歸剛誒AI

歸剛欸,AI 又進步了——每天幫你盯 AI 圈的台灣人日報

← 回首頁 · 回第 20 期(2026-06-29)
開源・2026-06-29

中國 Z.ai 開源 GLM-5.2,宣稱抓資安漏洞追平 Anthropic 旗艦 Mythos

中國 Z.ai 開源 GLM-5.2,宣稱抓資安漏洞追平 Anthropic 旗艦 Mythos

中國智譜 AI(對外品牌 Z.ai)把開源權重模型 GLM-5.2 推上檯面,最早六月十三日先給 GLM Coding Plan 付費會員,六月十六日再放出權重與發布說明,授權採 MIT,任何人都能下載、在自家硬體跑、微調、拆開看內部。引爆討論的是資安測試公司 Semgrep 的一篇評測:在 IDOR(越權存取)漏洞偵測上,GLM-5.2 拿到 39% 的 F1 分數,壓過 Claude Code 的 32%,而且每找到一個漏洞只花約 0.17 美元。把一個開源模型拿來跟 Anthropic 的旗艦 Mythos 並論,等於說中國這邊用「免費下載、自己架」的方式,逼近美國那套「閉源、按量收費」的頂規能力。爭議也在這裡。多位開發者跳出來潑冷水,指出流傳的「追平」數字來自 Semgrep 單一窄測試,並非兩個模型正面對打的全面跑分,把一個情境的勝負講成整體平手,是過度解讀;Next.js 作者 Guillermo Rauch 等人都提醒別被單一 benchmark 帶風向。對企業來說,開源權重能自己架在內網跑,省掉把程式碼送上雲端的疑慮,誘因很實在;同一把刀反過來,網路犯罪者也能拿同一套模型做攻擊面探勘。這條線跟我們前幾期追的「前沿模型政治化」其實是一體兩面——華府忙著管 Mythos 誰能用、在哪用,中國這邊用開源直接把門檻拆了。美國想靠管制卡住中國模型擴散,GLM-5.2 用一份貼上 GitHub 的 MIT 權重,證明這道牆有多難砌。

歸剛點評|開源模型最狠的地方,是它不跟你比「誰最強」,比的是「誰夠用又免費」。GLM-5.2 就算只在某個資安情境贏一場,對想省錢的資安團隊也夠香了。華府想用出口管制圍堵中國 AI,但你管得了晶片,管不住一份貼到 GitHub 的權重——這才是真正讓人頭痛的地方。
來源:The Verge · Semgrep · Digital Trends · Techmeme

同期其他文章