AI Pulse
🔥 热点深度解读

最强开源编码大模型开放权重,还自带漏洞发现能力

有人写代码依赖AI补全,也有人靠AI排查线上bug,这类需求早已变成日常。

两周前智谱发布GLM-5.3时,没有同步放出完整模型权重,宣布要先完成安全评估和加固。
现在两周刚到,GLM-5.3正式登陆Hugging Face,所有人都可以直接下载、本地部署、微调和商业使用。

GLM-5.3是目前能力最强的可开放权重的编码大模型,和上一代GLM-5.2共用同一个基础模型,所有能力提升都来自后训练阶段的优化。
它在自研测试标准上,相比GLM-5.2编码性能提升50%,在多个公开编码测试中都拿到了开源模型的最好成绩。

测试过程中,GLM-5.3在Linux、WebKit、FreeBSD等主流开源代码库中,一共发现了1097个严重漏洞。
这种漏洞发现和推理利用的能力,是后训练阶段自然涌现出来的,并不是开发时特意设计的功能。

@MaxForAI 认为:效果相当夸张,两周就按计划完成了安全评估放出权重。
@Zai_org 认为:这是我们目前最适合智能体编码和网络防御的模型,现在可以自由下载、运行和自定义修改。
前美国国防部安全分析师Jake Williams认为,威胁行为者已经拥有可比拟的工具,开放权重主要是将控制权从厂商转移出去。

对于普通开发者来说,不用再绑定云端API付费调用,可以把模型直接部署在自己的服务器上,处理敏感的内部代码也不用担心数据流出。
对于中小企业,也不用花大价钱采购闭源大模型的编码服务,就能拿到当前开源领域最强的编码能力。

这次开放不是为了推出漏洞利用工具,而是把更强的AI编码能力交到每一个开发者手里。至于能力会被用在什么方向,取决于拿到它的人怎么选择。

📎 参考来源

查看原始推文

订阅 AI Pulse

每天 08:00 · 12:30 · 18:30 · 23:50 更新