← Semua berita
LLM

Anthropic Peringatkan Model GLM-5.3 Z.ai Mudah Dibobol untuk Serangan Siber

Anthropic merilis analisis yang menunjukkan model bobot-terbuka GLM-5.3 dari Z.ai bisa dirantai menjadi serangan siber end-to-end, dengan pengamanan yang jebol 64-100 persen dalam uji simulasi.

Anthropic Peringatkan Model GLM-5.3 Z.ai Mudah Dibobol untuk Serangan Siber

Anthropic mempublikasikan analisis pada 29 September 2026 yang mengupas kemampuan siber model GLM-5.3 dari laboratorium Tiongkok Z.ai (dulu Zhipu AI) dan lemahnya lapisan pengamannya. Model yang bobotnya dibuka untuk publik dua pekan setelah peluncuran 14 Agustus ini disebut mampu secara otonom merangkai langkah-langkah serangan siber nyata, dari memindai kelemahan hingga menulis kode eksploitasi yang berfungsi.

Menurut peneliti Anthropic, teknik jailbreak sederhana berhasil melewati filter keselamatan GLM-5.3 dalam 64 hingga 100 persen pengujian simulasi, sementara serangan yang sama gagal terhadap model Claude yang diberi pengamanan. Dalam satu rangkaian uji, model itu menemukan kerentanan yang belum diketahui di sebuah peramban dan menggabungkannya menjadi satu halaman web berbahaya yang mampu membaca berkas dari mesin yang membukanya.

Yang lebih mengkhawatirkan adalah betapa murahnya pengamanan itu dihapus total. Peneliti independen menunjukkan bahwa proses "abliterasi" — menghapus perilaku penolakan model — hanya butuh sekitar 2.200 jam GPU dengan biaya sekitar 4.400 dolar AS, menurunkan tingkat penolakan dari di atas 90 persen menjadi sekitar 3 persen. Dalam uji lain, rantai eksploitasi untuk target ARM64 berbasis detail publik CVE-2026-11645 dibangun hanya dengan 20 menit perhatian manusia dan 8 jam waktu model seharga 20,40 dolar AS.

Sebagai perbandingan, Anthropic sendiri menyimpan model dengan kemampuan siber sebanding — Claude Mythos Preview — dalam program akses terbatas untuk pembela yang terverifikasi. Z.ai sejauh ini belum mengumumkan peta jalan konkret menanggapi kritik tersebut.

Analisis X AWD: Perdebatan GLM-5.3 sering dibingkai sebagai duel AS versus Tiongkok, tetapi framing itu melewatkan inti persoalannya. Pertanyaan sesungguhnya bukan siapa yang membuat modelnya, melainkan siapa yang boleh memegang versi tanpa rem. Begitu bobot model yang sudah diabliterasi beredar, tidak ada patch yang bisa menariknya kembali — itulah sifat permanen dari keterbukaan. Asimetrinya juga brutal: pembela butuh program akses mahal dan sertifikasi, penyerang butuh 20 dolar dan 20 menit. Bagi pengembang dan pembuat kebijakan Indonesia, realitas ini harus mengubah kalkulasi risiko: perkakas ofensif kelas frontier kini berjarak satu unduhan. Setiap sistem pertahanan siber yang dirancang dengan asumsi "penyerang kami tidak secerdas itu" sudah kedaluwarsa.

Sumber: UXC News — baca artikel asli