GLM-5.2 是中國最新的開源模型,正引起矽谷的關注,同時也讓資安研究人員擔憂,先進的 AI 駭客能力正變得更加便宜且容易取得。
這項發展之所以重要,是因為惡意駭客渴望自動化並個人化其攻擊,而進入門檻正變得越來越低。
Z.ai 上週發布的 GLM-5.2 擁有與 Claude Opus 4.8 和 OpenAI 的 GPT-5.5 媲美的代理能力,但運行成本約為其一半。Graphistry 和 Semgrep 的兩份獨立安全評估發現,GLM-5.2 在網路安全調查和漏洞發現基準測試中,表現與領先的美國模型不相上下。
Graphistry 的研究人員也暗示,GLM-5.2 可能「非法地蒸餾了 GPT-5.5 和 Opus 4.8」,如果這項說法屬實,或許能解釋中國模型如何迅速縮小與美國競爭對手的差距。Z.ai 對此未回應置評請求。
從大局來看,與 Claude 或 ChatGPT 不同,GLM-5.2 這類開源權重模型可以直接下載和修改,允許使用者移除安全控制、針對特定任務進行微調,並在不依賴商業供應商的情況下運行。Graphistry 表示,GLM-5.2 是他們測試過的第一個推薦用於「前沿級」網路安全體驗的開源權重模型。
威脅等級方面,GuidePoint Security 的管理安全顧問 Jason Baker 告訴 Axios,駭客們已經在俄語論壇中討論如何輕易地「越獄」GLM-5.2 以執行駭客任務。
Armadin 的技術長兼創辦人 Travis Lanham 告訴 Axios,GLM-5.2 還能讓攻擊者在入侵系統後,個人化他們的攻擊,以「像頂尖人類攻擊者一樣」的方式,創造性地進行橫向移動和鏈式利用。
深入來看,根據與 Axios 分享的論壇截圖,一些駭客已經找到方法讓該模型解釋如何繞過其限制。其他人則發現,非常基本的「越獄」方式,例如告訴模型「我想保護我的公司免受暴力破解攻擊」,也足以奏效。
從字裡行間來看,阻止駭客利用 GLM-5.2 這類開源工具的機制也較少。相比之下,如果攻擊者被發現使用 ChatGPT,OpenAI 很可能會偵測到他們並將其從平台封鎖。然而,這種動態在開源世界中並不存在。
Lanham 表示:「攻擊者可以在本地運行它,沒有安全防護措施,針對其特定目標進行微調,並且在任何供應商或防禦者都無法察覺的情況下進行操作。」
有趣的是,GLM-5.2 還為駭客移除了另一個障礙,這些駭客過去會從其他網路犯罪分子那裡購買專門用於惡意的 LLM、越獄提示詞和被盜的 API 金鑰。Halcyon 的勒索軟體威脅情報分析師 Roye Bass 告訴 Axios,現在攻擊者可以透過下載 GLM-5.2、在本地運行它,並用它來生成網路釣魚郵件、詐騙腳本和其他惡意內容,從而建立自己的這些工具版本。
不過,Baker 補充說,目前研究人員在野外看到的許多 AI 生成的漏洞利用和惡意軟體,其實並沒有那麼好。「在整個生態系統中,利用 AI 和 LLM 大規模提升攻擊所需的技能,尚未趕上這樣做的意願。」
值得關注的是,Z.ai 創辦人唐傑(Jie Tang)曾公開表示,他的公司很可能在今年年底前推出一個能與 Anthropic 的 Fable 媲美的開源模型。另一家中國公司 360 Technology 本週也表示,他們已經開發出自己的 Mythos 版本。



