GLM-5.3-Flash creó una cadena de explotación funcional por 20,40 dólares
El Frontier Red Team de Anthropic afirma que una investigadora utilizó el modelo GLM-5.3-Flash de Zhipu AI para construir una cadena de explotación funcional para dos fallos divulgados, con un coste de apenas 20,40 dólares (USD).
Si un modelo barato de código abierto ya puede transformar dos informes públicos de vulnerabilidades en una cadena de explotación funcional, ¿qué ocurre cuando estos modelos se vuelven más rápidos, más baratos y más capaces? ¿Deberían los equipos de seguridad replantearse la rapidez con la que deben parchearse las vulnerabilidades divulgadas, especialmente en hardware conectado como gafas AR y dispositivos wearables, donde los costes de explotación podrían acercarse pronto a cero? ¿Y quién revisa estos sistemas de IA antes de que se utilicen de esta manera?
https://www.bonuz.xyz/en/blog/glm-5-3-flash-exploit-chain-20-dollars
El Frontier Red Team de Anthropic afirma que una investigadora utilizó el modelo GLM-5.3-Flash de Zhipu AI para construir una cadena de explotación funcional para dos fallos divulgados, con un coste de apenas 20,40 dólares (USD).
Si un modelo barato de código abierto ya puede transformar dos informes públicos de vulnerabilidades en una cadena de explotación funcional, ¿qué ocurre cuando estos modelos se vuelven más rápidos, más baratos y más capaces? ¿Deberían los equipos de seguridad replantearse la rapidez con la que deben parchearse las vulnerabilidades divulgadas, especialmente en hardware conectado como gafas AR y dispositivos wearables, donde los costes de explotación podrían acercarse pronto a cero? ¿Y quién revisa estos sistemas de IA antes de que se utilicen de esta manera?
https://www.bonuz.xyz/en/blog/glm-5-3-flash-exploit-chain-20-dollars

