最新動向

Z.aiがGLM-5.3公開 オープン重みでサイバー性能が接近

Z.aiがGLM-5.3公開 オープン重みでサイバー性能が接近

この記事の要点

中国のZ.aiが公開重みモデルGLM-5.3を発表した。脆弱性検知の指標でAnthropicのMythos 5をわずかに上回ったとする。オープンモデルのサイバー能力が高まり、公開と悪用防止の両立が問われる流れを実務目線で整理する。

結論

中国のZ.aiが、公開重みのモデルGLM-5.3を発表した。同社は、脆弱性検知の一部の作業でAnthropicのMythos 5に迫ると説明し、CyberGymという指標で84.5%と、Mythos 5の83.8%をわずかに上回ったとする。オープンモデルのサイバー能力が高度化し、公開の利点と悪用防止をどう両立させるかが、開発者と各国政府に突きつけられている。

何が発表されたのか

Z.aiは、GLM-5.3が脆弱性検知でMythos 5をわずかに上回ったとする一方、攻撃コードの作成では54.4%対78%と差が大きいと認めている。能力は領域で偏りがある。自社のコード指標では、前世代のGLM-5.2からおよそ50%の改善を示したという。

より重要なのは、公開の仕方だ。Z.aiは、追加のセキュリティ検証を経てGLM-5.3を一般に公開する一方、危険度の高い一部の機能は信頼できる利用者に限る方式で制限すると表明した。オープンモデルの利点を保ちながら、高度なサイバー能力が両面の性質を持つ現実に向き合う狙いだ。ソフトの脆弱性を見つけられるモデルは、守る側の修正を速めるが、同じ力が攻撃の敷居を下げる。

この発表は、中国のAI開発者が価格だけでなく、専門領域でも能力差を詰めていることも示す。サイバーセキュリティは、政府と開発者が「開かれた利用」と「悪用の危険」をどう釣り合わせるかを測る、最も重い試金石の一つになりそうだ。

現場の実務にどう効くか

効いてくるのは、社内で使うオープンモデルの見極めだ。公開重みのモデルは自社環境で動かせて費用を抑えやすいが、サイバー能力の高いモデルは、扱いを誤ると社内から悪用の道具になりかねない。誰がどのモデルを、どの権限で使えるかを決めておく必要がある。

まず、社内で許可するモデルの一覧を作り、公開重みのものは用途と権限を明記する。脆弱性検知のような機能は、守りに使うぶんには有用だが、利用者と範囲を絞る。基本的な考え方はAIセキュリティの基本、社内ルールの整え方はAI利用ガイドラインの作り方が参考になる。生成AI特有の危険は生成AIのセキュリティリスク最新で押さえておきたい。無料で商用可の公開モデルが増える流れはNvidiaが無料の商用可オープンモデル「Nemotron 3.5 Lightning」もあわせて見ると、選択肢の広がりと管理の両面がつかめる。指標や公開範囲は変わるため、最新は公式で確認してほしい。

FAQ

GLM-5.3はどれくらいの性能ですか。 脆弱性検知の指標CyberGymで84.5%を示し、Mythos 5の83.8%をわずかに上回ったとされます。ただし攻撃コードの作成では差が大きく、能力は領域で偏りがあります。

オープンモデルのサイバー能力はなぜ問題になりますか。 脆弱性を見つける力は、守る側を助ける一方、攻撃の敷居も下げるためです。Z.aiは追加検証後に公開し、危険度の高い機能は信頼できる利用者に限る方式をとるとしています。

出典

よくある質問

GLM-5.3はどれくらいの性能ですか。

脆弱性検知の指標CyberGymで84.5%を示し、AnthropicのMythos 5の83.8%をわずかに上回ったとされます。ただし攻撃コードの作成では54.4%対78%と差が大きく、能力は領域で偏りがあります。

オープンモデルのサイバー能力はなぜ問題になりますか。

脆弱性を見つける力は、守る側の修正を速める一方、攻撃の敷居も下げる両面があるためです。Z.aiは追加の検証後に公開し、危険度の高い機能は信頼できる利用者に限る方式をとるとしています。