内容提要
OpenAI总裁Brockman警告,中国AI公司Z.ai的开放权重模型GLM-5.3可能加速网络威胁,呼吁加强安全措施。OpenAI限制其高级模型访问,而Z.ai计划公开权重。专家质疑威胁程度,认为开放模型虽可被滥用,但未必显著改变格局。文章还探讨了模型控制的利弊,指出开放权重更难被政府或开发者收回。
延伸解读
开放权重模型的双刃剑
文章指出,开放权重模型虽然可能被滥用,但也更难被开发者或政府收回。相比之下,闭源模型如OpenAI和Anthropic的模型,其使用权限完全由提供商控制,可能因政策变化而突然受限。对于依赖特定工作流的用户,开放权重模型提供了更大的自主性和稳定性,但也意味着安全责任完全落在使用者身上。
威胁评估的分歧
Brockman警告GLM-5.3可能显著加速威胁格局,但前国防部漏洞分析师Jake Williams持相反观点,认为威胁行为者会使用任何可用工具,但GLM-5.3并不会带来质变。这种分歧反映了对开放模型风险的不同评估:能力提升不等于威胁显著增加,关键在于模型的实际利用方式和现有工具的可替代性。
安全控制的代价
文章提到,Anthropic的Fable 5因政府要求暂停访问,且其安全限制误伤了许多合法请求。这表明,提供商侧的安全控制可能带来额外成本,包括误报和可用性下降。开放权重模型虽然难以监管,但避免了这类集中控制的风险,但也将安全责任转移给了用户。
Q&A
Greg Brockman对Z.ai的GLM-5.3模型有何警告?
OpenAI总裁Greg Brockman警告,Z.ai的开放权重模型GLM-5.3可能显著加速网络威胁格局,因为其网络能力仅落后前沿模型几个月,且计划公开权重。
OpenAI采取了哪些措施来应对网络安全风险?
OpenAI通过“Trusted Access for Cyber”计划限制其最先进模型的访问,仅向经过审查的安全专业人员开放。此外,GPT-5.6-Cyber模型也仅限该计划使用,并增加了身份验证、法律声明和硬件安全密钥等要求。
Z.ai的GLM-5.3模型在哪些方面表现突出?
根据Z.ai的基准测试,GLM-5.3在编码和智能体性能上有显著提升,在漏洞发现方面得分超过Anthropic的Fable 5和OpenAI的GPT-5.6 Sol,但在实际漏洞利用开发方面排名第三,落后于这两个模型。
专家Jake Williams如何看待GLM-5.3的威胁?
Jake Williams认为威胁行为者会使用GLM-5.3,但不会显著改变威胁格局,因为开放权重模型只要性能接近前沿模型,就可能比封闭模型更有价值,且可以通过消融移除拒绝机制。
Kimi K3模型在评估中表现如何?
Kimi K3在UK AISI和US CAISI的联合评估中,未能通过任何41个ExploitBench样本实现任意代码执行,远落后于前沿模型。但其安全防护未能阻止它尝试网络攻击开发,且在10次运行中有一次成功攻击了小型、防御薄弱的企业系统。
开放权重模型与封闭权重模型在控制方面有何不同?
开放权重模型一旦发布,更难被开发者或政府收回,但可能被滥用;封闭权重模型由提供商控制,可能被政府干预(如Anthropic因政府命令暂停访问),也可能误伤合法使用(如Fable 5的误报)。
OpenAI对开放权重模型的态度是什么?
OpenAI一方面警告开放权重模型的风险,另一方面反对过早限制,并寻求建立国家框架来评估和管理风险,而不是完全拒绝开放权重。