GLM-5.3: chiński otwarty model AI stworzył exploit do Chrome za 20 dolarów

Anthropic opublikowała we wtorek raport na temat GLM-5.3, najnowszego modelu językowego chińskiej firmy Z.ai, znanej wcześniej jako Zhipu AI. Model potrafi samodzielnie tworzyć działające exploity i zbliża się do Claude Mythos Preview, który Anthropic z tego powodu udostępniła jedynie ograniczonej grupie specjalistów ds. cyberbezpieczeństwa. GLM-5.3 może pobrać każdy. Z.ai opublikowała wagi na Hugging Face pod koniec sierpnia, a strona odnotowała ponad 1,3 miliona pobrań w ciągu ostatniego miesiąca.
Zbliżony do Claude Mythos
W teście tworzenia exploitów Anthropic GLM-5.3 przygotował kompletny atak — od wykrycia błędu po przejęcie celu — w 50 z 410 prób. Claude Mythos Preview poradził sobie w 56. Inne modele, w tym Claude Opus 4.6, jego poprzednik GLM-5.2, Kimi K3 i DeepSeek V4.1-Flash, uzyskały wynik bliski zeru lub równy zeru. Drugi test porównawczy wymagał pełnego przejęcia przepływu sterowania działającym programem. GLM-5.3 poradził sobie w 4% prób, a Mythos w 6%. W karcie modelu Z.ai czytamy: „W miarę zwiększania skali trenowania poinstrukcyjnego zdolności w zakresie cyberbezpieczeństwa rozwijały się szybciej, niż się spodziewaliśmy”.
Nowe błędy w przeglądarce i exploit do Chrome za 20 dolarów
W praktycznym teście GLM-5.3 znalazł kilka wcześniej nieznanych błędów w silniku JavaScript popularnej przeglądarki internetowej i połączył je w łańcuch, tworząc stronę WWW, która odczytuje dowolne pliki z komputera odwiedzającego. Jako przykład Anthropic podaje prywatny klucz SSH, którego programiści używają do logowania się na serwerach. Anthropic nie podaje nazwy przeglądarki. Informuje, że błędy zgłoszono jej twórcom, ale raport nie mówi, czy opublikowano już poprawkę.
Drugi przykład dotyczy kosztów. Mniejszy model GLM-5.3-Flash napisał exploit wykorzystujący CVE-2026-11645, lukę w silniku JavaScript V8 przeglądarki Chrome, którą Google załatało w czerwcu w wersji 149.0.7827.102, a którą atakujący już wtedy wykorzystywali. Według Anthropic zadanie kosztowało 20,40 USD według cen API Zhipu i wymagało 20 minut uwagi człowieka oraz ośmiu godzin pracy.
Zabezpieczenia łatwo obejść
Zapytany wprost o przeprowadzenie ataku, GLM-5.3 odmawia. W symulacji Anthropic zastosowanie zmyślonej wymówki sprawiło, że model spełnił prośbę w 64% przypadków, a podanie mu gotowego rozumowania — w 92%. Jeszcze prościej jest całkowicie usunąć odmowy z wag modelu. Ta technika nazywa się abliteration i według Anthropic wersje GLM-5.3 po abliteration pojawiły się publicznie w ciągu kilku dni od premiery. Własna próba Anthropic zajęła około 2200 godzin pracy GPU, czyli mniej więcej 4400 USD, a firma szacuje, że doświadczony zespół potrzebowałby około 600 godzin. Odsetek odmów spadł z ponad 90% do 2–12%, a możliwości modelu pozostały niemal niezmienione. Modele Claude z włączonymi zabezpieczeniami utrzymywały wynik 0% we wszystkich odpowiednich warunkach.
Co to oznacza dla Twojej przeglądarki
Anthropic ma tu interes komercyjny, ponieważ nie udostępnia wag własnych modeli. Jednak 17 września amerykańskie Centrum Standardów i Innowacji w dziedzinie AI (CAISI) doszło do podobnego wniosku w swojej własnej ocenie. Określa GLM-5.3 jako najpotężniejszy pod względem zdolności cybernetycznych model o otwartych wagach, jaki dotąd opublikowano, i szacuje, że ustępuje on czołowym modelom z USA o około cztery miesiące. Poprzednim posiadaczem tego tytułu był Kimi K3, oceniony przez agencję w lipcu. Dla Ciebie najważniejsze jest to, że wykorzystywanie znanych luk staje się szybsze i tańsze. Chrome pobiera aktualizacje w tle, ale zaczynają one działać dopiero po ponownym uruchomieniu przeglądarki. W menu, w sekcji Pomoc i Informacje o Google Chrome, możesz sprawdzić zainstalowaną wersję i rozpocząć aktualizację. Edge i Firefox wyświetlają te same informacje w oknach z informacjami o przeglądarce.






