أنشأت GLM-5.3-Flash سلسلة استغلال تعمل مقابل 20.40 دولار
يقول فريق «الأمن الأحمر» لدى أنثروبيك (Anthropic) إن باحثًا استخدم نموذج Zhipu AI GLM-5.3-Flash لبناء سلسلة استغلال تعمل لثغرتين تم الإفصاح عنهما، بتكلفة لا تتجاوز 20.40 دولارًا (بالدولار الأمريكي).
إذا كان نموذجٌ مفتوح الوزن ورخيص بالفعل قادرًا على تحويل تقريرَي ثغرات منشورين إلى سلسلة استغلال تعمل، فماذا سيحدث عندما تصبح هذه النماذج أسرع وأرخص وأكثر قدرة؟ هل ينبغي لفرق الأمن إعادة التفكير في مدى السرعة التي يجب بها معالجة الثغرات المفصح عنها، خصوصًا للأجهزة المتصلة مثل نظارات الواقع المعزز (AR) والأجهزة القابلة للارتداء، حيث قد تقترب تكلفة الاستغلال قريبًا من الصفر؟ ومن الذي يراجع أنظمة الذكاء الاصطناعي هذه قبل استخدامها بهذه الطريقة؟
https://www.bonuz.xyz/en/blog/glm-5-3-flash-exploit-chain-20-dollars
يقول فريق «الأمن الأحمر» لدى أنثروبيك (Anthropic) إن باحثًا استخدم نموذج Zhipu AI GLM-5.3-Flash لبناء سلسلة استغلال تعمل لثغرتين تم الإفصاح عنهما، بتكلفة لا تتجاوز 20.40 دولارًا (بالدولار الأمريكي).
إذا كان نموذجٌ مفتوح الوزن ورخيص بالفعل قادرًا على تحويل تقريرَي ثغرات منشورين إلى سلسلة استغلال تعمل، فماذا سيحدث عندما تصبح هذه النماذج أسرع وأرخص وأكثر قدرة؟ هل ينبغي لفرق الأمن إعادة التفكير في مدى السرعة التي يجب بها معالجة الثغرات المفصح عنها، خصوصًا للأجهزة المتصلة مثل نظارات الواقع المعزز (AR) والأجهزة القابلة للارتداء، حيث قد تقترب تكلفة الاستغلال قريبًا من الصفر؟ ومن الذي يراجع أنظمة الذكاء الاصطناعي هذه قبل استخدامها بهذه الطريقة؟
https://www.bonuz.xyz/en/blog/glm-5-3-flash-exploit-chain-20-dollars

