LLM

Атака с помощью ИИ-модели GLM-5.3-Flash обошлась всего в $20.40

Автор: AI-Sphere· обновлено 30 сентября 2026 г. в 08:33· 4 мин чтения
Источники: the-decoder.com
Исследователи Anthropic провели эксперимент с открытой моделью GLM-5.3-Flash от китайской компании Zhipu AI. Они использовали её для создания эксплойта — программы, использующей уязвимости в системах. Результат: одна успешная атака обошлась всего в $20.40 по ценам API Zhipu. В эту сумму входят 20 минут внимания человека и восемь (вероятно, попыток или шагов) — точная метрика не раскрыта.

Исследователи Anthropic провели эксперимент с открытой моделью GLM-5.3-Flash от китайской компании Zhipu AI. Они использовали её для создания эксплойта — программы, использующей уязвимости в системах. Результат: одна успешная атака обошлась всего в $20.40 по ценам API Zhipu. В эту сумму входят 20 минут внимания человека и восемь (вероятно, попыток или шагов) — точная метрика не раскрыта.

Что произошло

Anthropic, разработчик модели Claude, протестировала GLM-5.3-Flash на способность автоматизировать кибератаки. Модель смогла сгенерировать рабочий эксплойт. Стоимость вычислений составила $20.40 — это плата за вызов API Zhipu. Для сравнения: аналогичная работа с использованием более мощных моделей может стоить значительно дороже. Результаты показывают, что даже относительно недорогие ИИ-модели способны на сложные задачи в области кибербезопасности.

Почему это важно

Низкая стоимость атаки — тревожный сигнал для индустрии. Если создание эксплойта обходится в $20, то злоумышленники могут массово использовать ИИ для поиска и эксплуатации уязвимостей. Это меняет экономику киберпреступности: раньше требовались дорогие специалисты и время, теперь — доступная модель и несколько долларов. Редакционный вывод: компаниям стоит пересмотреть подходы к защите, так как автоматизированные атаки становятся дешевле и доступнее.

Что это даёт пользователю

Для обычных пользователей это означает рост угрозы: злоумышленники могут быстрее находить уязвимости в популярном ПО, операционных системах или веб-сервисах. Разработчикам стоит активнее внедрять автоматизированное тестирование безопасности (например, с помощью тех же ИИ-моделей). Администраторам — чаще обновлять системы и использовать многофакторную аутентификацию. На практике: если раньше атака на中小企业 могла стоить тысячи долларов, теперь порог входа снизился до $20.

Что пока неизвестно

Anthropic не раскрыла, какой именно эксплойт был создан — для какой системы или программы. Также неизвестно, насколько сложной была атака: требовала ли она доработки человеком. Неясно, можно ли воспроизвести результат на других моделях Zhipu. Наконец, нет данных о том, как Zhipu планирует реагировать на такие тесты.

Источники

#GLM-5.3#Claude Mythos Preview#киберэксплойты#открытые модели

Читайте также

→ GLM-5.3Цены на AI-модели→ Claude Mythos PreviewЦены на AI-модели→ ZhipuНовости Zhipu→ AnthropicAnthropic (Claude) — модели, продукты и новости

Попробуйте сами

Задайте вопрос любой нейросети прямо сейчас — без VPN и иностранной карты

Начать чат