UA / RU
Поддержать ZN.ua

Китай выпустил недорогой аналог передовых ИИ-систем США: риски новых кибератак

Z.ai выпустила модель GLM-5.2, которую уже активно изучают хакеры.

Китайская компания Z.ai представила модель искусственного интеллекта GLM-5.2, которая быстро привлекла внимание специалистов Кремниевой долины. Эксперты предупреждают, что ее возможности в сфере кибербезопасности приближаются к уровню ведущих американских моделей, однако она дешевле и доступна в открытом формате. Как сообщает Axios, модель существенно снижает порог входа для киберпреступников, желающих автоматизировать и масштабировать свои атаки с помощью ИИ.

По данным Axios, GLM-5.2 обладает агентными возможностями, которые конкурируют с Claude Opus 4.8 и GPT-5.5, но стоит примерно в два раза дешевле. Две независимые оценки от Graphistry и Semgrep показали, что модель демонстрирует результаты, сопоставимые с лучшими американскими системами по обнаружению уязвимостей.

Исследователи из Graphistry высказали предположение, что GLM-5.2 могла быть создана путем«незаконной дистилляции как GPT-5.5, так и Opus 4.8». Если это подтвердится, это может объяснить, почему китайские модели так быстро сокращают технологическое отставание от американских конкурентов.

Читайте также: “Крупнейшая из известных ИИ-атак“: компания Anthropic обвинила китайскую Alibaba в масштабной краже данных

В отличие от ChatGPT или Claude, модели с открытым исходным кодом можно загружать, изменять и запускать локально без участия коммерческого поставщика. Это позволяет пользователям удалять встроенные механизмы безопасности, адаптировать модель под конкретные задачи и работать без внешнего контроля.

В Graphistry заявили, что GLM-5.2 стала первой моделью с открытым исходным кодом, которую компания может рекомендовать для выполнения сложных задач в сфере кибербезопасности. В то же время именно эта особенность вызывает наибольшее беспокойство среди экспертов.

Консультант по безопасности GuidePoint Security Джейсон Бейкер сообщил Axios, что на русскоязычных форумах уже активно обсуждают способы использования GLM-5.2 для хакерских операций. По его словам, пользователи делятся инструкциями, позволяющими быстро обходить ограничения модели.

Читайте также: Xiaomi выпустила бесплатного конкурента Claude Code: новый ИИ-агент способен самостоятельно обучаться

Основатель Armadin Трэвис Ланхем отметил, что после снятия защитных механизмов модель способна помогать злоумышленникам создавать более сложные атаки, находить нестандартные способы проникновения в сети и комбинировать эксплойты «так, как это сделала бы элитная группа злоумышленников».

Аналитик Halcyon Рой Басс считает, что GLM-5.2 также снижает зависимость киберпреступников от черного рынка вредоносных крупных языковых моделей и похищенных API-ключей. По его словам, теперь они смогут бесплатно самостоятельно генерировать фишинговые письма, мошеннические скрипты или другое опасное программное обеспечение.

В то же время Джейсон Бейкер подчеркнул, что большинство вредоносных программ и эксплойтов, созданных с помощью ИИ, пока далеки от совершенства. По его мнению, уровень практических навыков киберпреступников еще не дотягивает до возможностей современных моделей.

В начале июня Politico писало, что у США есть от 6 до 12 месяцев, прежде чем Китай разработает или получит доступ к передовым американским ИИ-моделям и сможет превратить их в кибероружие. Поскольку новейший ИИ способен мгновенно выявлять уязвимости и автоматизировать хакерские атаки, администрация Дональда Трампа была вынуждена усилить контроль, обязав разработчиков добровольно предоставлять модели ИИ для правительственной проверки.