AI Pulse
📡 X 信号

GLM-5.3开源后,智谱免费给全球项目找漏洞

GLM-5.3开源后,智谱免费给全球项目找漏洞

有意思,智谱这次发布 GLM-5.3,还顺手干了一件挺狠的事情: 开始免费给全球开源项目找漏洞。随着 GLM-5.3 发布并开源,智谱同步启动了「开源的盾」计划,对重点开源项目持续进行安全审计,免费帮助维护者发现和修复安全风险。同时向开源社区免费提供模型额度及更加便捷的防御入口,开源项目维护者可以申请用于安全审计和防御任务 也会在ZCode中提供代码审计功能,让安全检查进入日常研发流程 目前第一批成绩已经出来了: GLM-5.3 已经发现并收录 2436 个漏洞,覆盖 269 个开源项目。

其中 1097 个属于严重及高危漏洞,包括 107 个 Critical 和 990 个 High。更夸张的是,这些漏洞平均已经潜伏了 26.6 年。最早的一个甚至可以追溯到 1981 年。

目前 2436 个漏洞中只有 53 个已经公开,还有 2383 个暂未公开。智谱专门做了一个公开的安全披露账本,可以看到后续经过协调披露的漏洞。这件事其实比跑几个 Benchmark 更能说明 GLM-5.3 的能力。

因为网络安全是一个很适合验证 Coding Agent 上限的真实场景:模型需要阅读几十万甚至上百万行代码,理解复杂项目结构,寻找潜在漏洞,再完成验证和报告。这次 GLM-5.3 在官方 ExploitBench 上达到 54.4,相比 GLM-5.2 的 24.4 翻了一倍多;CyberGym 84.5,也超过了 GPT-5.6 Sol 的 83.6。以前开源大模型,是把模型权重免费给社区。

现在智谱做的是模型开源以后,顺便让它给开源世界免费做安全审计。开源模型开始反过来维护开源世界了。

查看 X 原帖

订阅 AI Pulse

每天 08:00 · 12:30 · 18:30 · 23:50 更新