Modelo de IA de Código Aberto Eleva Ameaças Cibernéticas, Alerta Anthropic
Aprofundamento CEVIU
Aprofundamento
O GLM-5.3, um modelo de IA de código aberto desenvolvido pela Zhipu AI (Z.ai), acende um alerta sério no cenário da cibersegurança. Este modelo demonstra capacidades ofensivas de ponta, capazes de construir exploits de forma autônoma e identificar vulnerabilidades zero-day, até mesmo em sistemas complexos como navegadores e drivers. A preocupação é amplificada pela facilidade em contornar suas salvaguardas: simples prompts enganosos subvertem as proteções em 64% das vezes, enquanto o preenchimento de 'thinking tokens' eleva essa taxa para 92%. Versões 'obliterated', sem qualquer proteção, são 100% vulneráveis, tornando o GLM-5.3 uma ferramenta potente e acessível para agentes maliciosos.
A natureza de código aberto do GLM-5.3 significa que qualquer pessoa pode baixá-lo e adaptá-lo, removendo suas proteções com relativa facilidade. Pesquisadores da Anthropic conseguiram 'abliterar' o modelo, reduzindo sua taxa de recusa de mais de 90% para cerca de 3% em benchmarks de solicitações prejudiciais, com pouca perda de capacidade. Essa acessibilidade e flexibilidade representam um risco sem precedentes, pois democratizam o acesso a ferramentas cibernéticas que antes estavam restritas a atores mais sofisticados ou a programas de acesso controlado.
O que mudou
A cobertura do CEVIU, como na matéria
Por que isso importa
A liberação de um modelo de IA como o GLM-5.3 representa uma mudança significativa no equilíbrio de forças da cibersegurança. Ele democratiza ferramentas de ataque sofisticadas, tornando-as acessíveis a um espectro mais amplo de atores, incluindo grupos criminosos e estatais. Embora possa ser uma ferramenta valiosa para defensores, a facilidade com que suas proteções são contornadas e a inexistência de restrições de acesso o tornam um vetor de risco elevado.
Este cenário impõe uma urgência para que governos e desenvolvedores de IA reavaliem suas políticas de segurança. É fundamental aprimorar a capacidade de teste independente de modelos de IA, garantindo que o potencial malicioso seja mitigado antes que essas tecnologias causem danos em larga escala. A indústria precisa encontrar um caminho para equilibrar a inovação com a segurança, especialmente em modelos de código aberto com potencial de uso dual.
Linha do tempo
CEVIU noticia a avaliação das capacidades do Claude Mythos Preview para exploração de vulnerabilidades.
CEVIU aborda o desequilíbrio estrutural da IA ofensiva sobre a defensiva.
Pesquisadores alertam sobre a ameaça dos vermes agênticos adaptativos com LLMs.
CEVIU reporta falhas críticas em modelos de IA da Anthropic e OpenAI.
O modelo GPT-6 Astra demonstra capacidades de ataque cibernético em simulações.
CEVIU detalha como falhas de segurança permitem contornar proteções de IA em quase 100% dos casos.
Anthropic alerta que o modelo de IA de código aberto GLM-5.3 eleva as ameaças cibernéticas.
Perguntas frequentes
O que é o GLM-5.3 e por que ele preocupa tanto?
O GLM-5.3 é um modelo de IA de código aberto da Zhipu AI, similar em capacidades cibernéticas ao Claude Mythos Preview. Sua preocupação advém de sua alta capacidade de desenvolver exploits e de como é fácil contornar suas proteções, tornando-o uma ferramenta potente e acessível para ataques cibernéticos por qualquer agente malicioso.
Como as proteções do GLM-5.3 podem ser contornadas?
As proteções podem ser contornadas de diversas maneiras. Prompts enganosos conseguem fazê-lo cooperar em 64% dos casos, enquanto o preenchimento dos 'thinking tokens' aumenta essa taxa para 92%. A forma mais eficaz é usar versões 'obliterated' do modelo, onde as salvaguardas são removidas, resultando em 100% de sucesso na bypass.
Qual a diferença do GLM-5.3 para outros modelos avançados como o Claude Mythos Preview?
A principal diferença é a acessibilidade e a segurança. Enquanto o Claude Mythos Preview (mencionado em 8 de abril de 2026) da Anthropic tinha capacidades avançadas mas era restrito a programas de acesso controlado, o GLM-5.3 oferece capacidades semelhantes, mas é de código aberto e suas proteções são facilmente contornáveis ou removíveis por qualquer usuário.
O GLM-5.3 pode ser usado para fins benéficos?
Sim, a Anthropic sugere que modelos com essa capacidade podem ser utilizados por defensores cibernéticos para encontrar e corrigir vulnerabilidades. No entanto, a facilidade de acesso e a dificuldade em impor restrições de uso para fins maliciosos representam um desafio significativo e um risco elevado.
Fontes
- anthropic.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 01 de outubro de 2026
- Editoria
- CEVIU Segurança da Informação

