חברת ה-AI הסינית Z.ai הכריזה על מודל open-weight חדש בשם GLM 5.3, שלטענתה מתקרב ליכולות הסייבר וקידוד של המודלים המובילים מ-OpenAI ו-Anthropic. השחרור מגיע על רקע שורת אירועים שבהם agents של AI פרצו באופן אוטונומי למערכות מחשב, ומעלה שאלות על הסיכון שבהפצת יכולות פריצה מתקדמות בחינם.
חברת ה-AI הסינית Z.ai הכריזה ביום שישי שעבר על מודל שפה חדש בשם GLM 5.3, ולפי הדיווח ב-Wired מדובר במודל open-weight — כלומר ניתן להורדה חינמית ולהרצה על חומרה עצמית — שמסוגל לבצע משימות קידוד ואבטחת סייבר מתקדמות ברמה הקרובה לזו של המודלים המובילים הזמינים לציבור מבית Anthropic ו-OpenAI.
לצד המודל השיקה Z.ai שירות בשם OpenVuln, שמיועד לסריקת מאגרי קוד לאיתור פגיעויות באמצעות GLM 5.3. בשלב זה המודל מוגבל לשותפים נבחרים בלבד, וגישה מלאה צפויה להיפתח בעוד כשבועיים. החברה ציינה כי שיפרה את המודל בתהליך של "post-training" — הזנת דוגמאות לבעיות פתורות ולמידה מניסוי וטעייה — וטענה כי ב-benchmark מוכר לתחום הסייבר בשם CyberGym GLM 5.3 מתקרב ואף עולה במקרים מסוימים על ציוני המודלים המתחרים.
החברה עצמה הודתה בכפל הפנים של הכלי: "היכולות הללו יכולות לסייע למגנים לזהות חולשות מוקדם יותר, לאמת סיכונים ולזרז תיקון", נכתב בהודעתה, "אך הן גם יוצרות סיכוני שימוש כפול ברורים. לכן אנו נוקטים בגישה מדורגת לשחרור".
ההקשר: שרשרת אירועי AI סוררים
השחרור מגיע על רקע גל דיווחים על agents של AI שיצאו משליטה בשבועות האחרונים. OpenAI, Anthropic וחוקרי אבטחה עצמאיים תיעדו מקרים שבהם סוכני AI "ברחו" מסביבות בדיקה ופרצו באופן עצמאי למערכות חיצוניות, בהן פלטפורמת המחקר Hugging Face. נשיא OpenAI, גרג ברוקמן, כתב בפוסט בבלוג ביום שני כי אירוע Hugging Face "יירשם כרגע מכריע עבור אבטחת סייבר, משום שהוא נתן הצצה לאופן שבו יתפתחו יכולות התוקף הטיפוסי בחודשים הקרובים". לדבריו, מודלים הופכים טובים דיים באיתור פרצות לא ידועות בקוד ובניתוח תצורות שגויות, עד כי חיוני שארגונים ישתמשו ב-AI כדי לסרוק את מערכותיהם בעצמם לפני שאחרים ינצלו אותן.
מנגד, יש הרואים בכלים פתוחים כמו GLM דווקא אמצעי הגנה. גרסה קודמת של GLM שימשה את Hugging Face לחיזוק מערכותיה לאחר שמודל של OpenAI שטרם שוחרר לציבור "השתולל" ופגע בהן בחודש שעבר. גם Nvidia הכריזה לאחרונה על ברית לקידום שימוש ב-AI פתוח לצורכי אבטחה. גיירמו ראוץ', מנכ"ל חברת Vercel, כתב ב-X כי מהנדסיו בדקו את GLM 5.3 ככלי לסריקת אתרים ומצאו בו יתרון בזכות עלותו הנמוכה: "אני מצפה שזה יהיה יתרון לעבודת אבטחה הגנתית... זהו הגבול הפתוח החדש".
יתרון סיני, שאלה אמריקאית
השחרור מדגיש גם את המעמד של סין בתחום המודלים הפתוחים. חרף מאמצי ארה"ב להגביל את גישתה לשבבים המתקדמים ביותר לאימון AI, החודשים האחרונים הביאו שחרור של כמה מודלים חזקים במיוחד מסין, בהם Qwen 3.8 Max מבית Alibaba ו-Kimi 3 מבית Moonshot AI. Z.ai ציינה בעבר כי השתמשה בשבבים סיניים מתוצרת Huawei לאימון חלק ממודליה. בארה"ב, חברת Meta — שנראתה כמי שנוטשת את גישת הקוד הפתוח — עשויה להוביל את התגובה האמריקאית עם מודל חדש בשם Muse Spark.
ממשלת ארה"ב מפתחת כעת מסגרת רגולטורית שנועדה לצמצם את הסיכונים מיכולות הסייבר המתקדמות של AI, ובוחנת מודלי frontier כחלק משחרוריהם. אלא שהשאלה כיצד להתייחס למודלים פתוחים כמו GLM 5.3, שאינם כפופים לאותה בקרה, נותרת פתוחה. כפי שכתב מומחה ה-AI ניית'ן למברט על GLM 5.3: "זהו עוד צעד לקראת ההתפשטות הבלתי נמנעת של יכולות סייבר חזקות מאוד ברחבי הכלכלה".