Пока Евросоюз вводит все новые правила использования мощных моделей ИИ, а власти США обязывают американские компании ограничивать доступ к своим наиболее производительным моделям из соображений «национальной безопасности», китайская Z.ai придерживается противоположного подхода. Для GLM-5.2 никаких подобных ограничений нет. Более того, после загрузки модель полностью переходит под контроль пользователя — ее можно запускать локально без каких-либо внешних механизмов блокировки или отключения.
Если доступ к Claude, Fable, Mythos или GPT-5.6 контролируется через API, лицензионные условия и региональные ограничения, то в случае GLM-5.2 единственным ограничением становится доступная вычислительная инфраструктура: GPU-кластеры, собственные среды тестирования и необходимый инструментарий. Поскольку модель распространяется с открытыми весами, любой желающий может скачать ее, запустить локально и модифицировать под свои задачи. Это открывает новые возможности не только для специалистов по информационной безопасности, но и для злоумышленников.
По данным компании Semgrep, специализирующейся на анализе безопасности кода, GLM-5.2 достигает F1-метрики 39 % при поиске уязвимостей класса IDOR (Insecure Direct Object Reference), что примерно соответствует уровню моделей Anthropic Opus 4.6–4.8. Лучший результат показала лишь собственная мультимодальная система Semgrep с F1 от 53 до 61 %. Однако она использует специализированный тестовый стенд: автоматически собирает конечные точки приложения и направляет модель по заранее подготовленному сценарию анализа кода.
При этом бенчмарк оценивает не общие способности модели к поиску уязвимостей, а исключительно обнаружение IDOR — ошибок контроля доступа, при которых приложение позволяет получить доступ к объектам (например, учетным записям пользователей или записям базы данных) без надлежащей проверки прав.
Компания Graphistry также протестировала GLM-5.2 в наборе заданий CyBT-CTF. Модель успешно решила 28 из 59 задач, набрав 47,5 %, что вновь выводит ее на уровень флагманских решений OpenAI GPT-5.5 и Anthropic Opus 4.8.
В отличие от GPT и Claude, GLM-5.2 не зависит от облачной инфраструктуры. Это модель с открытыми весами, распространяемая по лицензии MIT. По данным Z.ai, она поддерживает контекст объемом до одного миллиона токенов, что делает ее подходящей для длительных задач по программированию и агентных сценариев. По информации Semgrep, модель построена по архитектуре Mixture of Experts (MoE) и содержит около 750 млрд параметров, из которых при обработке каждого токена одновременно активируются примерно 40 млрд.
Таким образом, организации, располагающие достаточными вычислительными ресурсами, получают в свое распоряжение одну из самых мощных открытых моделей, использование которой не зависит от облачных сервисов и не ограничивается политикой доступа поставщика.
Подписывайтесь на группу Hardwareluxx ВКонтакте и на наш канал в Telegram (@hardwareluxxrussia).
