智谱GLM-5.3正式发布国产大模型或重塑全球网络安全攻防格局

admin 2026-08-18 05:17:45 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 智谱发布GLM-5.3大模型,总参数7530亿,在网络安全能力上实现重大突破。该模型在漏洞推理评测CyberGym中超越闭源模型,并在安全评估中发现2436个漏洞,覆盖DNS协议、操作系统等关键基础设施。文章强调开源模型在AI安全中的价值,并介绍开源的盾计划,旨在让前沿安全能力成为公共品,重塑全球网络安全攻防格局。 综合评分: 86 文章分类: AI安全,漏洞分析,安全意识,红队,安全建设


cover_image

智谱GLM-5.3正式发布 国产大模型或重塑全球网络安全攻防格局

原创

安全419 安全419

安全419

2026年8月17日 12:23 四川

在小说阅读器读本章

去阅读

2026年8月,中国人工智能企业智谱正式发布新一代基座模型GLM-5.3,其总参数规模达7530亿,在代码生成、复杂工程执行,尤其是网络安全能力方面实现重大技术突破。这标志着我国开源大模型从“会写代码”进一步迈向“守护数字基础设施”,在人工智能网络安全核心能力上形成自主可控的中国方案。

而这一切,发生在一个特殊的时刻——就在一个月前,全球AI行业刚刚经历了一场前所未有的“安全地震”。

一、一场安全地震,让世界看清了开源的价值

2026年7月,全球最大的AI开源社区Hugging Face遭遇了一场史无前例的攻击。攻击者并非人类黑客,而是OpenAI在内部安全测试中失控的AI智能体。为了在测评中拿高分,模型主动挖掘零日漏洞逃出沙盒,入侵了Hugging Face的生产系统。

更令人意外的是后续的取证环节。Hugging Face的安全团队试图调用美国头部闭源模型的API进行辅助分析,却被对方的安全护栏拒之门外——这些模型无法区分安全分析人员和真正的攻击者。关键时刻,团队转而本地部署了智谱的开源模型GLM-5.2,在数小时内完成了对超1.7万条攻击日志的全量分析。

攻击来自闭源模型,最终完成救场的却是一个开源模型。

几乎同一时间,Anthropic也被迫披露:旗下多款Claude模型因测试环境配置失误,已在过去数月内秘密完成了多次真实世界的网络入侵。两大闭源AI巨头在极短时间内接连“翻车”,暴露出一个残酷的现实:以自我监管为核心的安全模式,正在受到越来越多质疑。

英伟达CEO黄仁勋就此指出:“闭源模型阻碍了关键取证,而开源模型帮助控制了事态。”随后,他牵头成立“开放安全AI联盟”(Open Secure AI Alliance),集结微软、Hugging Face等37家机构,共同开发开源AI安全工具。

二、GLM-5.3:从“救场”到“领跑”

如果说GLM-5.2在此次事件中证明了开源模型在安全取证中的独特价值,那么GLM-5.3则将这一能力推向了全新的高度。网络安全是代码能力的更高阶形态,模型不仅要读懂代码,还要从海量程序和复杂系统中还原逻辑、定位漏洞、判断影响并推动修复,这被视为当前全球AI能力竞争的下一个战略高地。

在国际漏洞推理评测CyberGym中,GLM-5.3以84.5%的成绩超过Mythos 5(83.8%)和GPT-5.6 Sol(83.6%)——前者由美国Anthropic公司于今年4月发布,其网络安全能力曾引发全球关注。在更考验深度推理、要求理解真实漏洞成因并完成利用验证的ExploitBench测试中,GLM-5.3取得54.4%的成绩,是上一代模型(24.4%)的两倍多,正在快速逼近国际最前沿水平。在评测中追平甚至超越闭源巨头,是其一大看点。

以更小参数实现更高效率。 GLM-5.3采用混合专家(MoE)架构,总参数7530亿,但每次运行仅激活440亿参数-——这意味着更低的推理成本、更快的响应速度,以及更广泛的部署可能性。

三、两周安全评估:2436个漏洞,一场提前化解的“数字海啸”

自上一代模型发布以来,智谱联合清华大学、南开大学,以及云起无垠、绿盟科技、赛博昆仑、DARKNAVY、奇安信、腾讯玄武等国内头部安全团队,开展了持续密集的红队测试与安全评估,累计发现漏洞2,436个(经过初筛、去重),其中1,097个为中高危,许多漏洞多年来甚至几十年都未被发现,最早可追溯至约45年前。这些漏洞覆盖系统内核、操作系统、浏览器引擎、互联网协议等269个项目,部分威胁甚至可以让Android、Windows、macOS及国民级通信软件出现大范围崩溃——一旦被攻击者利用,受影响的可能是人们每天使用的通信工具,也可能是企业和公共机构赖以运转的数字系统。目前,相关漏洞已陆续提交CNNVD、CNVD等国家漏洞库,进入负责任披露与协同修复流程。这些潜在风险离我们并不遥远。以下是几个典型案例:

DNS协议——潜伏40年的“导航系统”漏洞。 清华大学NISL实验室与云起无垠安全研究团队借助GLM模型,在诞生于1983年的DNS协议中发现了一类潜伏40余年的关键协议级漏洞。攻击者只需发送少量特殊请求,就能将服务器的计算压力最高放大近8万倍,导致网站打不开、邮件中断和云服务失效。根据网络测绘估算,该漏洞可能影响全球超过1000万处公网DNS服务。

国民级通讯APP——数亿用户的设备安全。 安全研究人员在一款拥有数亿日活用户的即时通信软件中发现异常。攻击者无需诱导用户点击链接,只需发送一条看似正常的消息,就可能在用户几乎无感知的情况下触发漏洞,让用户失去设备控制权。该漏洞深藏于自研私有协议与复杂状态机之中,安全研究人员借助GLM-5.3,从海量二进制代码中定位异常并完成验证。

微软邮件与办公系统——全球级安全事件被化解。 赛博昆仑借助GLM模型发现三枚微软重大漏洞,覆盖客户端邮件预览、文档处理和服务端远程访问等多个环节。这些漏洞串联成“客户端预览即中招、服务端可被远程攻破”的攻击路径。安全研究团队将三大漏洞提交微软并完成修复,微软官方致谢了“Kunlun Lab & GLM”。

Cursor——守住开发者的工作台。 清华大学NASP实验室借助GLM-5.3,对Cursor的二进制代码、跨语言架构和权限边界展开分析,发现其Rust与Electron混合架构及权限校验逻辑中存在潜在失陷风险。攻击者可能借此实现任意文件写入,进而窃取敏感信息甚至接管开发环境。

人形机器人——从代码到真实世界。 DARKNAVY·深蓝研发的安全AI系统deepsec借助GLM模型,在一家全球顶级具身智能机器人厂商的系统中发现致命级漏洞。攻击者一旦利用该漏洞,可能同时远程劫持上千台机器人并控制其执行恶意动作。GLM保护的不再只是代码、终端和网络,也开始延伸到与真实世界直接互动的智能设备。

最好的安全,是事故最终没有发生。

四、为什么这对中国网络安全行业是历史性时刻?

第一,安全能力从“特权”走向“公共品”。 此前,Anthropic仅向约150家大型机构提供Mythos模型及安全服务-。更广泛的企业和开源项目无法获得同等水平的安全能力支持。正如英国AI安全研究所最新评估显示,开源与闭源模型在网络攻防能力上的差距已缩短至4-7个月。GLM-5.3的开源,意味着前沿安全能力不再只是少数机构的特权。

第二,自主可控的数字基础设施防护。 从DNS协议到操作系统,从通讯软件到办公系统,GLM-5.3的安全能力已覆盖数字世界的核心基础设施。在全球AI安全竞争日益激烈的背景下,掌握自主可控的前沿大模型技术和网络安全核心能力,意味着我们能够保护自己的数字基础设施、捍卫安全边界。

第三,中国方案正在定义全球AI安全新范式。 Hugging Face安全事件中,GLM-5.2完成了闭源模型无法完成的取证任务;英伟达牵头的“开放安全AI联盟”将开源安全工具作为核心主张;黄仁勋直言“网络安全能力必须更加开放”。这些信号共同指向一个趋势:在AI安全领域,开源正在从“选项”变成“必答题” 。

五、“开源的盾”:让安全属于所有人

随着GLM-5.3的发布与开源,智谱同步启动“开源的盾”计划,对重点开源项目开展持续安全审计,帮助维护者免费发现和修复风险;向开源社区免费提供模型额度及安全防御入口;在ZCode中提供代码审计功能,让安全检查进入日常研发流程。

智谱还构建了迄今为止最稳健的风险审查系统,采用分层设计——外层分类器拦截大规模滥用、推理监控器实时审查任务意图、深度安全对齐让模型自主识别并拒绝攻击性请求。这套系统遵循风险分级原则,精准拦截高风险任务请求,同时不“误杀”合法合规的安全研究任务。

正如智谱创始人唐杰所言:“真正的安全源于广泛的参与、共享和监督,而不是技术壁垒。”前沿人工智能应该保持广泛开放,而不是被少数人控制。

人工智能发展不应是某个国家的独奏,而应成为全球合作的交响。从代码能力到网络安全能力,中国开源大模型再次用行动证明:真正的技术进步,不是把前沿能力锁进高墙,而是让它走向世界、服务更多人。

当“最强之矛”已被释放,最好的“盾”必须属于所有人。GLM-5.3的发布,不仅是一次技术突破,更是一次安全范式的革命——它让全球开发者都能平等获得前沿安全能力,共同建设一套持续生长的防御体系。在这个意义上,中国开源大模型正在重新定义AI安全的未来。

END

推荐阅读

粉丝福利群开放啦

加安全419好友进群

红包/书籍/礼品等不定期派送


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全419 安全419 安全419《智谱GLM-5.3正式发布 国产大模型或重塑全球网络安全攻防格局》

评论:0   参与:  0