Çin'in yükselen yapay zekâ girişimlerinden Z.ai, geliştirdiği açık kaynaklı GLM-5.3 modelinin siber güvenlik alanındaki performansıyla dikkatleri üzerine çekti. Şirket, modelin yazılım açıklarını tespit etme testlerinde ABD merkezli Anthropic'in yalnızca denetimden geçmiş kuruluşlara sunduğu Mythos 5 modelini geride bıraktığını açıkladı.
Test Sonuçları Şaşırttı
Bir modelin kodları inceleme, güvenlik açıklarını belirleme ve bunların gerçekliğini doğrulama kabiliyetini ölçen CyberGym testinde GLM-5.3, yüzde 84,5 puan elde etti. Aynı testte Mythos 5'in puanı ise yüzde 83,8 olarak açıklandı. Bu sonuçlar henüz bağımsız kaynaklarca teyit edilmedi.
Ancak GLM-5.3, açıkları çalışan saldırılara dönüştürme aşamasında Mythos 5'in gerisinde kaldı. ExploitBench testinde Z.ai'nin modeli yüzde 54,4, Mythos 5 ise yüzde 78,0 puan aldı. Zamana dayalı ayrı bir değerlendirmede ise GLM-5.3 iki saatte 105, altı saatte 130 saldırı geliştirme görevini tamamlarken, Mythos 5 aynı sürelerde sırasıyla 181 ve 247 görevi yerine getirdi.
Kısıtlı Erişim Tartışması
Anthropic, siber güvenlik korumaları kaldırılmış Claude Fable 5 modeli olan Mythos'u yalnızca belirli kuruluşların erişimine sunuyor. Bu kısıtlama, yazılım açıklarını bulma ve kullanma kapasitesine sahip yapay zekâ sistemlerinin savunuculara yardım edebileceği gibi saldırganların işini de kolaylaştırabileceği endişesinden kaynaklanıyor.
Z.ai, güvenlik değerlendirmelerini tamamlayıp koruma katmanlarını güçlendirdikten sonra yaklaşık iki hafta içinde GLM-5.3'ü kamuya açacağını duyurdu. Modelin en hassas siber güvenlik fonksiyonlarının ise "güvenilir erişim" programı kapsamında yalnızca doğrulanmış kullanıcılara açık olacağı bildirildi.
Açık Kaynak Hamlesi
Z.ai, bu adımı Mythos'un temsil ettiği kısıtlı erişim modeline bir meydan okuma olarak nitelendirdi. Şirket, gelişmiş siber savunma araçlarının sınırlı sayıdaki kapalı model sağlayıcısının tekelinde kalması yerine açık kaynak yazılım geliştiricilerine ve daha küçük güvenlik ekiplerine sunulması gerektiğini savundu.
Bu doğrultuda Z.ai, seçilen açık kaynak projelerini denetlemek, savunma çalışmaları için modele erişim sağlamak ve ZCode programlama ürününe kod denetim işlevleri eklemek amacıyla "Açık Kaynak Kalkanı" girişimini başlatacağını açıkladı.
Çin'in Yapay Zekâ Yarışı
Z.ai, Mythos'a alternatif olarak konumlanan ilk Çinli şirket değil. Siber güvenlik şirketi 360, haziran ayında Tulongfeng güvenlik açığı tespit sisteminin yapay zekâ modellerini güvenlik verileri ve otomatik araçlarla birleştirerek Mythos düzeyinde yeteneklere ulaştığını duyurmuş, ancak bu iddialar da bağımsız olarak doğrulanmamıştı.
GLM-5.3'ü rakiplerinden ayıran en önemli özellik ise özel amaçlı bir güvenlik sistemi olmak yerine genel amaçlı bir kodlama modeli olması. Z.ai, modelin siber güvenlik kabiliyetlerini genişletilmiş eğitim sonrası süreçler ve pekiştirmeli öğrenme yoluyla kazandığını belirtti. Şirket, GLM-5.2 ile aynı temel modeli kullanıldığını, ancak daha uzun ve çeşitli görev ortamlarında eğitildiğini kaydetti.
Uzmanlar, bir model başkaları tarafından indirilmeye, değiştirilmeye veya harici araçlarla birleştirilmeye açıldığında güvenlik önlemlerini uygulamanın giderek zorlaşacağına dikkat çekiyor. Bu durum, açık kaynaklı yapay zekâ modellerinin siber güvenlik alanındaki geleceği açısından önemli bir tartışma konusu olmaya devam edecek.
Akıllı Telefonlar Bizi Dinliyor mu? Uzmanlardan Uygulama İzni Uyarısı
TEKNOFEST Mavi Vatan kapılarını açtı: 37 deniz aracı Gölcük'te ziyaretçilerle buluştu
Çin sokaklarında robot polisler trafik denetimine başladı
Pekin'de robot festivali: İnsansı makineler yeteneklerini sergiledi
NASA'nın 22 yıllık uzay gözlemevini kurtarma operasyonu sonuçsuz kaldı: Gözlemevi Dünya'ya düşecek
Türksat 3A'nın devre dışı kalması çağrı merkezlerini kilitledi: Yoğunluk 10 katına çıktı