Z.ai GLM-5.3’ü Günden Güne ABD’nin Mythos 5’ine Yaklaştırıyor
Z.ai, bugün yaptığı açıklamada, açık kaynaklı GLM-5.3 modelinin yazılım açıklarını tespit etme testlerinde Anthropic’in erişimi kısıtlı Mythos 5 modeline yaklaştığını bildirdi. Olay, Çinli yapay zekâ girişiminin Batılı geliştiriciler arasında konumunu pekiştirdi.
CyberGym testinde GLM-5.3 yüzde 84,5 puan, Mythos 5 ise yüzde 83,8 puan aldı. Bu sonuçlar henüz bağımsız kaynaklarca teyit edilmedi. GLM-5.3, savunma amaçlı güvenlik araştırmalarının standart bir parçası olan açıkları çalışan saldırılara dönüştürme aşamasında Mythos 5’in gerisinde kaldı.
ExploitBench testinde ise GLM-5.3 yüzde 54,4, Mythos 5 ise yüzde 78,0 puan aldı. Zaman bazlı ayrı bir testte GLM-5.3 iki saatte 105, altı saatte 130 saldırı geliştirme görevini tamamladı; Mythos 5 ise aynı sürelerde sırasıyla 181 ve 247 görevi bitirdi.
Anthropic, siber güvenlik korumaları kaldırılmış Claude Fable 5 modeli olan Mythos’u yalnızca denetimden geçmiş kuruluşların erişimine sunuyor. Bu kısıtlamalar, yazılım açıklarını bulma ve bunları kullanma kabiliyetine sahip yapay zekâ sistemlerinin savunuculara yardım edebileceği gibi saldırganların işini de kolaylaştırabileceği endişesinden kaynaklanıyor.
Z.ai, güvenlik değerlendirmelerini tamamlayıp koruma katmanlarını güçlendirdikten sonra, yaklaşık iki hafta içinde GLM-5.3’ü kamuya açacağını duyurdu. Modelin en hassas siber güvenlik fonksiyonlarının “güvenilir erişim” programı aracılığıyla yalnızca doğrulanmış kullanıcılara açık olacağı belirtildi.
Şirket, GLM-5.3’e riskli talepleri tarayan, modelin çalışmalarını denetleyen ve zararlı görevleri reddetmesini sağlayan çeşitli koruma katmanları eklediğini açıkladı. Bu önlemlerin, zararlı faaliyetleri hata düzeltme, siber güvenlik eğitimi veya yetkili güvenlik testleri gibi meşru kullanımlardan ayırmak için tasarlandığı ifade edildi.
Eleştirmenler ise bir model başkaları tarafından indirilmeye, değiştirilmeye veya harici araçlarla birleştirilmeye açıldığında bu güvenlik önlemlerini uygulamanın zorlaşacağını savunuyor. Z.ai, bu adımı Mythos’un temsil ettiği kısıtlı erişim modeline bir meydan okuma olarak tanımladı.
Şirket, gelişmiş siber savunma araçlarının sınırlı sayıdaki kapalı model sağlayıcısının kontrolünde kalması yerine, açık kaynaklı yazılım geliştiricilerine ve daha küçük güvenlik ekiplerine sunulması gerektiğini savundu. Açık Kaynak Kalkanı girişimini başlatacağını duyurdu ve ZCode programlama ürününe kod denetim işlevleri eklenmesini planlıyor.
360, haziran ayında Tulongfeng güvenlik açığı tespit sisteminin yapay zekâ modellerini güvenlik verileri ve otomatik araçlarla birleştirerek Mythos düzeyinde yeteneklere ulaştığını açıklamıştı, ancak bu iddialar bağımsız olarak teyit edilmemişti.
GLM-5.3, özel amaçlı bir güvenlik sistemi olmak yerine genel amaçlı bir kodlama modeli olmasıyla bu sistemden ayrılıyor. Z.ai, modelin siber güvenlik kabiliyetlerini genişletilmiş eğitim sonrası süreçler ve pekiştirmeli öğrenme yoluyla kazandığını belirtti. GLM-5.2 ile aynı temel modeli kullandığını, ancak modeli daha uzun ve çeşitli görev ortamlarında eğittiğini kaydetti.
Kaynak: Orijinal Haber

