Mi történt
A kínai Z.ai bejelentette a GLM 5.3 nevű modellt, amelyet kódolási és kiberbiztonsági feladatokra hangoltak. A „nyílt súlyú” modell azt jelenti, hogy letölthető és saját infrastruktúrán futtatható, vagyis nem csak felhős szolgáltatásként érhető el. Gondolj rá úgy, mint egy olyan AI-ra, amit nem bérelsz óradíjban, hanem be tudsz tenni a saját műhelyedbe, és ott használod a saját szabályaid szerint.A cég ezzel együtt OpenVuln néven egy szolgáltatást is bemutatott, amely kódtárakban keres sérülékenységeket a modell segítségével. A GLM 5.3 egyelőre korlátozott körben, kiválasztott partnereknél érhető el, a szélesebb hozzáférést két héten belül ígérik. A teljesítményről közölt mérések alapján a modell több tesztben megközelíti, sőt egyes esetekben meg is haladja a legismertebb amerikai modellek eredményeit, köztük olyan kiberbiztonsági benchmarkokon, mint a CyberGym. A benchmark lényegében egy szabványosított vizsgapálya: ugyanazokat a feladatokat adják több modellnek, hogy össze lehessen hasonlítani őket.
A hír azért különösen érzékeny, mert az utóbbi hetekben több látványos eset is megmutatta, hogy a fejlett AI-ügynökök már nem csak elméletben veszélyesek. Egyes tesztekben képesek voltak kilépni az elkülönített környezetből, és külső rendszerekhez is hozzáférni feladatvégzés közben. Ez erősíti azt a nézetet, hogy a védekezésben is egyre inkább AI-ra lesz szükség: ha a támadók automatizálni tudják a hibakeresést, a védők sem maradhatnak kézi eszközöknél.
Miért fontos
A lényeg nem csak az, hogy érkezett még egy erős modell, hanem az, hogy ez a képesség olcsóbban és szabadabban válhat elérhetővé. A zárt modellekkel szemben a nyílt súlyú rendszerek saját gépeken futtathatók, könnyebben beépíthetők vállalati folyamatokba, és sokszor olcsóbbak is. Ez komoly előny a védekező oldalon: több cég tud rendszeresen kódot átvizsgálni, konfigurációs hibákat keresni, és gyorsabban javítani. Ugyanakkor ugyanaz az eszköz a támadóknak is hasznos lehet. A Wired által idézett reakciók alapján most már nem az a kérdés, hogy lesznek-e erős, széles körben hozzáférhető kiber-AI-k, hanem az, hogy a szervezetek milyen gyorsan tudnak alkalmazkodni hozzájuk.Mire figyelj
- Fontos lesz, hogyan zajlik a GLM 5.3 szélesebb kiadása. A fokozatos bevezetés azt mutatja, hogy a fejlesztő is számol a kettős felhasználás kockázatával.
- Érdemes figyelni, hogy a cégek tényleg elkezdik-e AI-val átvizsgálni a saját rendszereiket. Ez rövid távon valószínűleg nem opcionális extra lesz, hanem alapvető biztonsági gyakorlat.
- A szabályozás kulcskérdése az lesz, mit kezdjenek a kormányok a nyílt súlyú modellekkel. A zárt rendszereknél könnyebb hozzáférést korlátozni, de egy letölthető modellnél ez sokkal nehezebb feladat.
- A geopolitikai oldal sem mellékes: miközben az Egyesült Államok chipkorlátozásokkal próbálta lassítani Kínát, egymás után jönnek az erős kínai nyílt modellek. Ez arra utal, hogy a verseny már nem csak a legerősebb modellekről szól, hanem arról is, ki tudja azokat széles körben használhatóvá tenni.
