Китайская GLM-5.3 почти догнала Mythos 5 в поиске уязвимостей, её выложат в открытый до... — 17 августа 2026 г. в 18:01:12.152
Китайская GLM-5.3 почти догнала Mythos 5 в поиске уязвимостей, её выложат в открытый доступ Компания Z.ai представила открытую модель GLM-5.3, которая в тесте CyberGym набрала 84,5% против 83,8% у закрытой Anthropic Mythos 5 при поиске уязвимостей в коде. По созданию рабочих эксплойтов китайская разработка пока уступает — 54,4% против 78% у Mythos 5. Веса модели планируется опубликовать примерно через 2 недели после проверки безопасности. Z.ai позиционирует GLM-5.3 как универсальную систему для программирования и агентной работы, усиленную постобучением и обучением с подкреплением. В отличие от Mythos 5, доступ к которой ограничен проверенными организациями в рамках Project Glasswing, китайская модель готовится к широкому распространению. Разработчики уверяют, что перед публикацией весов пройдёт этап оценки рисков, а часть чувствительных возможностей будет доступна только через механизм доверенного доступа. Символическое значение результата CyberGym сложно переоценить. Открытая модель впервые вышла на один уровень с системой, которую Anthropic намеренно ограничивает из-за её кибервозможностей. GLM-5.3 обошла также GPT-5.6 Sol с показателем 83,6%. Reuters отдельно оговаривается, что цифры пока опираются только на данные самой Z.ai — независимой верификации не было. Разница между двумя моделями проявляется на следующем этапе — там, где ИИ должен превратить найденную уязвимость в работающую атаку. Здесь Mythos 5 сохраняет отрыв, и это принципиально разные задачи. Одно дело — выступить в роли автоматизированного аудитора кода, другое — самостоятельно пройти путь от обнаружения дыры до её эксплуатации. Стоит обратить внимание, по скорости выполнения киберзадач разрыв тоже заметный. За 2 часа GLM-5.3 выполнила 105 задач по разработке атак, за 6 часов — 130. Mythos 5 за те же интервалы справилась со 181 и 247 задачами соответственно. Для российских пользователей ситуация имеет прямое значение. Открытая модель с киберспособностями фактически убирает финансовый и организационный барьер для тех, кто захочет применить её против компаний в РФ — банков, промышленных предприятий, госсектора. Скачать веса и развернуть систему у себя сможет любой достаточно подготовленный специалист. Что именно даёт GLM-5.3 злоумышленникам: ▫️быстрый анализ исходного кода приложений на предмет уязвимостей; ▫️обнаружение слабых мест в открытых репозиториях и зависимостях; ▫️проверку гипотез об атаке без ручного участия оператора; ▫️написание вспомогательного кода для разведки и продвижения. Anthropic ещё в июне сообщала об исключительно сильных возможностях Mythos 5 в наступательной кибербезопасности. Именно поэтому модель запустили только через программу Project Glasswing — сотрудничество с организациями, защищающими критическую инфраструктуру. Fable 5 предназначена для массового использования и оснащена классификаторами против опасных запросов, а Mythos 5 использует ту же базу с ослабленными защитами и предоставляется узкому кругу партнёров. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь

