نموذج GLM-5.3 الصيني يطور ثغرة خطيرة في Chrome مقابل 20 دولارًا.. مفاجأة صادمة

نشرت Anthropic تقريرًا عن GLM-5.3، أحدث نماذج اللغة من شركة Z.ai الصينية، أظهر قدرة شبه مستقلة على تطوير استغلالات برمجية عاملة. وفي اختبار لاستغلال الثغرات، نفّذ النموذج هجومًا كاملًا في ٥٠ محاولة من أصل ٤١٠، مقابل ٥٦ محاولة لـClaude Mythos Preview، كما نجح في ٤٪ من محاولات اختطاف مسار تنفيذ برنامج قائم. وتمكن الإصدار الأصغر GLM-5.3-Flash من كتابة استغلال لثغرة في محرك Chrome مقابل ٢٠٫٤٠ دولار، مع نحو ٢٠ دقيقة من الإشراف البشري و٨ ساعات من المعالجة. وتوصي النتائج العملية بتحديث المتصفح باستمرار وإعادة تشغيله لتفعيل التحديثات.
الحقائق الأساسية
أتاح اختبار Anthropic للنموذج تنفيذ هجوم كامل في ٥٠ محاولة من أصل ٤١٠، مقابل ٥٦ محاولة لـClaude Mythos Preview.
«إذ تمكن من تنفيذ هجوم كامل يبدأ من اكتشاف الخلل وينتهي بالسيطرة على الهدف في 50 محاولة من أصل 410، بينما نجح Claude Mythos Preview في 56 محاولة.»
عرض المصدر ←كتب GLM-5.3-Flash استغلالًا لثغرة في محرك V8 JavaScript بمتصفح Chrome، وبلغت تكلفة التنفيذ ٢٠٫٤٠ دولار.
«وبحسب Anthropic، بلغت تكلفة تنفيذ الاستغلال 20.40 دولار فقط وفق أسعار واجهة Z.ai البرمجية، بينما احتاج العمل إلى نحو 20 دقيقة من الإشراف البشري، إضافة إلى حوالي 8 ساعات من وقت المعالجة.»
عرض المصدر ←أدى استخدام قصة وهمية لتغطية طلب هجومي إلى رفع معدل استجابة GLM-5.3 إلى ٦٤٪، وارتفع إلى ٩٢٪ عند تزويده مسبقًا بجزء من خطوات التفكير.
«لكن استخدام قصة وهمية لتغطية الطلب رفع معدل الاستجابة إلى 64%، بينما أدى تزويده بجزء من خطوات التفكير مسبقًا إلى ارتفاع المعدل إلى 92%.»
عرض المصدر ←
المصادر
شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح
صحّح هذا الخبر