Åben AI-adgang giver billig adgang til digitale våben
Zhipus GLM-5.3 skriver exploits næsten som Claude Mythos Preview, og sikringen er nem at fjerne, vurderer Anthropic og USAs CAISI.
Læs i dit tempo
Kort
En test viser at Zhipus lille Flash-model kan angribe Chrome for 20,40 dollar, mens den store model næsten matcher Claude til at lave exploits, altså indbrudskode. Det betyder noget fordi prisen er lav og ubeskyttede kopier af den frit delbare model allerede er i omløb. Nu advarer Anthropic om risikoen med opbakning fra det amerikanske institut CAISI.
Begynder
Hvad kan 20,40 dollar række til? Ifølge en test rækker det til et pålideligt angreb mod Chrome. Chrome er programmet, mange bruger til at gå på nettet. Et exploit er et trick, der udnytter en fejl til at bryde ind. Tænk på det som en dirk til en bestemt lås. Testen brugte selskabet Zhipus lille model Flash. Flash er den lille og billige variant. Prisen dækker brug hos Zhipu over nettet. Den er regnet med Zhipus egne priser for Application Programming Interface (API). Et API er som en bestillingsluge, hvor man betaler for computerkraft.
Så hvad med den store model? Den hedder GLM-5.3. Målet var evnen til at bygge exploits. Her skriver den næsten lige så godt som Claude Mythos Preview. Claude Mythos Preview er selskabet Anthropics egen model for kunstig intelligens (AI). Det skriver Anthropic i en ny vurdering. Forskellen er størrelse. GLM-5.3 er den store model, og den måles mod Anthropics egen model. Modellen er open-weight. Det betyder, at tallene bag den, de såkaldte vægte, er åbne. Tænk på det som at dele hele opskriften, ikke kun kagen.
Kan man så bare sætte en lås på? Beskyttelsen er nem at fjerne. Oplåste versioner uden sikring er allerede i omløb. Sikringen bremser altså ikke i praksis, når vægtene først er åbne. Det gør angrebet både billigt og svært at bremse. Prisen er lav. Modellen kan bruges uden om Zhipu. Versioner uden sikring kan deles videre. Men hvem fortæller historien? Anthropic står bag Claude Mythos Preview. Selskabet har altså egen interesse i at slå alarm. Derfor nævner mediet The Decoder selskabets motiv. Fundene bakkes dog op af det amerikanske Center for AI Standards and Innovation (CAISI).

20,40 dollar rækker til et pålideligt angreb mod Chrome. Det viser en test af Zhipus mindre Flash-model, opgjort med Zhipus egne API-priser. Prisen dækker API-forbrug hos Zhipu.
Den store model GLM-5.3 skriver exploits næsten lige så godt som Claude Mythos Preview. Det skriver Anthropic i en ny vurdering. Modellen er open-weight.
Forskellen er størrelse. Flash er den lille og billige variant. GLM-5.3 er den store model, der måles mod Anthropics egen model. Målet er evnen til at bygge exploits. Her ligger den åbne model næsten på niveau med Claude.
Beskyttelsen er nem at fjerne. Oplåste versioner uden sikring er allerede i omløb. Sikringen bremser altså ikke i praksis, når vægtene først er åbne.
Det gør angrebet både billigt og svært at bremse. Prisen er lav. Modellen kan bruges uden om Zhipu. Versioner uden sikring kan deles videre.
Anthropic har egen interesse i at slå alarm. Selskabet står bag Claude Mythos Preview. Derfor nævner The Decoder selskabets motiv. Det amerikanske institut CAISI bakker op om fundene.
Det er uklart: Kilden beskriver ikke testmetode, antal forsøg eller hvilken Chrome-sårbarhed angrebet rammer.
Kilder
Produktionshistorie
- Radar Signal ? af 100 · spredning 1 kilder
- Vurdering Nyheds 4/5 — Ny open-weight model med målt exploit-evne tæt på Claude, relevant for udvikleres sikkerhed
- Skrevet Model: deepseek-v4-flash · temperatur 0.4
- Overskrift 5 kandidater, valgt af chat.dk
- Korrektur 1 zen · 2 rettelser
- Korrektur 2 chatdk · 1 rettelser
- Vedtagelse ainews-auto-v3 · score 0.4431