Атака с помощью ИИ-модели GLM-5.3-Flash обошлась всего в $20.40
Исследователи Anthropic провели эксперимент с открытой моделью GLM-5.3-Flash от китайской компании Zhipu AI. Они использовали её для создания эксплойта — программы, использующей уязвимости в системах. Результат: одна успешная атака обошлась всего в $20.40 по ценам API Zhipu. В эту сумму входят 20 минут внимания человека и восемь (вероятно, попыток или шагов) — точная метрика не раскрыта.
Что произошло
Anthropic, разработчик модели Claude, протестировала GLM-5.3-Flash на способность автоматизировать кибератаки. Модель смогла сгенерировать рабочий эксплойт. Стоимость вычислений составила $20.40 — это плата за вызов API Zhipu. Для сравнения: аналогичная работа с использованием более мощных моделей может стоить значительно дороже. Результаты показывают, что даже относительно недорогие ИИ-модели способны на сложные задачи в области кибербезопасности.
Почему это важно
Низкая стоимость атаки — тревожный сигнал для индустрии. Если создание эксплойта обходится в $20, то злоумышленники могут массово использовать ИИ для поиска и эксплуатации уязвимостей. Это меняет экономику киберпреступности: раньше требовались дорогие специалисты и время, теперь — доступная модель и несколько долларов. Редакционный вывод: компаниям стоит пересмотреть подходы к защите, так как автоматизированные атаки становятся дешевле и доступнее.
Что это даёт пользователю
Для обычных пользователей это означает рост угрозы: злоумышленники могут быстрее находить уязвимости в популярном ПО, операционных системах или веб-сервисах. Разработчикам стоит активнее внедрять автоматизированное тестирование безопасности (например, с помощью тех же ИИ-моделей). Администраторам — чаще обновлять системы и использовать многофакторную аутентификацию. На практике: если раньше атака на中小企业 могла стоить тысячи долларов, теперь порог входа снизился до $20.
Что пока неизвестно
Anthropic не раскрыла, какой именно эксплойт был создан — для какой системы или программы. Также неизвестно, насколько сложной была атака: требовала ли она доработки человеком. Неясно, можно ли воспроизвести результат на других моделях Zhipu. Наконец, нет данных о том, как Zhipu планирует реагировать на такие тесты.