智谱公开,Anthropic圈禁,同一项AI能力走向两个方向
8月14日,智谱GLM-5.3上线。大多数人只盯着它开源第一的编程能力,我更关注另一件事:它要开源一个接近顶尖水平的漏洞发现引擎。
GLM-5.3在后训练中涌现出的漏洞挖掘能力,已在白盒审查中逼近甚至局部超过部分闭源模型。他们先做完安全评估和加固,然后计划完整释放权重。两周后,一个接近顶尖水平的漏洞发现引擎将直接进入公共领域。
同一项能力,Anthropic做出了截然相反的选择。
今年4月,Claude Mythos自主发现了数千个零日漏洞。Mozilla用它在一个浏览器版本里扫出271个,还挖出了藏了27年的OpenBSD老漏洞。能力足够强,风险也足够清晰。
Anthropic随后做了三件事:不公开发布模型;启动Project Glasswing,仅向亚马逊、苹果、微软等十几家审核过的机构开放;配合美国政策,6月起Fable 5和Mythos 5对全体外国公民断供。
Anthropic的判断很明确:这个能力太危险,必须锁进保险柜,钥匙只交给政府和少数盟友。
一边是公开,一边是圈禁。两者面对的是同一种AI引擎,能自主挖洞、验证,甚至向利用链条上游延伸。
公开的逻辑很直接。
攻击面本就是开放的,防御能力若继续被少数机构垄断,不对称只会加剧。开源社区、独立研究者、中小团队需要盾牌。智谱把能力交出去,赌的是“广泛可得的防御”比“集中控制的防御”更可持续。
圈禁的逻辑同样清晰。
能力一旦扩散,恶意使用的门槛会急剧降低。零日漏洞被大规模低成本发现,关键基础设施可能直接承压。Anthropic收拢钥匙,赌的是“可控的稀缺”能压住风险。
两种选择都不是天真。智谱清楚双用途风险,所以分阶段释放;Anthropic清楚能力已经出现,所以切断公开路径。真正的分歧在于对开放世界的判断:是先把盾牌铺开,再补规则,还是先把能力锁死,再慢慢授权。
两周后权重落地,两条路径将同时面对现实检验。一个把能力推向公共领域,一个把能力锁进保险柜。结果会告诉我们,哪一种更贴近这个时代的真实安全需求。
#
AI# #
Anthropic#