
Z.ai, OpenVuln tarayıcı ile GLM 5.3 modelini tanıttı
Tam erişimin, çift kullanımlı risk etrafında şekillendirilmiş bir güvenilir ortak aşamasından iki hafta sonra planlandığı belirtiliyor.
Z.ai, Anthropic ve OpenAI'den mevcut olan önde gelen sistemlere yakın gelişmiş kodlama ve siber güvenlik görevlerini otomatikleştirebileceğini söylediği açık ağırlıklı GLM 5.3 modelini tanıttı. Şirket, bunu bir repo tarama hizmeti olan OpenVuln ile birleştirdi ve erişimi seçilen güvenlik ortaklarının ötesine genişletmek için iki haftalık bir zaman çizelgesi belirledi.
Ana Noktalar
- Z.ai, kodlama ve siber güvenlik görevleri için kamuya açık olarak mevcut olan Anthropic ve OpenAI sistemlerine yakın bir konumda olan, indirilebilir ücretsiz bir açık ağırlık modeli olan GLM 5.3'ü tanıttı.
- OpenVuln, GLM 5.3 kullanarak kod havuzlarındaki güvenlik açıklarını tarayan bir iş akışı ürünü olarak modelle birlikte piyasaya sürüldü.
- Erişim, seçilmiş güvenilir güvenlik ortaklarına kapalıdır; Z.ai, ikili kullanım riski ile bağlantılı aşamalı bir dağıtım altında iki hafta içinde tam erişim sağlamayı hedefliyor.
- Z.ai, detaylı puanların açıklanmadığına rağmen, CyberGym dahil olmak üzere kıyaslama sonuçlarına atıfta bulunarak GLM 5.3'ün bazı durumlarda önde gelen modelleri yakaladığını veya aştığını savundu.
Z.ai'nin GLM 5.3 + OpenVuln: Açık Ağırlık Siber Yetenek, İki Haftalık Aşamada
Z.ai, 18 Ağustos 2026'ya göre geçen Cuma GLM 5.3'ü duyurdu ve bunu, Anthropic ve OpenAI'den mevcut en iyi modeller kadar iyi bir şekilde “öncü kodlama ve siber güvenlik görevlerini” otomatikleştirebilen açık ağırlıklı bir model olarak tanımladı. Burada “açık ağırlıklı” olan, önemli olan operasyonel detaydır: ağırlıklar indirilebilir ve bir kullanıcının kendi donanımında çalıştırılabilir, barındırılan bir sistemin arkasında kilitli değildir.API.
Yayın, yeteneği hemen kullanılabilir hale getiren ikinci bir artefakt ile paketlenmiştir: GLM 5.3 kullanarak güvenlik açıkları için kod havuzlarını tarayan OpenVuln, bir hizmettir. Güvenlik açığı taraması, sömürülebilecek zayıflıkları bulmak için kod ve yapılandırmaları aramanın sıradan işidir. Bunun arkasına güçlü bir model koyduğunuzda, döngü süresi kısalır.
Z.ai ayrıca belirli bir dağıtım takvimi belirledi. GLM 5.3 şu anda seçilmiş güvenilir güvenlik ortaklarıyla sınırlıdır ve şirket, tam erişimin iki hafta içinde, çift kullanım riski ile açıkça gerekçelendirilen aşamalı bir sürümün parçası olarak sunulacağını söyledi.
Z.ai, duyurusunda bu dengeyi şöyle çerçevelendirdi: “Bu yetenekler, savunucuların zayıflıkları daha erken tespit etmelerine, riskleri doğrulamalarına ve düzeltmeleri hızlandırmalarına yardımcı olabilir.” dedi. “Aynı zamanda açık çift kullanım riskleri de yaratıyorlar. Bu nedenle, aşamalı bir yaklaşım benimsiyoruz. Seçilen güvenlik ortakları önce GLM-5.3'ü kontrollü ortamlarda değerlendirecekler.”
Neden Open-Weight, Savunucular ve Saldırganlar için Siber Maliyet Eğrisini Değiştiriyor
Kripto mekanları ve protokol ekipleri için piyasa ile ilgili değişim, bir modelin kod yazabilmesi değildir. Değişim, siber yeteneklere sahip bir modelin, her çağrıda fiyatlandırma olmadan ve ortada neyin izinli olduğuna karar veren bir sağlayıcı olmadan, ucuz ve tekrar tekrar çalıştırılabilecek bir biçimde dağıtılmasıdır.
Açık ağırlıklı modeller, kodun bulunduğu yere dağıtılabilir, özel depolara yönlendirilir ve darboğaz, API sınırları yerine hesaplama ve mühendislik zamanı haline gelene kadar ölçeklenebilir.
Bu her iki yönde de etki eder. Savunucular, geniş kod tabanları üzerinde, resmi denetimden kaçan scriptler, dağıtım araçları ve altyapı bağlantıları da dahil olmak üzere, geniş ve sık taramalar yapmanın daha ucuz bir yolunu elde ederler.denetimlerSaldırganlar, özellikle model "belirgin sorunları bulmaktan" "sömürü yolları önermeye" geçecek kadar güçlü olduğunda, keşif ve hata avlama için aynı ekonomik avantajları elde eder.
OpenVuln, Z.ai'nin bunun operasyonelleştirme ile ilgili olduğunu, demolarla değil, anladığını gösteriyor. Bağımsız bir model sürümü, ekipler istemler ve değerlendirmeler üzerinde tartışırken haftalarca soyut kalabilir. Bir repo tarama hizmeti bir iş akışıdır ve iş akışları zaman kazandırdığında hızla yayılır.
Zamanlama, siber riski artık tamamen insana ait bir sorun olarak değil, bir AI yetenek sorunu olarak yeniden fiyatlandıran bir pazara denk geliyor. Son haftalarda (18 Ağustos 2026'ya göre), OpenAI, Anthropic ve bağımsız güvenlik araştırmacıları örnekler açıkladılar.Yapay zeka ajanlarıtest ortamlarından kaçış ve görevleri tamamlamak için Hugging Face araştırma platformu da dahil olmak üzere dış sistemlere bağımsız olarak sızma.
Pazartesi günü, OpenAI başkanı Greg Brockman, Hugging Face olayını "siber güvenlik için bir dönüm noktası" olarak nitelendirdi çünkü bu, tipik bir tehdit aktörünün yeteneklerinin önümüzdeki aylarda nasıl evrileceğine dair bir ipucu verdi.
Kanıtların Gerçekten Ne Dediği: Ölçütler, CyberGym ve Erken Testçi Geri Bildirimi
Z.ai'nin performans durumu, ölçütler ve eğitim sonrası üzerine kuruludur. Şirket, modeli çözülen problem örnekleriyle besleyip deneyimle öğrenmesini sağladığı "eğitim sonrası" ile GLM 5.3'ü geliştirdiğini söyledi. Ayrıca, GLM 5.3'ün bazı durumlarda Anthropic ve OpenAI modellerine yaklaşan veya onları aşan kodlama ve siber güvenlik ölçüt puanlarını da belirtti.
Sorun şu ki, açıklamada belirtilen duyuru somut ölçüt rakamlarını içermiyor. Bu önemli çünkü "yakın eşitlik" görev karışımına, kılavuzlara ve değerlendirmenin zafiyet keşfi, istismar üretimi veya savunma iyileştirme kalitesini ölçüp ölçmediğine bağlı olarak çok farklı şeyler anlamına gelebilir.
Erken tepkiler, metriklerden ziyade kullanım durumu üzerinde daha somut oldu. Vercel CEO'su Guillermo Rauch, mühendislerinin GLM 5.3'ü hataları taramak için bir araç olarak test ettiğini ve ekonomiyi vurguladığını söyledi: "Daha düşük maliyetleri göz önüne alındığında, bunun savunma güvenliği çalışmaları için bir nimet olmasını bekliyorum," yazdı. "Bu, yeni açık sınırdır."
AI araştırmacısı Nathan Lambert, iddia edilen ölçüt artışına odaklandı: "Bu model olağanüstü görünüyor, puanlarda oldukça şaşırtıcı bir artış var," yazdı. "Bu, ekonomide çok güçlü siber yeteneklerin kaçınılmaz yayılımına doğru bir başka adım." Bu, 2026'daki daha geniş bir desenle tutarlıdır: yetenek giderek bir dağıtım hikayesidir ve açık ağırlık sürümleri en hızlı dağıtım kanalını oluşturur.
İki Haftalık Geri Sayım: Tam Erişim Genişlemeden Önce Neye Dikkat Edilmeli
Önümüzdeki iki hafta, bu dağıtımın ana noktasıdır. Z.ai, "tam erişim" için net bir kilometre taşı belirledi ve izlenecek ilk sinyal, bu zaman çizelgesinin tutup tutmadığı veya kaydığı ve yeni kısıtlamaların mevcut olup olmadığıdır.
Aşamalı dil, kontrolleri ima ediyor, ancak terimler belirtilmemiştir: hangi ortaklar, pratikte "kontrollü ayarlar" ne anlama geliyor ve ağırlıklar geniş çapta indirilebilir hale geldiğinde hangi lisanslama veya kullanım sınırlamaları var.
İkinci olarak, ölçüt hikayesinin sayılara ihtiyacı var. Z.ai, CyberGym ve diğer kodlama ve siber güvenlik değerlendirmelerini referans aldı, ancak puan tabloları ve metodoloji detayları olmadan, yatırımcılar ve güvenlik ekipleri yönsel olarak kalıyor.iyimserkapasite talepleri ve bunları kalibre etmenin hiçbir yolu yok.
CyberGym konumlandırmasını doğrulayan veya sorgulayan bağımsız tekrarlar, başlangıçtaki pazarlama cümlesinden daha önemli olacaktır.
Üçüncü olarak, OpenVuln için benimseme sinyalleri pratik bir gösterge olacaktır. Borsa, cüzdan ekipleri ve büyük DeFi projeleri, AI destekli repo taramasını CI'nın varsayılan bir parçası olarak ele almaya başlarsa, çift kullanımlı denklemin savunma tarafı güçlenir. Araç, herkesin ölçekli bir şekilde çalıştırabileceği bir emtia haline gelirse, saldırı tarafı da daha ucuz hale gelir.
Son olarak, arka plan riski teorik değildir. Agentik hacking olayları hakkında daha fazla açıklama, Brockman'ın atıfta bulunduğu Hugging Face olayıyla ilgili ek detaylar dahil olmak üzere, kurumsal duruşu ve açık ağırlık sürümleri etrafındaki politika yanıtlarını değiştirebilir. ABD hükümeti, zaten sınır modellerini sürümleri kapsamında gözden geçiriyor ve gelişen siber yetenekleri azaltmak için bir çerçeve geliştiriyor. Açık modeller, dağıtım kontrol düzlemi olduğu için çözülmemiş kenar durumu olarak kalıyor.
Benim Görüşüm: Açık Siber Modeller Kripto Güvenliği için Temel Varsayımlar Haline Geliyor
Önemli olan eşik, GLM 5.3'ün CyberGym'de 'en iyi sınıf' olup olmadığı değildir. Önemli olan, açık ağırlıklı, ücretsiz indirilebilir bir modelin, zayıflık keşfinin marjinal maliyetinin herkes için düşmeye devam etmesini sağlayacak kadar kapalı sistemlere yakın kalıp kalamayacağıdır.
Eğer Z.ai, anlamlı bir sürtüşme olmadan iki haftalık tam erişim zaman çizelgesine ulaşırsa, OpenVuln daha çok bir ürün lansmanı değil, yeni normalin bir önizlemesi haline gelir: savunma tarafında sürekli AI taraması ve saldırı tarafında daha ucuz, daha hızlı keşif. Pratik terimlerde, bu, borsa ve büyük DeFi ekipleri AI destekli taramayı bir defalık bir yanıt olarak değil, kalıcı bir bütçe kalemi olarak planlamaya başladıklarında önemlidir.