
Các chuyên gia mô hình đầy quyền lực của Trung Quốc đã cảnh báo về—và chờ đợi—Có mặt ở đây
Bản phát hành mô hình AI mới nhất của Z.ai có thể giúp các công ty bảo mật hệ thống của họ—hoặc lọt vào tay tin tặc.
Will Knight
Kinh doanh
5:00 sáng ngày 18 tháng 8 năm 2026
Các chuyên gia mô hình đầy quyền lực của Trung Quốc đã cảnh báo về—và chờ đợi—Có mặt ở đây
Bản phát hành mô hình AI mới nhất của Z.ai có thể giúp các công ty bảo mật hệ thống của họ—hoặc lọt vào tay tin tặc.
Ảnh minh họa: Nhân viên WIRED; Hình ảnh Getty
Trình tải bình luận
Lưu câu chuyệnLưu câu chuyện này
Trình tải bình luận
Lưu câu chuyệnLưu câu chuyện này
Giờ đây, việc tìm—và khai thác—các lỗ hổng trong hệ thống máy tính sử dụng AI thậm chí còn dễ dàng hơn.
Thứ Sáu tuần trước, công ty AI Trung Quốc Z.ai đã công bố một mô hình trọng lượng mở mạnh mẽ mà họ cho biết có khả năng tự động hóa các tác vụ mã hóa và an ninh mạng tiên tiến gần như giống như các mô hình có sẵn công khai tốt nhất từ Anthropic và OpenAI.
Mô hình mới, GLM 5.3, có thể là một món quà dành cho các công ty đang tìm cách bảo vệ hệ thống của họ trước các cuộc tấn công, cung cấp một cách rẻ hơn để quét các lỗi ẩn và các điểm yếu khác. Các mô hình mở—hoặc tải xuống miễn phí—có thể chạy trên phần cứng của riêng người dùng và thường rẻ hơn đáng kể so với các mô hình đóng như Claude và GPT. Bên cạnh mô hình mới, Z.ai đã phát hành OpenVuln, một dịch vụ quét kho mã để tìm lỗ hổng bằng GLM 5.3.
Hiện tại, mô hình mới đang được phát hành giới hạn với các đối tác đáng tin cậy, nhưng nó cho thấy các mô hình cân nặng đang đạt được kỹ năng hack siêu phàm nhanh chóng như thế nào. Và điều đó có thể gây ra vấn đề nếu mô hình bị bọn tội phạm và những kẻ xấu khác khai thác.
Viễn cảnh đó đặc biệt đáng lo ngại sau một loạt sự cố đáng kinh ngạc liên quan đến các tác nhân AI lừa đảo có kỹ năng mạng tiên tiến. Trong những tuần gần đây, các nhà nghiên cứu bảo mật độc lập, OpenAI, Anthropic và đã tiết lộ các ví dụ về các tác nhân thoát khỏi môi trường thử nghiệm và tự động xâm nhập vào các hệ thống bên ngoài, bao gồm cả nền tảng nghiên cứu Hugging Face, để hoàn thành nhiệm vụ.
Hôm thứ Hai, chủ tịch OpenAI, Greg Brockman, đã cảnh báo trong một bài đăng trên blog rằng sự cố Ôm Mặt sẽ trở thành “thời điểm bước ngoặt đối với an ninh mạng vì nó cho thấy khả năng của một tác nhân đe dọa điển hình sẽ phát triển như thế nào trong những tháng tới”.
Brockman lập luận rằng các mô hình AI đang trở nên rất giỏi trong việc tìm kiếm các cơ sở mã để tìm các lỗ hổng chưa xác định và phân tích hệ thống để tìm cấu hình sai. Điều quan trọng đối với các tổ chức là sử dụng AI để quét hệ thống của họ và xác định các vấn đề trước khi chúng có thể bị khai thác.
Tất nhiên, OpenAI sẽ muốn các công ty sử dụng AI của mình để làm điều đó. Cho đến nay, họ đang tiến hành thận trọng trong việc cung cấp quyền truy cập vào AI có khả năng nhất của mình. Giống như Anthropic, OpenAI đã cung cấp các mô hình tiên tiến nhất của mình cho một số đối tác hạn chế trước khi phát hành đầy đủ. Chính phủ Hoa Kỳ cũng đang vật lộn với vấn đề này và hiện đang xem xét các mô hình biên giới như một phần trong bản phát hành của họ.
Một số người tin rằng AI nguồn mở sẽ rất quan trọng trong việc bảo vệ các hệ thống khỏi bị tấn công; Nvidia gần đây đã công bố một liên minh nhằm thúc đẩy việc sử dụng AI mở cho an ninh mạng. Phiên bản trước của GLM của Z.ai đã được Hugging Face sử dụng để củng cố hệ thống của mình sau khi một mô hình OpenAI chưa được phát hành đã lừa đảo và phá vỡ chúng vào tháng trước.
Trong một bài đăng trên X, Guillermo Rauch, Giám đốc điều hành của Vercel, một công ty thiết kế và lưu trữ web, cho biết các kỹ sư của ông đã thử nghiệm GLM 5.3 như một công cụ quét các trang web để tìm lỗi. Rauch viết trong bài đăng của mình: “Với chi phí thấp hơn, tôi kỳ vọng đây sẽ là một lợi ích cho công tác an ninh phòng thủ”. “Đó là biên giới mở mới.”
Z.ai cho biết trong một bài đăng thông báo về GLM 5.3 rằng họ đã cải thiện mô hình bằng cách “đào tạo sau”, bao gồm việc đưa ra một ví dụ mô hình về các vấn đề đã được giải quyết và để nó học hỏi thông qua thử nghiệm. Công ty đã trích dẫn điểm chuẩn về mã hóa và an ninh mạng cho thấy GLM 5.3 gần hoặc thậm chí vượt quá điểm của các mô hình Anthropic và OpenAI trong một số trường hợp, chẳng hạn như một điểm chuẩn an ninh mạng phổ biến có tên CyberGym.
Z.ai cũng thừa nhận rủi ro khi tung ra các mô hình mở mạnh mẽ trong bài đăng của mình. Công ty viết: “Những khả năng này có thể giúp những người bảo vệ xác định điểm yếu sớm hơn, xác nhận rủi ro và đẩy nhanh quá trình khắc phục”. "Chúng cũng tạo ra rủi ro sử dụng kép rõ ràng. Do đó, chúng tôi đang áp dụng cách tiếp cận theo giai đoạn để phát hành. Các đối tác bảo mật được chọn trước tiên sẽ đánh giá GLM-5.3 trong cài đặt được kiểm soát." Z.ai cho biết quyền truy cập đầy đủ vào mô hình sẽ có sau hai tuần.
Nathan Lambert, một chuyên gia AI nổi tiếng, đã viết trong một bài đăng về GLM 5.3: “Mô hình này trông thật đặc biệt, với điểm số tăng lên đáng kinh ngạc”. “Đây là một bước nữa hướng tới sự phát triển không thể tránh khỏi của năng lực mạng rất mạnh mẽ trên toàn nền kinh tế.”
Bản phát hành mới nhất của Z.ai cũng nêu bật lợi thế của Trung Quốc trong các mẫu xe có trọng lượng mở. Mặc dù Hoa Kỳ đã tìm cách hạn chế quyền truy cập của nước này vào các chip tiên tiến nhất để đào tạo các mô hình AI, nhưng những tháng gần đây đã chứng kiến sự ra mắt của một số mẫu có trọng lượng mở cực kỳ mạnh mẽ, bao gồm Qwen 3.8 Max của Alibaba và Kimi 3 của Moonshot AI. Z.ai trước đây cho biết họ đã sử dụng chip do Huawei sản xuất tại Trung Quốc để đào tạo một số mẫu máy của mình. Meta, dường như đã từ bỏ AI nguồn mở, giờ đây dường như đã sẵn sàng dẫn đầu thách thức của Hoa Kỳ với một mô hình mạnh mẽ có tên Muse Spark.
Chính phủ Hoa Kỳ đang phát triển một khuôn khổ được thiết kế để giảm thiểu tác động của việc nâng cao năng lực mạng của AI. Một câu hỏi lớn còn lại là nó nên làm gì với các mô hình mở - đặc biệt khi chúng tiềm ẩn nhiều rủi ro hơn.

Nguồn tin: Wired AI — Tác giả: Will Knight. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.