חברת הבינה המלאכותית הסינית Zhipu AI, הידועה גם כ-Z.ai, חשפה את הדגם החדש שלה GLM-5.3 לצד תוכנית בשם "מגן הקוד הפתוח" שמציעה בדיקות אבטחה חינמיות למפתחים. לפי חוקר ממכון Concordia AI, המהלך מסמן שינוי בגישת מעבדות ה-AI הסיניות לאבטחת סייבר גלובלית.
חברת Zhipu AI, שמוכרת בזירה הבינלאומית תחת השם Z.ai, הכריזה ביום שישי על השקת הדגם החדש שלה GLM-5.3, לצד יוזמה בשם "מגן הקוד הפתוח" (Shield of Open Source). על פי הדיווח ב-South China Morning Post, התוכנית מציעה בדיקות אבטחה חינמיות שיסייעו למשתמשים לאתר ולתקן פרצות תוכנה, לצד כלים אוטומטיים לביקורת קוד דרך פלטפורמת ZCode של החברה. במסגרת היוזמה תעניק החברה גם מכסות שימוש חינמיות בדגמים לקהילת הקוד הפתוח.
החברה, שמושבה בבייג'ינג, ניסחה את המהלך במונחים סמליים: "כאשר החנית החזקה ביותר נעולה בידי מעטים, המגן הטוב ביותר חייב להיות שייך לכולם", נמסר בהודעתה. Zhipu הפנתה בהקשר זה לאירוע שאירע בחודש שעבר, שבו פלטפורמת הקוד הפתוח Hugging Face השתמשה בדגם הקודם של החברה, GLM-5.2, כדי לנתח מתקפת סייבר אוטונומית שהופעלה על ידי דגמי OpenAI.
ההשקה מגיעה על רקע ויכוח גלובלי מתעצם בשאלה האם דגמי open-weight — כאלה שמשקלי הרשת העצבית שלהם פתוחים לציבור — מגבירים את סיכוני הסייבר בכך שהם מורידים את רף הכניסה הטכני עבור תוקפים פוטנציאליים. בתגובה לחשש הזה, Zhipu הצהירה על מדיניות פיקוח מחמירה יותר, וכללה בדגם GLM-5.3 מערכת רב-שכבתית לבדיקת סיכונים, שאמורה לחסום בקשות בסיכון גבוה מבלי לפגוע במשימות פיתוח שגרתיות ובעלות סיכון נמוך. יכולות ההתקפה הרגישות ביותר של הדגם, כך נמסר, יישמרו באופן בלעדי ל"משתמשים מאומתים" תחת תוכנית גישה מוגבלת שנקראת "גישה מהימנה לאבטחת סייבר" (Cybersecurity Trusted Access).
גבריאל וגנר, חוקר ממשל AI בינלאומי במכון Concordia AI שמושבו בבייג'ינג, התייחס למהלך כתשובה הסינית הראשונה למיזם שמוכר בתעשייה בשם Project Glasswing. לדבריו, "ברוח הזו, נראה ש-Z.ai מציעה מעין גרסה סינית של Project Glasswing, שרואה בפתיחות נכס ולא חיסרון".
המשמעות של המהלך, ככל הנראה, חורגת מהיבט המוצר בלבד. מעבדות AI סיניות מובילות פועלות תחת ביקורת גוברת בשאלת האחריות שלהן לסיכוני אבטחה הנובעים משחרור דגמים חזקים בקוד פתוח — ביקורת שמקורה בעיקר בממשל האמריקאי ובחברות AI מערביות. השקת יוזמה פרואקטיבית לאבטחת קוד פתוח, במקביל להטלת מגבלות גישה על יכולות התקפיות, עשויה להעיד על ניסיון של Zhipu למצב את עצמה כשחקנית אחראית בזירה הבינלאומית, ובכך לנטרל חלק מהביקורת הזו מבלי לוותר על האסטרטגיה של שחרור דגמים בקוד פתוח, שעליה מבוססת התחרותיות שלה מול מעבדות אמריקאיות כמו OpenAI ו-Meta.