Ayon sa Frontier Red Team ng Anthropic, gumamit ang isang researcher ng open-weight model ng Zhipu AI na GLM-5.3-Flash para bumuo ng gumaganang exploit chain para sa dalawang software vulnerability na nabunyag na noon pa man—hindi bago o zero-day. $20.40 (USD) lang ang kabuuang gastos base sa API pricing ng Zhipu. Ipinapakita nito kung gaano na kamura ang mga automated hacking tool ngayon, isang bagay na dapat ikabahala ng sinumang may connected device, kabilang na ang smart glasses.
Ano talaga ang nangyari
Ayon sa Frontier Red Team ng Anthropic, gumawa ang isang researcher ng maaasahang exploit chain gamit ang GLM-5.3-Flash, ang mas maliit na bersyon ng open-weight model ng Zhipu AI. Target ng chain ang dalawang vulnerability na nabunyag na bago pa man isagawa ang test. $20.40 (USD) lang ang kabuuang gastos. Dalawampung minuto lang ng direktang atensyon ng tao ang kinailangan, pero walong oras namang nagtrabaho ang modelo mismo para tapusin ang gawain. Hindi binanggit ng Anthropic kung anong specific na flaws o affected systems ang sangkot, base sa report. Para sa team, ebidensya ito na kaya na ngayon ng mas maliit at mas murang AI models na gawin ang offensive security work na dati'y nangangailangan ng espesyal na kasanayan at mahabang panahon.
Paano ito nangyari
Ang Frontier Red Team ay ang bahagi ng Anthropic na nagte-test ng mga AI model para sa mapanganib na kapasidad, ayon mismo sa deskripsyon ng kanilang sariling report. Ang GLM-5.3-Flash ay mas maliit at mas murang variant ng open-weight large language model family ng Zhipu AI. Dahil open-weight ang mga model na ito, kaya itong direktang patakbuhin at i-test ng mga researcher—kaya naman API pricing mismo ng Zhipu ang ginamit sa pagsukat ng gastos, hindi subscription fee. Ang dalawang flaw na ginamit sa exploit chain ay nabunyag na publiko bago pa man nagsimula ang test, ayon sa report. Hindi rin tinukoy ng Frontier Red Team ng Anthropic kung anong software o vulnerabilities ang partikular na sangkot, base sa kasalukuyang impormasyon.
Bakit ito mahalaga sa iyo
Para sa mga gumagawa ng AR at smart glasses, malaking signal ito. Karaniwang gumagamit ang connected hardware ng kilalang software stack na may publikong nabunyag na flaw. Kung kaya na ng isang murang open-weight model na pagsamahin ang mga flaw na ito, hindi na kailangan ng mga attacker ng malalaking team o budget. Dapat mas mabilis magpatch ang mga builder sa mga nabunyag na vulnerability. Para sa ordinaryong user, mas mahalaga na ngayon ang software update sa mga connected device, kasama na ang wearables. Para naman sa mga may hawak ng crypto, kaparehong economic shift din ang haharapin ng kahit anong connected wallet o hardware key. Ang mga exploit na dati'y nangangailangan ng espesyal na kasanayan ay maaaring magastos na ngayon nang kaunti lang para gawin ulit.
Ang mas malaking tanong
Kung kaya na ngayon ng isang murang, open-weight model na gawing gumaganang exploit chain ang dalawang publikong vulnerability report, ano pa kaya ang mangyayari kapag mas mabilis, mas mura, at mas makapangyarihan na ang mga modelong ito? Dapat ba nang pag-isipang muli ng mga security team kung gaano kabilis dapat i-patch ang mga nabunyag na flaw, lalo na para sa connected hardware tulad ng AR glasses at wearables, kung saan maaaring lumapit na sa zero ang gastos ng exploit? At sino ang mag-che-check sa mga AI system na ito bago sila magamit sa ganitong paraan?
Ano ang dapat bantayan
Walang nakalagay na public release date sa report ng Anthropic para sa buong study o mga detalye sa susunod na hakbang. Wala pang komento ang Zhipu AI tungkol sa mga natuklasan, base sa available na materyal. Bantayan ang tugon mula sa dalawang kumpanya, at kung babanggitin ba ng Anthropic ang dalawang vulnerability na ginamit sa test. Susubaybayan ng Bonuz kung paano ito makakaapekto sa security practices para sa connected AR at wearable hardware habang lumalabas ang mas maraming detalye.



