gg2
安全修复截止期限紧迫
已归档 —— 这条已轮出今日牌堆,完整内容在此保留。
一句话看懂
GLM 5.3-flash 开放权重模型发布,使廉价本地危险黑客攻击成为可能。安全团队面临 CISA 新 BOD 26-04 压缩的补丁截止期限。
背景
该文章认为,开放权重 AI 模型 GLM 5.3-flash 的发布使危险黑客能力可被任何人廉价获取,因为它可以在消费级硬件上本地运行,并可通过修改移除安全拒绝机制。这与 CISA 的新指令同时发生,后者压缩了针对已被积极利用漏洞的补丁截止期限,迫使安全团队更快响应。
来龙去脉
- 近日Z.ai 发布 GLM 5.3-flash,这是一个可下载和修改的开放权重模型。
- 2026年9月3日CISA 将 12 个 CVE 加入 KEV 并发布 BOD 26-04,该指令可将高风险漏洞的补丁截止期限压缩至三天。
- 2026年9月4日博客文章《我们有一年时间修复各处的安全问题》发布,警告廉价且能力强大的模型带来的迫在眉睫威胁。
各方怎么说
- 作者
- 在廉价前沿模型广泛可用之前,我们大约有一年时间来修复安全漏洞。
- CISA
- BOD 26-04 要求联邦机构根据风险在压缩的截止期限内修补 KEV 列出的漏洞。
待核实
关于 GLM 5.3-flash“接近前沿”的说法基于供应商和第三方的基准测试,未经独立验证。“一年”的确切时间线是作者的估计。