中国のAI企業Z.aiは8月28日16時(UTC)、大規模言語モデル「GLM-5.3」のオープンウェイトをHugging Face上で公開した。GLM-5.3自体は8月14日にサービスとして先行提供されていたが、ウェイトの一般公開はGLMシリーズとして初めて、明示的に安全性審査を理由に約2週間保留されていた。
保留の理由はサイバーセキュリティ面のリスクだ。実際に配備されているソフトウェアを対象にした検証で、GLM-5.3は1,097件の重大・高深刻度の脆弱性を発見したとされ、その攻撃・防御双方に使える能力の高さが公開判断を慎重にさせた。保留期間中は「GLM Coding Plan」や自社のコーディングエージェント「ZCode」を通じて、検証済みのセキュリティパートナーのみがアクセスできる状態に限定されていた。
Z.aiは、こうした能力について「防御側が脆弱性をより早期に特定し、リスクを検証し、対策を迅速化するのに役立つ」としつつも、ウェイトが公開されれば同じ能力が攻撃側にも渡りうるリスクがあることも認めている。オープンウェイトモデルの性能向上がサイバー攻撃能力の民主化につながりかねないという懸念は業界内でも指摘されており、今回の対応はその一つの実例といえる。
Hugging Face上のモデルカードによれば、GLM-5.3は独自のコーディング性能評価「Z.ai Code Bench」において前世代のGLM-5.2から50%の性能向上を達成したとしている。



