GLM-5.3-Flash نے صرف $20.40 میں ایکسپلائٹ چین بنائی

By bonuz NewsroomPublished October 1, 2026
GLM-5.3-Flash Built a Working Exploit Chain for $20.40

Anthropic کی Frontier Red Team نے بتایا ہے کہ ایک محقق نے Zhipu AI کے اوپن ویٹ ماڈل GLM-5.3-Flash کو استعمال کرتے ہوئے دو پہلے سے عام ہو چکی سافٹ ویئر خامیوں کی ایک قابلِ اعتماد ایکسپلائٹ چین بنا ڈالی، اور اس پورے کام پر صرف $20.40 (امریکی ڈالر) API اخراجات آئے۔ یہ واقعہ ظاہر کرتا ہے کہ خودکار ہیکنگ ٹولز کتنی تیزی سے سستے ہوتے جا رہے ہیں، جو ہر اس شخص کے لیے باعثِ تشویش ہے جو کوئی بھی کنیکٹڈ ڈیوائس چلاتا ہے، چاہے وہ سمارٹ گلاسز ہی کیوں نہ ہوں۔

دراصل ہوا کیا

Anthropic کی Frontier Red Team کے مطابق، محقق نے GLM-5.3-Flash کا استعمال کیا، جو Zhipu AI کے اوپن ویٹ ماڈل خاندان کا چھوٹا ورژن ہے۔ یہ ایکسپلائٹ چین دو ایسی خامیوں کو نشانہ بناتی تھی جو پہلے ہی عام ہو چکی تھیں، نہ کہ کوئی نئی زیرو ڈے خامی۔ کل لاگت Zhipu کی API قیمتوں کے حساب سے صرف $20.40 رہی۔ اس پورے عمل میں انسان کی براہِ راست توجہ محض 20 منٹ کے لیے درکار ہوئی، جبکہ ماڈل نے خود یہ کام مکمل کرنے میں آٹھ گھنٹے صرف کیے۔ رپورٹ کے مطابق Anthropic نے نہ تو ان مخصوص خامیوں کا نام بتایا اور نہ ہی متاثرہ سسٹمز کی نشاندہی کی۔ ٹیم نے اسے اس بات کا ثبوت قرار دیا کہ اب چھوٹے اور سستے AI ماڈلز بھی وہ پیچیدہ جارحانہ سائبر سیکیورٹی کام کر سکتے ہیں جن کے لیے پہلے خصوصی مہارت اور کافی وقت درکار ہوتا تھا۔

یہاں تک معاملہ کیسے پہنچا

Frontier Red Team دراصل Anthropic کا وہ حصہ ہے جو AI ماڈلز کی خطرناک صلاحیتوں کو جانچتا ہے، جیسا کہ ٹیم کی اپنی رپورٹ میں بیان کیا گیا ہے۔ GLM-5.3-Flash، Zhipu AI کے اوپن ویٹ لارج لینگویج ماڈل خاندان کا ایک چھوٹا اور سستا ورژن ہے۔ اوپن ویٹ ماڈلز محققین کو انہیں براہِ راست چلانے اور جانچنے کی سہولت دیتے ہیں، یہی وجہ ہے کہ اس ٹیسٹ میں کسی سبسکرپشن فیس کے بجائے Zhipu کی اپنی API قیمتوں کو استعمال کیا گیا۔ رپورٹ کے مطابق، ایکسپلائٹ چین میں استعمال ہونے والی دونوں خامیاں ٹیسٹ شروع ہونے سے پہلے ہی عوامی سطح پر ظاہر ہو چکی تھیں۔ دستیاب مواد کے مطابق، Anthropic کی Frontier Red Team نے یہ واضح نہیں کیا کہ کون سا سافٹ ویئر یا کون سی خامیاں اس میں شامل تھیں۔

یہ آپ کے لیے کیوں اہم ہے

AR اور سمارٹ گلاسز بنانے والی کمپنیوں کے لیے یہ نتیجہ ایک واضح اشارہ ہے۔ کنیکٹڈ ہارڈویئر اکثر ایسے معروف سافٹ ویئر اسٹیکس پر چلتا ہے جن کی خامیاں عوامی سطح پر ظاہر ہو چکی ہوتی ہیں۔ اگر ایک سستا اوپن ویٹ ماڈل ان خامیوں کو جوڑ کر ایک کارآمد ایکسپلائٹ چین بنا سکتا ہے، تو اب حملہ آوروں کو بڑی ٹیموں یا بھاری بجٹ کی ضرورت نہیں رہی۔ ڈیوائس بنانے والوں کو ظاہر شدہ خامیوں کو زیادہ تیزی سے ٹھیک کرنا ہوگا۔ عام صارفین کے لیے اس کا مطلب یہ ہے کہ کنیکٹڈ ڈیوائسز، بشمول وئیرایبلز، پر سافٹ ویئر اپڈیٹس پہلے سے کہیں زیادہ اہم ہو گئے ہیں۔ کرپٹو ہولڈرز کے لیے بھی یہی اقتصادی تبدیلی اتنی ہی اہم ہے — کوئی بھی کنیکٹڈ والیٹ یا ہارڈویئر کی (ہارڈویئر کی) اسی خطرے سے دوچار ہے۔ وہ ایکسپلائٹس جن کے لیے پہلے خصوصی مہارت درکار تھی، اب بہت کم لاگت میں دوبارہ تیار ہو سکتے ہیں۔

بڑا سوال یہ ہے

اگر ایک سستا اوپن ویٹ ماڈل پہلے ہی دو عوامی خامیوں کی رپورٹس کو ایک کارآمد ایکسپلائٹ چین میں بدل سکتا ہے، تو جیسے جیسے یہ ماڈلز مزید تیز، سستے اور صلاحیت مند ہوتے جائیں گے، آگے کیا ہوگا؟ کیا سیکیورٹی ٹیموں کو یہ سوچنا چاہیے کہ ظاہر شدہ خامیوں کو کتنی تیزی سے ٹھیک کیا جانا چاہیے، خاص طور پر AR گلاسز اور وئیرایبلز جیسے کنیکٹڈ ہارڈویئر کے لیے، جہاں ایکسپلائٹ کی لاگت جلد ہی صفر کے قریب پہنچ سکتی ہے؟ اور ان AI سسٹمز کو اس طرح استعمال کرنے سے پہلے انہیں کون جانچے گا؟

آگے کیا دیکھنا ہے

Anthropic کی رپورٹ میں مکمل مطالعے کی عوامی ریلیز کی تاریخ یا اگلے اقدامات کی تفصیلات شامل نہیں ہیں۔ دستیاب مواد کے مطابق، Zhipu AI نے اب تک ان نتائج پر کوئی تبصرہ نہیں کیا۔ دونوں کمپنیوں کے ردِعمل پر نظر رکھیں، اور اس بات پر بھی کہ آیا Anthropic ٹیسٹ میں استعمال ہونے والی دونوں خامیوں کا نام ظاہر کرتا ہے یا نہیں۔ Bonuz اس بات پر نظر رکھے گا کہ یہ معاملہ AR اور وئیرایبل ہارڈویئر کی سیکیورٹی پریکٹسز کو کیسے متاثر کرتا ہے، جیسے جیسے مزید تفصیلات سامنے آتی جائیں گی۔

Keep reading