Anthropic

中国Zhipu AI「GLM-5.2」がMythos級のサイバーセキュリティ能力を主張 — オープンウェイト・MIT Licenseで米輸出管理の実効性に疑問

元記事を読む(slashdot.org)

Summary

6月28日、The Information・Slashdot等が報道。中国のAI企業

Key Takeaways

  • Zhipu AI GLM-5.2がMythos級のサイバーセキュリティ能力を主張 — Semgrep IDOR検出F1: 39%(Claude Code: 32%)
  • MIT License・オープンウェイトで公開 — 安全制御の除去が技術的に可能
  • コストはMythosの約4分の1 — アクセス制限のないモデルが価格競争力でも優位
  • 米輸出管理指令(6月12日)の実効性に疑問 — The Hill「能力を隠すインセンティブ」警告と整合
  • 独立検証は未完了 — Mythosの真陽性率90.6%・10,000件実績との直接比較には追加評価が必要

Best Practice Updates

  • AI輸出管理の実効性低下がマルチモデル構成の必要性をさらに強化 — セキュリティワークフローでオープンウェイトモデルの能力を定期的に再評価すべき
  • Schneier提言「マルチモデル構成を前提に」がGLM-5.2登場で一層重要に — Mythos単独依存を避ける設計が実証的に支持される
  • オープンウェイトの安全制御除去リスクは防御側にも影響 — 攻撃者がGLM-5.2で脆弱性発見を自動化する可能性を脅威モデルに追加

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。