Notebookcheck Logo

GLM-5.3: chiński otwarty model AI stworzył exploit do Chrome za 20 dolarów

Smartfon z logo Google Chrome, ilustrujący GLM-5.3 i exploit w Chrome
ⓘ Deepanker Verma / Pexels
Według Anthropic, GLM-5.3-Flash napisał exploit wykorzystujący lukę w Chrome, którą załatano w czerwcu, za 20,40 USD.
Anthropic przetestowało model GLM-5.3 firmy Z.ai o otwartych wagach pod kątem umiejętności hakerskich. Tworzy exploity niemal równie niezawodnie jak Claude Mythos Preview, wykrył nowe błędy w przeglądarce i napisał exploit na starą lukę w Chrome za 20,40 USD. Każdy może pobrać wagi, a zabezpieczenia łatwo usunąć.
AI Security Software Open Source

Anthropic opublikowała we wtorek raport na temat GLM-5.3, najnowszego modelu językowego chińskiej firmy Z.ai, znanej wcześniej jako Zhipu AI. Model potrafi samodzielnie tworzyć działające exploity i zbliża się do Claude Mythos Preview, który Anthropic z tego powodu udostępniła jedynie ograniczonej grupie specjalistów ds. cyberbezpieczeństwa. GLM-5.3 może pobrać każdy. Z.ai opublikowała wagi na Hugging Face pod koniec sierpnia, a strona odnotowała ponad 1,3 miliona pobrań w ciągu ostatniego miesiąca.

Zbliżony do Claude Mythos

W teście tworzenia exploitów Anthropic GLM-5.3 przygotował kompletny atak — od wykrycia błędu po przejęcie celu — w 50 z 410 prób. Claude Mythos Preview poradził sobie w 56. Inne modele, w tym Claude Opus 4.6, jego poprzednik GLM-5.2, Kimi K3 i DeepSeek V4.1-Flash, uzyskały wynik bliski zeru lub równy zeru. Drugi test porównawczy wymagał pełnego przejęcia przepływu sterowania działającym programem. GLM-5.3 poradził sobie w 4% prób, a Mythos w 6%. W karcie modelu Z.ai czytamy: „W miarę zwiększania skali trenowania poinstrukcyjnego zdolności w zakresie cyberbezpieczeństwa rozwijały się szybciej, niż się spodziewaliśmy”.

Nowe błędy w przeglądarce i exploit do Chrome za 20 dolarów

W praktycznym teście GLM-5.3 znalazł kilka wcześniej nieznanych błędów w silniku JavaScript popularnej przeglądarki internetowej i połączył je w łańcuch, tworząc stronę WWW, która odczytuje dowolne pliki z komputera odwiedzającego. Jako przykład Anthropic podaje prywatny klucz SSH, którego programiści używają do logowania się na serwerach. Anthropic nie podaje nazwy przeglądarki. Informuje, że błędy zgłoszono jej twórcom, ale raport nie mówi, czy opublikowano już poprawkę.

Drugi przykład dotyczy kosztów. Mniejszy model GLM-5.3-Flash napisał exploit wykorzystujący CVE-2026-11645, lukę w silniku JavaScript V8 przeglądarki Chrome, którą Google załatało w czerwcu w wersji 149.0.7827.102, a którą atakujący już wtedy wykorzystywali. Według Anthropic zadanie kosztowało 20,40 USD według cen API Zhipu i wymagało 20 minut uwagi człowieka oraz ośmiu godzin pracy.

Zabezpieczenia łatwo obejść

Zapytany wprost o przeprowadzenie ataku, GLM-5.3 odmawia. W symulacji Anthropic zastosowanie zmyślonej wymówki sprawiło, że model spełnił prośbę w 64% przypadków, a podanie mu gotowego rozumowania — w 92%. Jeszcze prościej jest całkowicie usunąć odmowy z wag modelu. Ta technika nazywa się abliteration i według Anthropic wersje GLM-5.3 po abliteration pojawiły się publicznie w ciągu kilku dni od premiery. Własna próba Anthropic zajęła około 2200 godzin pracy GPU, czyli mniej więcej 4400 USD, a firma szacuje, że doświadczony zespół potrzebowałby około 600 godzin. Odsetek odmów spadł z ponad 90% do 2–12%, a możliwości modelu pozostały niemal niezmienione. Modele Claude z włączonymi zabezpieczeniami utrzymywały wynik 0% we wszystkich odpowiednich warunkach.

Co to oznacza dla Twojej przeglądarki

Anthropic ma tu interes komercyjny, ponieważ nie udostępnia wag własnych modeli. Jednak 17 września amerykańskie Centrum Standardów i Innowacji w dziedzinie AI (CAISI) doszło do podobnego wniosku w swojej własnej ocenie. Określa GLM-5.3 jako najpotężniejszy pod względem zdolności cybernetycznych model o otwartych wagach, jaki dotąd opublikowano, i szacuje, że ustępuje on czołowym modelom z USA o około cztery miesiące. Poprzednim posiadaczem tego tytułu był Kimi K3, oceniony przez agencję w lipcu. Dla Ciebie najważniejsze jest to, że wykorzystywanie znanych luk staje się szybsze i tańsze. Chrome pobiera aktualizacje w tle, ale zaczynają one działać dopiero po ponownym uruchomieniu przeglądarki. W menu, w sekcji Pomoc i Informacje o Google Chrome, możesz sprawdzić zainstalowaną wersję i rozpocząć aktualizację. Edge i Firefox wyświetlają te same informacje w oknach z informacjami o przeglądarce.

Google LogoAdd as a preferred source on Google
Mail Logo
> laptopy testy i recenzje notebooki > Nowinki > Archiwum v2 > Archiwum 2026 10 > GLM-5.3: chiński otwarty model AI stworzył exploit do Chrome za 20 dolarów
Steffen Zahn, 2026-10- 1 (Update: 2026-10- 1)