GLM-5.3 знайшла 1097 критичних багів — Z.ai притримала ваги на два тижні

3 хв. читання
BINANCE SIMPLE EARN
Крипта лежить?
Simple Earn: відсоток нараховується щодня
Відкрити Earn

Що сталося

Китайська лабораторія Z.ai представила 14 серпня 2026 року модель GLM-5.3. В індексі Artificial Analysis вона набрала 60 балів і ділить перше місце серед відкритих моделей із Kimi K3, додавши сім балів до попередньої GLM-5.2. Але відкриті ваги поки не виклали: компанія тримає їх приблизно два тижні заради перевірки безпеки.

Деталі

Причина затримки — кіберможливості, яких сама Z.ai не планувала. За її звітом, під час оцінювання модель знайшла 2436 вразливостей у 269 open-source-проєктах, з них 1097 — критичних або високої серйозності, включно зі знахідками в ядрі Linux, WebKit і FreeBSD. Окремо повідомляють про серйозну вразливість, знайдену в редакторі Cursor.

Насторожила розробників не кількість, а поведінка: модель почала вибудовувати повні ланцюги експлуатації, а не просто позначати окремі дірки. Компанія прямо називає це незапланованим результатом пост-навчання і каже, що до публікації ваг посилить контроль і відкриє повний доступ лише окремим партнерам з безпеки. Для Z.ai це перша затримка ваг саме з кібермотиву.

На профільному бенчмарку CyberGym, який перевіряє пошук і підтвердження вразливостей за вихідним кодом, GLM-5.3 показала 84,5% проти 83,8% у Mythos 5 від Anthropic і 83,6% у GPT-5.6 Sol. Важливе застереження: це дані самої компанії, незалежної перевірки поки немає.

За грошима модель лишається дешевим варіантом. У замірах Artificial Analysis завдання на GLM-5.3 обходиться в $0,68 проти $0,84 у Kimi K3 — майже на пʼяту частину дешевше, хоч і дорожче за власну GLM-5.2 з її $0,44 (розцінки на середину серпня 2026 року). У рейтингу прикладних завдань GDPval-AA v2 модель набрала 1770 очок Ело проти 1524 у попередниці й іде другою після Claude Opus 5 з 1855.

Що це означає

Тим, хто обирає модель під власну інфраструктуру, GLM-5.3 цікава звʼязкою «рівень топових закритих моделей плюс відкриті ваги»: її можна буде запустити в себе і не залежати від чужої хмари. Але планувати під неї роботу просто зараз не можна — ваг немає, і дату їх виходу названо приблизно.

Є і другий, менш приємний шар. Модель, яка сама збирає ланцюг експлуатації, однаково корисна і захисникам, і нападникам — а відкриті ваги означають, що фільтр вендора вимикається разом з його хмарою. Затримка публікації не розвʼязує цю проблему, а відкладає її на два тижні.

Горизонт: ваги чекаємо на початку вересня, якщо перевірка не затягнеться. До цього всі цифри продуктивності варто тримати в статусі «заявлено вендором».

BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.