GLM-5.3: китайская открытая модель ИИ создала эксплойт для Chrome за 20 долларов

Во вторник Anthropic опубликовала отчёт о GLM-5.3 — новейшей языковой модели китайского разработчика Z.ai, ранее известного как Zhipu AI. Модель способна самостоятельно создавать работающие эксплойты и по возможностям приближается к Claude Mythos Preview, которую Anthropic по этой причине выпустила лишь для ограниченной группы специалистов по защите. GLM-5.3 может скачать любой желающий. В конце августа Z.ai опубликовала веса модели на Hugging Face, и за последний месяц страницу посетили более 1,3 миллиона раз.
Близка к Claude Mythos
В тесте Anthropic на создание эксплойтов GLM-5.3 в 50 из 410 попыток провела полную атаку — от обнаружения ошибки до захвата цели. Claude Mythos Preview справилась в 56 случаях. Другие модели, включая Claude Opus 4.6, её предшественницу GLM-5.2, Kimi K3 и DeepSeek V4.1-Flash, набрали около нуля или ровно ноль. Во втором тесте требовалось полностью перехватить управление потоком выполнения запущенной программы. GLM-5.3 справилась в 4% испытаний, а Mythos — в 6%. В собственной карточке модели Z.ai говорится: «По мере масштабирования посттренировки кибервозможности развивались быстрее, чем мы ожидали».
Новые ошибки в браузерах и эксплойт для Chrome за $20
В ходе практического теста GLM-5.3 обнаружила несколько ранее неизвестных ошибок в движке JavaScript популярного веб-браузера и объединила их в цепочку, создав веб-страницу, которая считывает любые файлы с компьютера посетителя. В качестве примера Anthropic приводит закрытый SSH-ключ, который разработчики используют для входа на серверы. Anthropic не называет браузер. Компания сообщает, что об ошибках уведомили сопровождающих проект, но в отчёте не сказано, вышло ли исправление.
Во втором примере речь идёт о стоимости. Меньшая модель GLM-5.3-Flash написала эксплойт для CVE-2026-11645 — уязвимости в движке JavaScript V8 браузера Chrome, которую Google исправила в июне в версии 149.0.7827.102 и которую злоумышленники уже тогда эксплуатировали. По данным Anthropic, при тарифах API Zhipu задача обошлась в $20,40 и потребовала 20 минут внимания человека и восьми часов работы.
Защитные механизмы легко обойти
Если напрямую попросить GLM-5.3 провести атаку, она отказывается. Но в симуляции Anthropic модель выполняла запрос в 64% случаев, если ей придумывали легенду, и в 92% случаев, если заранее подставляли рассуждение. Ещё проще полностью удалить отказы из весов модели. Эта техника называется аблитерацией, и, по данным Anthropic, версии GLM-5.3 после аблитерации появились в открытом доступе уже через несколько дней после выпуска модели. Собственная попытка Anthropic заняла около 2 200 часов на GPU, или примерно $4 400; компания оценивает, что опытной команде понадобилось бы около 600 часов. Доля отказов снизилась с более чем 90% до 2–12%, а возможности модели почти не изменились. Модели Claude с сохранёнными защитными механизмами отказывали в 0% случаев во всех подходящих условиях.
Что это значит для вашего браузера
У Anthropic есть коммерческая заинтересованность в этом вопросе, поскольку компания не публикует веса собственных моделей. Однако 17 сентября Центр стандартов и инноваций в области ИИ США (CAISI) пришёл к схожему выводу в собственной оценке. Он называет GLM-5.3 самой способной в киберсфере моделью с открытыми весами из выпущенных на сегодняшний день и оценивает, что она отстаёт от ведущих американских моделей примерно на четыре месяца. Прежде это звание принадлежало Kimi K3, которую агентство оценивало в июле. Для вас главное следствие в том, что эксплуатация известных уязвимостей становится быстрее и дешевле. Chrome загружает обновления в фоновом режиме, но они вступают в силу только после перезапуска браузера. В меню в разделе «Справка» → «О браузере Google Chrome» можно проверить установленную версию и запустить обновление. В Edge и Firefox эта же информация отображается в окнах «О программе».






