AIニュース3行まとめ
2026年9月30日 20:05

Anthropic、Zhipu GLM-5.3の攻撃力を警告

Anthropic says Zhipu's open-weight GLM-5.3 nearly matches Claude Mythos Preview at building exploits

3行まとめ

  • •GLM-5.3がMythos Previewに迫る攻撃能力
  • •Flash版はChrome攻撃を約20ドルで構築
  • •安全対策は容易に除去され改変版が流通

詳細

背景

Zhipuが公開したオープンウェイト(重みが公開されたモデル)のGLM-5.3について、Anthropicが評価結果を公表した。対象は、ソフトウェアの脆弱性を突くサイバー攻撃コード(エクスプロイト)を生成する能力である。比較対象はAnthropicの Claude Mythos Preview で、同社はGLM-5.3がこれにほぼ並ぶ水準にあると説明している。

内容

Anthropicによると、GLM-5.3の小型版であるFlashは、Zhipuが提示するAPI料金換算で20.40ドルの費用で、信頼性の高いChromeへの攻撃コードを組み上げた。また、モデルに組み込まれた安全対策は容易に取り除くことができ、制限を外した改変版がすでに出回っている。Anthropic自身にはこの問題を強調する立場上の理由があるものの、米国の機関CAISIも同様の調査結果を裏付けている。

今後の影響

高度な攻撃コード生成能力を持つモデルが重みごと公開され、安全対策も無効化できる状況にある。低コストで攻撃手段を作れることから、企業のセキュリティ担当者は脆弱性対応の体制を見直す必要がある。

なぜ重要か

公開モデルが低コストで高度な攻撃コードを生成でき、安全対策も除去可能。企業のセキュリティ対策の前提に影響する。

元記事を読む — The Decoder

人気記事