CourionAI
IT
Newsletter
← Tutte le notizie
open-source 2 min di lettura

GLM-5.3 è diventato molto più bravo ad attaccare software, quindi Z.ai ritarda i pesi

Il nuovo modello di programmazione di Z.ai guida il campo dei pesi aperti, ma le sue capacità di sicurezza sono cresciute oltre le attese. Il download arriverà due settimane dopo, al termine della revisione.

Un anello di grimaldelli chiuso in una teca di vetro accanto a una clessidra

Z.ai ha lanciato ieri GLM-5.3 e ha fatto qualcosa di insolito per un laboratorio noto per download rapidi e permissivi: ha annunciato il modello senza pubblicarne i pesi. Arriveranno tra circa due settimane, dopo valutazione di sicurezza e rafforzamento. GLM-5.2 era comparso su Hugging Face con licenza MIT pochi giorni dopo il lancio. Era proprio il suo punto di forza.

La pausa si spiega nei numeri. Z.ai ha aggiunto materiale sulla scoperta di vulnerabilità al post-addestramento, la fase di messa a punto successiva al costoso addestramento di base, aspettandosi miglioramenti sui singoli difetti. Invece, afferma, la capacità ha continuato a crescere e il modello ha iniziato a pianificare intere catene di attacco. Su CyberGym, che misura la ricerca e conferma di vulnerabilità reali nel codice, GLM-5.3 raggiunge l’84,5% contro il 77,2% precedente. Su ExploitBench più che raddoppia, dal 24,4 al 54,4%.

I risultati di programmazione sono l’altra notizia. GLM-5.3 usa la stessa base da 743 miliardi di parametri di GLM-5.2. Tutti i miglioramenti derivano da ulteriore post-addestramento in ambienti più vari, alcuni equivalenti a giorni di lavoro di un ingegnere esperto. Terminal-Bench 3.0 sale da 4,6 a 28,3 e DeepSWE da 46,2 a 66,9. I dati sono del fornitore e Z.ai rimane dietro GPT-5.6 Sol e Claude Fable 5 in diversi test pubblici.

C’è anche un lato costruttivo. Z.ai afferma che, insieme a team di sicurezza cinesi, i suoi modelli hanno trovato 2.436 vulnerabilità in 269 progetti open source da GLM-5.2, 1.097 delle quali critiche o elevate. La più vecchia risalirebbe al 1981. Cinquantatré sono state pubblicate con numeri CVE; le altre restano sotto embargo in un registro pubblico.

La capacità che trova vecchi bug da correggere è la stessa desiderata da un attaccante. Per questo il rilascio è scaglionato. Accade nella stessa quindicina in cui OpenAI ha rallentato Astra per preoccupazioni cyber. Due laboratori, due continenti, lo stesso problema.

Cosa significa per te: se programmi, GLM-5.3 è già disponibile tramite API e piano coding di Z.ai. Un cambiamento può pesare: la modalità di ragionamento non può più essere disattivata. Per l’esecuzione autonoma bisogna attendere fine agosto. Per chiunque usi software, la parte interessante è il registro. I modelli stanno diventando davvero bravi a trovare vecchi difetti nel codice da cui dipendiamo, e per ora chi li trova li pubblica invece di venderli.

Fonti

Fonti: https://z.ai/blog/glm-5.3

Articolo successivo

Grok 4.6 arriva in GitHub Copilot due giorni dopo il lancio

Il nuovo modello di xAI è selezionabile in Copilot in otto strumenti, da VS Code e Xcode alla riga di comando. La velocità dell'integrazione mostra come funziona oggi il mercato.

Un manico di cacciavite in piedi tra punte intercambiabili disposte a ventaglio su un banco da lavoro