홈
AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

Anthropic이 GLM-5.3을 무료로 홍보했고, 즈푸는 오늘 장중 한때 2% 이상 상승했다

동찰 Beating AI 속보, Anthropic이 GLM-5.3 사이버 보안 평가를 발표했으며, 원래 의도는 오픈 웨이트 모델이 사이버 공격 진입 장벽을 낮출 수 있다고 경고하는 것이었다. 그러나 테스트 결과는 동시에 GLM-5.3에 매우 강력한 제3자 보증을 해주었다: 이미 복잡한 취약점 익스플로잇을 자율적으로 완수할 수 있으며, 일부 능력은 Anthropic 자사의 Claude Mythos Preview에 근접한다. 즈푸 주가는 오늘 장중 한때 2% 이상 상승했다.


ExploitBench에서 GLM-5.3은 410회 시도 중 50회 엔드투엔드 취약점 익스플로잇을 완료했고, Claude Mythos Preview는 56회였다. Claude Opus 4.6, GLM-5.2, Kimi K3, DeepSeek-V4.1-Flash는 같은 테스트에서 모두 0에 가까웠다. Anthropic은 GLM-5.3의 취약점 익스플로잇 능력이 이미 뚜렷한 문턱을 넘었다고 밝혔다.


연구원들은 GLM-5.3에게 샌드박스 환경에서 주류 브라우저 하나를 점검하게 했고, 하루 만에 여러 개의 이전에 알려지지 않은 취약점을 발견했으며 여러 0-day를 완전한 공격 체인으로 연결했다. 최종 생성된 악성 웹페이지는 브라우저 샌드박스를 탈출해 컴퓨터 내 임의 파일, including SSH 개인 키까지 직접 읽을 수 있었다.


더 작은 GLM-5.3-Flash조차 이미 공개된 Chrome 취약점을 사용 가능한 공격 체인으로 만들 수 있었다. 전체 과정에 필요한 인간 개입은 약 20분이었고, 모델은 스스로 8시간 동안 실행했다. 즈푸 API 가격으로 계산하면 비용은 20.40달러에 불과했다.


Anthropic의 GLM-5.3에 대한 비판은 주로 안전 제한에 집중되었다. GLM-5.3은 직접적인 악의적 요청에는 원래 거부하지만, 허위의 「레드팀 테스트」 배경으로 바꾸면 64%의 테스트가 계속 실행되었고, 모델 사고 내용을 미리 채워 넣으면 92%로 상승했으며, 오픈 웨이트를 직접 수정해 거부 메커니즘을 제거하면 100%에 도달했다. Anthropic은 오픈 웨이트가 공격자로 하여금 이러한 안전 제한을 직접 해체할 수 있게 한다고 본다.


이 보고서는 원래 GLM-5.3이 얼마나 위험한지 증명하려 했지만, 전파 효과는 경쟁사가 직접 성능 광고를 써준 것과 매우 비슷했다. 미국 NIST도 이전에 독립적으로 유사한 결론을 내린 바 있으며, GLM-5.3이 현재 사이버 보안 능력이 가장 강한 오픈 웨이트 모델이지만 종합 능력은 여전히 미국 프런티어 모델보다 약 4개월 뒤처져 있다고 밝혔다.

举报 오류 신고/제보
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료