Notebookcheck Logo

GLM-5.3: Kinas öppna AI-modell byggde en Chrome-exploit för 20 dollar

Smartphone som visar Google Chrome-logotypen, för att illustrera GLM-5.3 och en Chrome-exploit
ⓘ Deepanker Verma / Pexels
Enligt Anthropic skrev GLM-5.3-Flash en exploit för en Chrome-sårbarhet som åtgärdades i juni för 20,40 dollar.
Anthropic testade Z.ai:s modell GLM-5.3 med öppna vikter för dess hackningsförmåga. Den skapar exploateringar nästan lika tillförlitligt som Claude Mythos Preview, hittade nya buggar i en webbläsare och skrev en exploit för en gammal Chrome-sårbarhet för 20,40 dollar. Vem som helst kan ladda ner vikterna, och skyddsåtgärderna är lätta att ta bort.

Anthropic publicerade på tisdagen en rapport om GLM-5.3, den senaste språkmodellen från den kinesiska utvecklaren Z.ai, tidigare känd som Zhipu AI. Modellen kan på egen hand skapa fungerande exploateringar och kommer nära Claude Mythos Preview, som Anthropic av den anledningen bara har släppt till en begränsad grupp försvarare. Vem som helst kan ladda ner GLM-5.3. Z.ai publicerade modellvikterna på Hugging Face i slutet av augusti, och sidan hade räknat till över 1,3 miljoner nedladdningar under den senaste månaden.

Nära Claude Mythos

I Anthropics test av exploateringar genomförde GLM-5.3 en fullständig attack, från buggen till att ta över målet, i 50 av 410 försök. Claude Mythos Preview lyckades i 56. Andra modeller, däribland Claude Opus 4.6, föregångaren GLM-5.2, Kimi K3 och DeepSeek V4.1-Flash, fick noll poäng eller låg nära noll. Ett andra riktmärke krävde att modellens kod skulle ta full kontroll över kontrollflödet i ett program som kördes. GLM-5.3 lyckades i 4 procent av försöken och Mythos i 6 procent. Z.ai:s eget modellkort säger: ”När vi skalade upp efterträningen utvecklades den cyberrelaterade förmågan snabbare än vi hade väntat oss.”

Nya webbläsarbuggar och en Chrome-exploatering för 20 dollar

I ett praktiskt test hittade GLM-5.3 flera tidigare okända buggar i JavaScript-motorn i en populär webbläsare och kombinerade dem till en webbsida som läser godtyckliga filer från en besökares dator. Anthropics exempel är en privat SSH-nyckel, som utvecklare använder för att logga in på servrar. Anthropic namnger inte webbläsaren. Företaget säger att buggarna har rapporterats till den ansvariga underhållaren, men rapporten säger inte om någon rättning har släppts.

Det andra exemplet handlar om kostnader. Den mindre modellen GLM-5.3-Flash skrev en exploatering för CVE-2026-11645, en sårbarhet i Chromes JavaScript-motor V8 som Google åtgärdade i juni med version 149.0.7827.102 och som angripare redan utnyttjade vid den tiden. Enligt Anthropic kostade jobbet 20,40 dollar enligt Zhipus API-priser och krävde 20 minuters mänsklig uppmärksamhet samt åtta timmars arbete.

Skyddsåtgärder är lätta att kringgå

När GLM-5.3 uttryckligen ombads att utföra en attack vägrade den. Med en påhittad förevändning gick den med på det i 64 procent av fallen i Anthropics simulering, och med förifyllt resonemang i 92 procent. Det är ännu enklare att helt ta bort vägran ur modellvikterna. Tekniken kallas abliteration, och enligt Anthropic fanns ablirerade versioner av GLM-5.3 tillgängliga offentligt bara några dagar efter lanseringen. Anthropics eget försök tog omkring 2 200 GPU-timmar, eller ungefär 4 400 dollar, och företaget uppskattar att ett erfaret team skulle behöva cirka 600 timmar. Vägransfrekvensen sjönk från över 90 procent till mellan 2 och 12 procent, samtidigt som modellens förmågor nästan var oförändrade. Claude-modellerna med sina skyddsåtgärder låg kvar på 0 procent under alla relevanta förhållanden.

Vad det här innebär för din webbläsare

Anthropic har kommersiella intressen i frågan, eftersom företaget inte släpper vikterna till sina egna modeller. Den 17 september kom dock USA:s Center for AI Standards and Innovation (CAISI) fram till en liknande slutsats i sin egen bedömning. Myndigheten kallar GLM-5.3 den hittills mest cyberkapabla modellen med öppna vikter och uppskattar att den ligger ungefär fyra månader efter de ledande amerikanska modellerna. Den tidigare innehavaren av den titeln var Kimi K3, som myndigheten bedömde i juli. För dig är den främsta konsekvensen att det går allt snabbare och blir allt billigare att utnyttja kända sårbarheter. Chrome laddar ner uppdateringar i bakgrunden, men de börjar gälla först när webbläsaren startas om. Under Hjälp och Om Google Chrome i menyn kan du kontrollera den installerade versionen och starta en uppdatering. Edge och Firefox visar samma information i sina Om-fönster.

Google LogoAdd as a preferred source on Google
Mail Logo
> Bärbara datorer, laptops - tester och nyheter > Nyheter > Nyhetsarkiv > Nyhetsarkiv 2026 10 > GLM-5.3: Kinas öppna AI-modell byggde en Chrome-exploit för 20 dollar
Steffen Zahn, 2026-10- 1 (Update: 2026-10- 1)