Anthropic warnt vor chinesischem GLM-5.3-Cyberrisiko
Anthropics Frontier Red Team hat eine Analyse veröffentlicht, die warnt, dass das Open-Weight-Modell GLM-5.3 des chinesischen Anbieters Z.ai eigenständig vollständige Cyber-Exploits bauen kann, vergleichbar mit dem eigenen, aber restriktiv verteilten Claude Mythos Preview – jedoch ohne nennenswerte Schutzmechanismen. In Tests erstellte GLM-5.3 in 50 von 410 Versuchen Exploits für bekannte Chrome-Schwachstellen und meisterte 4 % der Binärcode-Aufgaben, während frühere Modelle scheiterten. Zudem entdeckte es innerhalb eines Tages mehrere unbekannte Schwachstellen. Anthropic kritisiert die fehlenden Sicherheitsvorkehrungen, die leicht umgangen oder durch offene Gewichte entfernt werden können (Kosten: ca. 4.400 $). Die US-Behörde NIST/CAISI bezeichnet GLM-5.3 als das „cyberfähigste Open-Weight-Modell“, sieht es aber etwa vier Monate hinter US-Spitzenmodellen. Z.ai hat noch nicht reagiert, während einige Experten die Gefahr relativieren und Vorteile für Verteidiger betonen.
- •Anthropics Frontier Red Team veröffentlichte eine Analyse, die warnt, dass das Open-Weight-Modell GLM-5.3 von Z.ai autonom vollständige Cyber-Exploits bauen kann.
- •Im ExploitBench-Test erzielte GLM-5.3 in 50 von 410 Versuchen erfolgreiche Exploits für Chrome-V8-Schwachstellen, nahe an Claude Mythos Preview (56).
- •GLM-5.3 entdeckte innerhalb von etwa einem Tag mehrere unbekannte Schwachstellen in einem verbreiteten Browser und kombinierte sie zu einem funktionsfähigen Exploit.
