Hvad GLM-5.3 fandt, og hvor hurtigt
Det kinesiske AI-laboratorium Z.ai lancerede GLM-5.3 den 14. august 2026 på samme 743 milliarder-parameter mixture-of-experts-grundlag som forgængeren GLM-5.2, hvor hele den rapporterede fremgang i evner kom fra forlænget eftertræning frem for en ny fortræningsrunde. Alene den eftertræning løftede modellens Terminal-Bench 3.0-score fra 4,6 til 28,3 og dens CyberGym-score for sårbarhedsopdagelse fra 77,2 til 84,5 procent, foran både Claude Mythos 5 med 83,8 procent og GPT-5.6 Sol med 83,6 procent. Z.ai brugte derefter selve modellen til at scanne rigtig open source-software og rapporterede 2.436 distinkte sårbarheder i 269 projekter, deriblandt en fejl, der går tilbage til 1981, 45 år før den blev fundet.
| Alvorlighed | Fund |
|---|---|
| Kritisk | 107 |
| Høj | 990 |
| Middel | 1.286 |
| Lav | 53 |
Af disse 2.436 fund er kun 53 offentlige i dag; de resterende 2.383, inklusive alle kritiske og alvorlige resultater, forbliver under embargo, mens de berørte projekter får tid til at rette dem.
En evne, ingen har trænet den til
Z.ai beskriver evnen til at opdage sårbarheder som uplanlagt og siger, at modellen ganske enkelt tilegnede sig den, mens evnerne blev ved med at vokse, efterhånden som træningen skalerede, i stedet for som resultatet af et bevidst cybersikkerhedsprogram. Forskellen betyder noget, fordi eftertræningscyklusser er langt billigere og hurtigere at gennemføre end en fuld fortræningsrunde, den fase, som de fleste sikkerhedsgennemgange og regnekraftsgrænser er bygget omkring. GLM-5.3 klarede 105 exploit-genereringsopgaver på to timer og 130 inden for seks timer på ExploitGym-benchmarken, mod 29 og 39 for GLM-5.2 på samme grundmodel blot måneder tidligere, et spring i offensiv evne, der kom uden en ny grundmodel, uden en ny træningsrunde og uden noget offentligt signal på forhånd.
Løftet om to uger, der kom og gik
Z.ai faseinddelte udrulningen af GLM-5.3: modellen blev tilgængelig på lanceringsdagen via sit eget API, sin GLM Coding Plan og sit ZCode-produkt, mens de downloadbare åbne vægte, den version, som ethvert laboratorium eller enhver virksomhed selv kan hoste og køre, blev lovet cirka to uger senere, omkring den 28. august, når en sikkerhedsvurdering og hærdningsfase var afsluttet. Det er første gang, Z.ai har udskudt en GLM-vægtfrigivelse, i en faseinddelt tilgang der minder om den, Moonshot brugte til sin Kimi K3-model. Datoen den 28. august er nu passeret, uden at vægtene er blevet frigivet, og Z.ai har ikke givet en ny, og behandler den oprindelige tidsplan som en forventning snarere end en forpligtelse.
Hvorfor dette rækker ud over ét firmas tidsplan
En frivillig forsinkelse er lige nu den eneste reelle bremse for, at en sådan evne når frem til åben distribution: ingen lov noget sted kræver, at et laboratorium tilbageholder et models vægte, fordi en benchmarkscore blev højere end forventet. EU's eget regelsæt for de mest kapable generelle AI-modeller, håndhævet af AI-kontoret siden den 2. august 2026, fastsætter sin tærskel for systemisk risiko ud fra den træningsregnekraft, der er brugt på at bygge en model, et mål udformet omkring en enkelt stor fortræningsrunde. Springet i GLM-5.3 kom udelukkende fra eftertræning på et allerede eksisterende grundlag, netop den slags billige, hurtigt gennemførte opdatering, som en regnekraftstærskel kalibreret til fortræning ikke er indrettet til at opdage, og som et laboratorium kan gentage hver få måneder. At Z.ais eget løfte om to uger allerede er skredet, er det klareste tegn hidtil på, at selvpålagte gennemgangsvinduer bevæger sig langsommere end de opdateringscyklusser, de er sat til at styre.
Vi gør dette for alle, der prøver at følge med i, hvad teknologi gør ved vores liv. Menneskene, der bygger den, og menneskene, det sker for. Servola Journal findes, så det, vi lærer, tilhører dem alle.
Ingen betaler os for det. Ingen annoncer, ingen betalingsmur, gratis for alle. Vi tror simpelthen, at det at forstå, hvad der sker med os alle, ikke bør afhænge af, hvem der har råd til at betale for det.
Hvis dette gav dig noget i dag, så sig det til os, så vi bliver ved. Følg os, giv et like, eller skriv en positiv kommentar. Vi læser hver eneste en, og de er det, der holder os i gang.
Læs videre: Washington fritager måske for det, Bruxelles vil kræve | Dine AI-leverandører risikerer EU-bøder



