Наш Telegram
КурсыBTC $84 913 +1,8%ETH $2 710 +0,9%TON $1,560 +3,9%SOL $119,54 +1,3%USDT/RUB 83,35 ₽

Заметка Anthropic про GLM-5.3: открытые веса и просьба о проверке

29 сентября 2026 года Anthropic опубликовала заметку про открытую модель GLM-5.3. 30 сентября об этом написала South China Morning Post. Ниже только общий вывод: модель в их тестах находила уязвимости и собирала эксплойты, а веса доступны шире, чем у ограниченного Claude. Методов здесь нет.

Автор: Редакция КриптоПанкс
Заметка Anthropic про GLM-5.3: открытые веса и просьба о проверке
Коротко
  • Anthropic пишет, что GLM-5.3 в их тестах умеет сама находить уязвимости и доводить их до рабочего эксплойта. SCMP передаёт тот же смысл: компания проверяла способность собирать эксплойты целиком.
  • Веса модели публичные. Claude Mythos Preview, с которым Anthropic сравнивает результат, по обеим страницам доступен не всем, а проверенным пользователям.
  • Anthropic отдельно просит государства проводить проверку безопасности достаточно способных моделей, включая следующие версии GLM-5.3. Это просьба, не принятый закон.

заметка Anthropic GLM-5.3 — это разбор, который компания выложила 29 сентября 2026 года. South China Morning Post написала о нём на следующий день, 30 сентября, в 20:00 по времени Гонконга, то есть в 15:00 по Москве. Обе страницы сходятся в одном: речь о модели Z.ai, раньше известной как Zhipu AI, веса которой можно скачать, и Anthropic считает её кибервозможности близкими к ограниченной модели Claude, при более слабых ограничениях на misuse. Этот текст не учит ничего запускать. Он только раскладывает, какой вывод страницы называют и чего из них брать не стоит.

Что именно вышло в эти два дня

Заметка на сайте Anthropic подписана 29 сентября 2026 года. Авторы в шапке — Andrew Fasano, Marius Fleischer, Cole McFaul, Robert Xiao и Tripp Gallagher. Компания модели в тексте — Zhipu AI, за пределами Китая она фигурирует как Z.ai. SCMP в заголовке и лиде говорит о той же паре: американская лаборатория предупреждает о возможностях китайской открытой модели и о слабых ограничениях.

Дата самой заметки на день раньше окна, в котором я обычно держу короткие новости. Повод поставить текст сюда — публикация SCMP 30 сентября и то, что сама заметка остаётся первоисточником вывода. Я не сдвигаю дату Anthropic на 30-е. Если ты видишь в ленте «вчера Anthropic выпустила модель», это уже чужая сжатая формулировка. Модель выпустила не Anthropic. Anthropic написала оценку чужой модели.

NIST в отдельной заметке Центра стандартов и инноваций ИИ, CAISI, датированной 17 сентября 2026 года, пишет, что Z.ai выпустила GLM-5.3 14 августа 2026 года, а веса открыла спустя две недели. Этот календарь я беру у NIST, не у SCMP: гонконгская заметка в открытом куске, который я прочитал, даты релиза модели не повторяет. Две страницы NIST и Anthropic сходятся в более узком выводе CAISI. Модель названа самой способной открытой моделью по киберзадачам среди уже выпущенных, и по сводному индексу CAISI она отстаёт от американской границы примерно на четыре месяца. Таблицу баллов, названия отдельных проверок и описание того, что именно модель должна была сделать в каждой проверке, я сюда не переношу. Это уже не вывод, а устройство теста.

Какой вывод можно сказать вслух

Общий вывод, который выдерживают и Anthropic, и SCMP, короткий. В тестах Anthropic модель находила уязвимости и собирала по ним эксплойты. Результат лаборатория ставит рядом с Claude Mythos Preview. У этой модели Claude доступ не общий: SCMP пишет, что ей пользуются проверенные пользователи. GLM-5.3 устроена иначе. Её веса открыты, и Anthropic считает, что ограничения на вредное применение у неё слабее, чем у моделей, которые наружу отдают только после проверки.

Anthropic прямо пишет, что такие возможности могут пригодиться и тем, кто защищает системы, не только тем, кто атакует. Это не разрешение. Это их оценка двойного применения. Они же пишут, что считают вероятным реальное применение похожих моделей и государственными, и негосударственными злоумышленниками. Я не проверял эту вероятность отдельно. Я передаю её как позицию лаборатории, которую газета пересказала в более короткой форме: сильные возможности плюс слабые ограничения повышают шанс, что моделью воспользуются во вред.

Просьба к государствам в заметке Anthropic тоже общая. Лаборатория считает, что достаточно способные модели, включая наследников GLM-5.3, стоит проверять на безопасность независимо, иначе разработчик может понять последствия слишком поздно. SCMP эту просьбу в прочитанном мной куске не повторяет. Поэтому я не пишу, что «СМИ подтвердили требование к регуляторам». Подтверждён сам факт заметки и её главный технический вывод. Просьба о государственной проверке остаётся словами Anthropic.

Чего здесь специально нет

В заметке Anthropic есть подробности, которые в пересказ не входят. Там описаны способы, которыми в их симуляции ограничения модели обходились, есть доли успешных попыток, есть названия приёмов, есть сценарии с конкретным софтом. Этого нет ниже и не будет. Не потому, что страницы закрыты. Потому что пересказ такого куска уже становится инструкцией, даже если автор думает, что он «просто цитирует отчёт».

Тебе из этого следует практическое правило чтения. Если другой текст начинает с процентов обхода, с названия приёма или с цепочки «скачай веса и сделай вот так», он ушёл дальше того, что можно честно обсуждать как новость. Числа успешных эксплойтов из SCMP я тоже не повторяю. Газета их приводит. Для вывода «в тестах модель доходила до рабочего эксплойта и результат был близок к ограниченной модели Claude» эти дроби не нужны, а как ориентир «насколько это уже работает» они легко читаются как оценка инструмента для атаки.

То же самое с NIST. Я подтверждаю у них два предложения: открытая модель на тот момент была самой сильной среди открытых в их кибероценке и отставала от американской границы примерно на четыре месяца. Я не пересказываю, на каком движке браузера ставились задачи, сколько попыток давали и чем считался успех. Это устройство измерения, не новость для читателя, который не собирает такой тест сам.

Если тебе предлагают «краткую инструкцию по заметке Anthropic», закрой её. В первоисточнике есть методы. В нормальном пересказе их быть не должно. Новость здесь — что способная модель выложена с открытыми весами и что лаборатория просит внешнюю проверку, а не чеклист действий.

Как не смешать три документа

У тебя на столе три даты, и они про разное. 17 сентября NIST публикует свою оценку. 29 сентября Anthropic публикует свою и пишет, что выводы по способности в целом совпали с CAISI, а сверху добавляет разбор того, насколько легко, по их словам, снимаются ограничения. 30 сентября SCMP пересказывает предупреждение Anthropic. Совпадение выводов не значит, что документы копируют друг друга. NIST не обсуждает просьбу к правительствам. SCMP не является техническим отчётом. Anthropic не является нейтральным регулятором: она сравнивает чужую открытую модель со своей ограниченной.

Из этого не следует, что оценка «выдумана». Следует, что у автора есть свой интерес. Лаборатория, которая держит сильную модель в закрытом доступе для защитников, одновременно говорит: открытый аналог уже близко, защитникам нужны сопоставимые инструменты, государствам нужна проверка. Это цельная позиция. Её можно читать. Её не нужно принимать как единственную возможную политику.

Для тебя как читателя практический остаток такой. Название модели — GLM-5.3. Разработчик — Z.ai, ранее Zhipu. Веса публичные, в отличие от Claude Mythos Preview. И Anthropic, и газета говорят, что в тестах модель собирала эксплойты и что ограничения слабее. NIST ранее назвал её самой способной открытой моделью в своей кибероценке и оценил отставание от американской границы примерно в четыре месяца. Просьба о государственной проверке есть у Anthropic. Способов повторить тесты, обойти ограничения или скачать «исправленную» версию здесь нет и не должно появиться в комментариях под таким текстом.

Если следующая новость про наследника этой модели снова упрётся в проценты обхода и пошаговый сценарий, к ней стоит относиться так же: сначала дата и кто автор, потом один общий вывод, и стоп перед методом.

В related материалах: zkAPI и оплата AI и SEC про Cryptoaiml.

Материал не является инвестиционной рекомендацией. Крипта — высокий риск, решения принимаешь сам.

Claude Opus 5.5: AWS и Anthropic сходятся в дате, не в прайсе
Нейросети
Claude Opus 5.5: AWS и Anthropic сходятся в дате, не в прайсе
2 октября 2026
Выручка Anthropic за второй квартал: CNBC и Quartz не называют одну цифру
Новости
Выручка Anthropic за второй квартал: CNBC и Quartz не называют одну цифру
2 октября 2026
Claude Sonnet 5.5: цена токена та же, скидка на задачу только в тесте Anthropic
Нейросети
Claude Sonnet 5.5: цена токена та же, скидка на задачу только в тесте Anthropic
2 октября 2026

Будь в теме первым

Главные новости крипты, мемкоинов и нейросетей. Коротко, каждый день.