AIニュース

中国Z.ai、「GLM-5.3」のオープンウェイトを2週間の安全性審査を経て公開

公開日: ・出典: Hugging Face(zai-org/GLM-5.3)

中国のAI企業Z.aiは8月28日16時(UTC)、大規模言語モデル「GLM-5.3」のオープンウェイトをHugging Face上で公開した。GLM-5.3自体は8月14日にサービスとして先行提供されていたが、ウェイトの一般公開はGLMシリーズとして初めて、明示的に安全性審査を理由に約2週間保留されていた。

保留の理由はサイバーセキュリティ面のリスクだ。実際に配備されているソフトウェアを対象にした検証で、GLM-5.3は1,097件の重大・高深刻度の脆弱性を発見したとされ、その攻撃・防御双方に使える能力の高さが公開判断を慎重にさせた。保留期間中は「GLM Coding Plan」や自社のコーディングエージェント「ZCode」を通じて、検証済みのセキュリティパートナーのみがアクセスできる状態に限定されていた。

Z.aiは、こうした能力について「防御側が脆弱性をより早期に特定し、リスクを検証し、対策を迅速化するのに役立つ」としつつも、ウェイトが公開されれば同じ能力が攻撃側にも渡りうるリスクがあることも認めている。オープンウェイトモデルの性能向上がサイバー攻撃能力の民主化につながりかねないという懸念は業界内でも指摘されており、今回の対応はその一つの実例といえる。

Hugging Face上のモデルカードによれば、GLM-5.3は独自のコーディング性能評価「Z.ai Code Bench」において前世代のGLM-5.2から50%の性能向上を達成したとしている。

出典: Hugging Face(zai-org/GLM-5.3)

Xでシェア

GLM-5.3のオープンウェイト公開前後の変化

サイバーセキュリティ上のリスクを理由とした、公開保留期間中と公開後のアクセス条件の変化です。

項目 保留期間中(8/14〜8/28) 公開後(8/28〜)
ウェイトの入手可否 非公開 Hugging Faceで一般公開
アクセス手段 「GLM Coding Plan」「ZCode」経由の検証済みセキュリティパートナー限定 誰でもダウンロード・セルフホスト可能

※出典: Hugging Face(zai-org/GLM-5.3) / betanews