`
Anthropic تحذر من قدرات GLM-5.3 الهجومية بعد نجاحه في بناء استغلالات سيبرانية متكاملة

Anthropic تحذر من قدرات GLM-5.3 الهجومية بعد نجاحه في بناء استغلالات سيبرانية متكاملة


 

تاريخ الخبر: 29 سبتمبر 2026

نشرت Anthropic نتائج تقييم أمني لنموذج الذكاء الاصطناعي GLM-5.3 المطور من Zhipu AI، المعروفة خارج الصين باسم Z.ai، وقالت إن اختبارات الشركة أظهرت قدرة النموذج على بناء استغلالات سيبرانية متكاملة بصورة مستقلة، ما يثير مخاوف بشأن توسع قدرات الذكاء الاصطناعي المتاحة في المجال الهجومي.

واختبرت Anthropic النموذج على ExploitBench، الذي يقيس القدرة على استغلال ثغرات معروفة في محرك V8 المستخدم في Google Chrome. ونجح GLM-5.3 في بناء استغلالات متكاملة في 50 محاولة من أصل 410 محاولات، مقابل 56 من 410 لنموذج Claude Mythos Preview في الاختبارات نفسها.

وفي تجربة أخرى داخل بيئة معزولة، قالت Anthropic إن باحثًا استخدم GLM-5.3 ليكتشف عدة ثغرات لم تكن معروفة سابقًا في محرك JavaScript لمتصفح شائع، ثم ربطها في سلسلة استغلال عاملة استطاعت قراءة ملفات من جهاز الاختبار. وأكدت الشركة أنها أبلغت الجهة المسؤولة عن البرنامج بهذه الثغرات.

كما قالت Anthropic إن تقنيات بسيطة استخدمتها في اختبارات محاكاة استطاعت تجاوز وسائل الحماية في GLM-5.3 بنسب تراوحت بين 64% و100% بحسب طريقة الاختبار. وهذه النتائج هي تقييمات أجرتها Anthropic وليست دليلًا بحد ذاتها على استخدام النموذج في هجمات حقيقية، وهي نقطة مهمة عند تفسير التقرير.

عمليًا، يسلط البحث الضوء على تحول مهم في الأمن السيبراني: النماذج المتقدمة لم تعد تقتصر على شرح الثغرات أو كتابة أجزاء من الشيفرة، بل بدأت تظهر في الاختبارات قدرة على تنفيذ مراحل متعددة من عملية اكتشاف الثغرة وتطوير الاستغلال، وهي قدرات يمكن أن يستفيد منها المدافعون أيضًا في اكتشاف نقاط الضعف قبل استغلالها.

المصدر الرسمي: OpenAI — الإعلان الرسمي عن Dots

تعليقات

إرسال تعليق