Китайская Zhipu AI представила открытую модель GLM-5.2, не уступающую западным ИИ в поиске уязвимостей

Китайская Zhipu AI представила открытую модель GLM-5.2, не уступающую западным ИИ в поиске уязвимостей

Прокомментировать Просмотры: 6

Китайская компания Zhipu AI представила общественности языковую модель GLM-5.2 с открытыми весами. Согласно выводам ряда экспертов, в узкоспециализированных задачах, связанных с поиском программных уязвимостей, разработка сопоставима с флагманскими решениями от OpenAI и Anthropic.

Ключевая особенность GLM-5.2 заключается в доступности весов, что позволяет развертывать ИИ локально на обычном пользовательском оборудовании. Такой формат работы освобождает разработчиков от зависимости от проприетарных облачных платформ, открывая широкие возможности для тонкой настройки и автономного использования алгоритмов.

Аналитики отмечают, что, несмотря на впечатляющие успехи в анализе кода, в более комплексных дисциплинах — таких как качественное ведение диалога и глубокие логические рассуждения — модель пока еще уступает западным аналогам.

Китайская Zhipu AI представила открытую модель GLM-5.2, не уступающую западным ИИ в поиске уязвимостей
Изображение сгенерировано: Nano Banana

Специалисты компании Semgrep, занимающейся разработкой бенчмарков для ИИ в сфере безопасности, провели сравнительные тесты. В задаче выявления IDOR-уязвимостей модель показала результат около 39% по метрике F1, опередив Claude Code (32–37%), хотя и оставшись позади специализированных систем с глубоким инструментарием анализа (53–61%). Важно отметить, что испытания проводились без применения сложных вспомогательных «обвесов», что делает результат весьма показательным.

Эксперты предостерегают от поспешных выводов об общем «интеллекте» модели: значительная часть успеха зависит не только от архитектуры нейросети, но и от эффективности периферийных систем, отвечающих за навигацию в кодовой базе.

Исследователи из Graphistry, изучая паттерны ошибок GLM-5.2, обнаружили их удивительную схожесть с результатами Claude и GPT-5.5. Хотя прямых свидетельств дистилляции (обучения одной модели на данных другой) нет, такая корреляция вызывает вопросы в академической среде.

С экономической точки зрения модель крайне эффективна: согласно оценкам Semgrep, стоимость обнаружения одной уязвимости с её помощью составляет около $0.17, что делает проект одним из самых бюджетных решений на рынке.

Тем не менее, доступность такой технологии вызывает тревогу. Локальный запуск мощных инструментов поиска уязвимостей значительно снижает порог входа для реализации кибератак, обходя любые фильтры безопасности, накладываемые провайдерами облачных услуг.

Источник: Semgrep

Подобный прогресс в «открытом» сегменте стал поводом для беспокойства властей США. Американская сторона рассматривает распространение подобных технологий как угрозу национальной безопасности, опасаясь неконтролируемой автоматизации поиска эксплойтов. В отличие от централизованных систем, которые можно модерировать, локальные модели практически невозможно ограничить, что создает новый вызов для глобальной кибербезопасности.

 

Источник: iXBT

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов