中国开源大模型网络安全能力取得新突破
2026-08-16 12:00
河北
8月14日,中国人工智能企业智谱正式发布新一代基座模型GLM-5.3。该模型在代码生成、复杂工程执行,尤其是网络安全能力上取得重要突破。业内人士认为,我国开源大模型正从“会写代码”,进一步走向“守护数字基础设施”。
中国人工智能企业智谱发布的最新模型GLM-5.3在国际基准评测中的表现(受访者制图)
网络安全能力是模型代码能力的更高阶形态。模型不仅要读懂代码,还要从海量程序和复杂系统中还原逻辑、定位漏洞、判断影响并推动修复。在国际漏洞推理评测CyberGym中,GLM-5.3以84.5%的成绩超过由美国Anthropic公司于今年4月发布的模型Mythos 5(83.8%),该模型因其网络安全能力引发全球关注。在更考验深度推理、要求理解真实漏洞成因并完成利用验证的ExploitBench测试中,GLM-5.3取得54.4%的成绩,是上一代模型(24.4%)的两倍多,正在快速逼近国际最前沿水平。
评测之外,这一能力经过了实战检验。自上一代模型发布以来,智谱联合清华大学、南开大学,以及云起无垠、绿盟科技、赛博昆仑、DARKNAVY、奇安信、腾讯玄武等国内头部安全团队,开展了持续密集的红队测试与安全评估,累计发现漏洞2436个(经过初筛、去重),其中1097个漏洞为中高危,许多漏洞多年来甚至几十年都未被发现。
据介绍,这些漏洞覆盖系统内核、操作系统、浏览器引擎、互联网协议等269个项目,部分威胁甚至可以让Android、Windows、macOS及国民级通信软件出现大范围崩溃——一旦被攻击者利用,受影响的可能是大众每天使用的通信工具,也可能是企业和公共机构赖以运转的数字系统。目前,相关漏洞已陆续提交CNNVD、CNVD等国家漏洞库,进入负责任披露与协同修复流程。
来源丨新华社客户端
特别声明
本文为澎湃号作者或机构在澎湃新闻上传并发布,仅代表该作者或机构观点,不代表澎湃新闻的观点或立场,澎湃新闻仅提供信息发布平台。申请澎湃号请用电脑访问https://renzheng.thepaper.cn。

