内容提要
京东云首发接入智谱开源旗舰模型GLM-5.3,该模型编程性能提升50%,在公开基准测试中居开源第一,并发现潜伏40年的DNS协议漏洞。京东云借此增强JoyCode研发工具,助力企业提升代码质量与交付效率,推动大模型产业应用落地。
延伸解读
后训练提升的启示
GLM-5.3的进步全部来自后训练,而非基座架构或参数规模的改变。这表明在相同基座上,通过扩大后训练规模和优化强化学习框架(如SAO、slime),仍能显著提升模型能力。对于关注模型迭代的企业,这意味着基座模型的潜力可能尚未完全释放,后训练技术或成为未来竞争的关键。
安全能力与漏洞发现
GLM-5.3在网络安全任务中表现突出,甚至协助发现潜伏40年的DNS协议漏洞。这展示了模型在代码审查和漏洞推理方面的实际价值,但需注意,模型仅提供辅助,漏洞的确认和修复仍需安全专家主导。企业若考虑将此类模型用于安全防御,应结合专业流程,避免过度依赖。
开源模型的产业落地
京东云MaaS平台首发接入GLM-5.3,并增强JoyCode工具,旨在推动开源模型在企业场景的应用。对于开发者而言,这意味着更便捷地获取前沿模型能力,但实际效果取决于模型与现有开发流程的整合。企业应评估自身需求,合理利用模型提升效率,而非盲目跟风。
Q&A
GLM-5.3在编程能力上有哪些提升?
GLM-5.3是编程能力最强的开源模型,在内部自建体感评测Z.ai Code Bench上较GLM-5.2提升50%,在包括Terminal Bench 3.0、Agents' Last Exam (CLI)在内的公开基准测试中取得开源第一。
GLM-5.3在网络安全方面有什么突出表现?
GLM-5.3在白盒代码审查与漏洞发现等安全任务中表现持平Mythos 5,展现出强大的安全防御潜力。安全研究人员借助GLM-5.3在DNS协议中发现了一类潜伏40年的关键协议级漏洞,该漏洞可导致服务器计算压力放大近8万倍,影响超过1000万处公网DNS服务。
GLM-5.3是如何实现性能提升的?
GLM-5.3延续GLM-5.2的模型架构、总参数规模与激活参数规模,通过进一步扩大后训练规模,重点提升代码、智能体和网络安全能力。所有提升都来自后训练,基于IndexShare、Single-Rollout Asynchronous Optimization (SAO)以及持续演进的新一代slime框架,在完全相同基座上高效推进强化学习。
京东云如何利用GLM-5.3增强JoyCode工具?
京东云将GLM-5.3接入JoyCode智能编码与工程效率工具,借助其更强的复杂任务理解和长程代码处理能力,在需求理解、代码生成、单元测试、代码解释、问题定位、重构优化和研发知识问答等环节为开发者提供辅助,帮助研发团队减少重复性工作,提升代码质量与项目交付效率。
GLM-5.3在京东云MaaS平台上线有什么意义?
GLM-5.3在京东云MaaS平台首发上线,丰富了平台的模型生态,让企业用户能够便捷地获取前沿开源模型能力,并依托京东云稳定、安全、高效的云服务体系完成模型调用、系统集成和应用构建,推动大模型从技术突破走向产业应用的“最后一公里”。
GLM-5.3发现的DNS协议漏洞有什么影响?
该漏洞潜伏40年,攻击者只需发送少量特殊请求,就能将服务器的计算压力最高放大近8万倍,导致网站打不开、邮件中断和云服务失效。DNS是互联网的“导航系统”,负责将网址对应到服务器,该问题潜在影响超过1000万处公网DNS服务。GLM-5.3协助安全研究人员提前发现风险,并为DNS系统的修复与加固提供依据。