Çinli yapay zekâ devi Z.ai, siber güvenlik alanında ABD'nin önde gelen modelini geride bıraktı
Çinli yapay zekâ girişimi Z.ai, açık kaynaklı GLM-5.3 modelinin yazılım açıklarını tespit etme kapasitesinin, ABD'li Anthropic'in kısıtlı erişimli Mythos 5 modelini geride bıraktığını duyurdu.

Çin'in yükselen yapay zekâ girişimlerinden Z.ai, geliştirdiği açık kaynaklı GLM-5.3 modelinin siber güvenlik alanındaki performansıyla dikkatleri üzerine çekti. Şirket, modelin yazılım açıklarını tespit etme testlerinde ABD merkezli Anthropic'in yalnızca denetimden geçmiş kuruluşlara sunduğu Mythos 5 modelini geride bıraktığını açıkladı.
Test Sonuçları Şaşırttı
Bir modelin kodları inceleme, güvenlik açıklarını belirleme ve bunların gerçekliğini doğrulama kabiliyetini ölçen CyberGym testinde GLM-5.3, yüzde 84,5 puan elde etti. Aynı testte Mythos 5'in puanı ise yüzde 83,8 olarak açıklandı. Bu sonuçlar henüz bağımsız kaynaklarca teyit edilmedi.
Ancak GLM-5.3, açıkları çalışan saldırılara dönüştürme aşamasında Mythos 5'in gerisinde kaldı. ExploitBench testinde Z.ai'nin modeli yüzde 54,4, Mythos 5 ise yüzde 78,0 puan aldı. Zamana dayalı ayrı bir değerlendirmede ise GLM-5.3 iki saatte 105, altı saatte 130 saldırı geliştirme görevini tamamlarken, Mythos 5 aynı sürelerde sırasıyla 181 ve 247 görevi yerine getirdi.
Kısıtlı Erişim Tartışması
Anthropic, siber güvenlik korumaları kaldırılmış Claude Fable 5 modeli olan Mythos'u yalnızca belirli kuruluşların erişimine sunuyor. Bu kısıtlama, yazılım açıklarını bulma ve kullanma kapasitesine sahip yapay zekâ sistemlerinin savunuculara yardım edebileceği gibi saldırganların işini de kolaylaştırabileceği endişesinden kaynaklanıyor.
Z.ai, güvenlik değerlendirmelerini tamamlayıp koruma katmanlarını güçlendirdikten sonra yaklaşık iki hafta içinde GLM-5.3'ü kamuya açacağını duyurdu. Modelin en hassas siber güvenlik fonksiyonlarının ise "güvenilir erişim" programı kapsamında yalnızca doğrulanmış kullanıcılara açık olacağı bildirildi.
Açık Kaynak Hamlesi
Z.ai, bu adımı Mythos'un temsil ettiği kısıtlı erişim modeline bir meydan okuma olarak nitelendirdi. Şirket, gelişmiş siber savunma araçlarının sınırlı sayıdaki kapalı model sağlayıcısının tekelinde kalması yerine açık kaynak yazılım geliştiricilerine ve daha küçük güvenlik ekiplerine sunulması gerektiğini savundu.
Bu doğrultuda Z.ai, seçilen açık kaynak projelerini denetlemek, savunma çalışmaları için modele erişim sağlamak ve ZCode programlama ürününe kod denetim işlevleri eklemek amacıyla "Açık Kaynak Kalkanı" girişimini başlatacağını açıkladı.
Çin'in Yapay Zekâ Yarışı
Z.ai, Mythos'a alternatif olarak konumlanan ilk Çinli şirket değil. Siber güvenlik şirketi 360, haziran ayında Tulongfeng güvenlik açığı tespit sisteminin yapay zekâ modellerini güvenlik verileri ve otomatik araçlarla birleştirerek Mythos düzeyinde yeteneklere ulaştığını duyurmuş, ancak bu iddialar da bağımsız olarak doğrulanmamıştı.
GLM-5.3'ü rakiplerinden ayıran en önemli özellik ise özel amaçlı bir güvenlik sistemi olmak yerine genel amaçlı bir kodlama modeli olması. Z.ai, modelin siber güvenlik kabiliyetlerini genişletilmiş eğitim sonrası süreçler ve pekiştirmeli öğrenme yoluyla kazandığını belirtti. Şirket, GLM-5.2 ile aynı temel modeli kullanıldığını, ancak daha uzun ve çeşitli görev ortamlarında eğitildiğini kaydetti.
Uzmanlar, bir model başkaları tarafından indirilmeye, değiştirilmeye veya harici araçlarla birleştirilmeye açıldığında güvenlik önlemlerini uygulamanın giderek zorlaşacağına dikkat çekiyor. Bu durum, açık kaynaklı yapay zekâ modellerinin siber güvenlik alanındaki geleceği açısından önemli bir tartışma konusu olmaya devam edecek.

