Η εποχή των πανάκριβων zero-day exploits ανήκει πλέον στο παρελθόν. Ένα κινεζικό μοντέλο τεχνητής νοημοσύνης ανοιχτών βαρών κατάφερε να γράψει πλήρως λειτουργικό κυβερνοόπλο με κόστος κάτω από 20 ευρώ. Αν χρησιμοποιείς περιηγητές όπως ο Chrome, η απειλή δεν είναι πλέον θεωρητική αλλά απόλυτα αυτοματοποιημένη.
- Το μοντέλο GLM-5.3 της κινεζικής Z.ai παράγει λειτουργικά exploits αυτόνομα, αγγίζοντας επιδόσεις αντίστοιχες του κλειστού Claude Mythos Preview.
- Η ανάπτυξη επίθεσης για κρίσιμη ευπάθεια του Chrome V8 απαίτησε μόλις 20,40 δολάρια σε υπολογιστικό κόστος και μόλις 20 λεπτά ανθρώπινης καθοδήγησης.
- Μέσω της τεχνικής abliteration, οι δικλείδες ασφαλείας του μοντέλου εκμηδενίζονται, καθιστώντας άμεση προτεραιότητα τη διαρκή επανεκκίνηση των browsers για εφαρμογή ενημερώσεων.
Πώς το GLM-5.3 γράφει exploits
Η παραγωγή κώδικα εκμετάλλευσης ευπαθειών απαιτούσε ιστορικά εξειδικευμένους μηχανικούς ασφαλείας με εβδομάδες αντίστροφης μηχανικής. Τα ευρήματα από την πρόσφατη τεχνική αναφορά που παρουσίασε η Anthropic αλλάζουν ριζικά αυτά τα δεδομένα. Το GLM-5.3, το οποίο διατίθεται ελεύθερα στο Hugging Face από την κινεζική Z.ai, ολοκλήρωσε 50 πλήρεις κυβερνοεπιθέσεις σε σύνολο 410 δοκιμών.
Η διαδικασία εκτελείται εντελώς αυτόνομα. Το μοντέλο εντοπίζει το σφάλμα μνήμης, γράφει το proof-of-concept, διορθώνει τα λάθη εκτέλεσης σε πραγματικό χρόνο και παραδίδει ένα payload που παρακάμπτει τους μηχανισμούς προστασίας του λειτουργικού συστήματος. Η δοκιμή έδειξε ότι εντόπισε άγνωστα σφάλματα σε JavaScript engines, κατασκευάζοντας σελίδα που υπέκλεπτε τοπικά αρχεία από το μηχάνημα του επισκέπτη χωρίς καμία υποψία.
Στην πράξη, η αποτελεσματικότητά του αγγίζει το πειραματικό Claude Mythos Preview της ίδιας της Anthropic, το οποίο πέτυχε 56 επιτυχημένες επιθέσεις. Αντίθετα, μοντέλα γενικής χρήσης όπως το Claude Opus 4.6 σημείωσαν σχεδόν μηδενική επιτυχία, αποδεικνύοντας ότι η εντατική εκπαίδευση σε συλλογιστική κώδικα μετατρέπει άθελα ένα LLM σε πανίσχυρο επιθετικό εργαλείο. Για να κατανοήσεις πώς στήνονται τέτοιες άμυνες, μπορείς να συμβουλευτείς τον πρακτικό οδηγό κυβερνοασφάλειας για τερματικά.
Η κατάρρευση των ψηφιακών αναχωμάτων
Η διάθεση των βαρών (open weights) στο ευρύ κοινό δημιουργεί ένα μη αναστρέψιμο πρόβλημα ασφάλειας. Σε αντίθεση με τις cloud υπηρεσίες όπου η εταιρεία ελέγχει τα prompts, ένα τοπικό μοντέλο δεν υπόκειται σε εξωτερικό έλεγχο. Ακόμα κι αν η αρχική έκδοση αρνείται να παράγει κακόβουλο λογισμικό όταν ερωτηθεί ευθέως, οι περιορισμοί αυτοί αποδεικνύονται επιφανειακοί.
Η τεχνική αφαίρεσης βαρών (weight abliteration) αποτελεί τη μεγαλύτερη απειλή για τα commercial guardrails. Οι ερευνητές εντοπίζουν τα διανύσματα μέσα στο νευρωνικό δίκτυο που είναι υπεύθυνα για τις αρνήσεις εκτέλεσης και τα αφαιρούν με μαθηματικές πράξεις απευθείας από τα βάρη του αρχείου. Το αποτέλεσμα είναι ένα «απελευθερωμένο» μοντέλο όπου το ποσοστό άρνησης πέφτει άμεσα από το 90% σε μόλις 2% με 12%.
Το αμερικανικό CAISI του NIST επιβεβαίωσε ανεξάρτητα αυτή την επικίνδυνη δυναμική. Χαρακτήρισε το GLM-5.3 ως το πιο ικανό μοντέλο ανοιχτού κώδικα στον κόσμο για κυβερνοεπιθέσεις, τοποθετώντας το τεχνολογικά μόλις τέσσερις μήνες πίσω από τις κορυφαίες, αυστηρά προστατευμένες αμερικανικές υλοποιήσεις.
Επιθέσεις των 19 ευρώ στους browsers
Ο εκδημοκρατισμός των επιθέσεων μηδενικού κόστους δεν αφορά πλέον μόνο κυβερνητικούς χάκερ. Σύμφωνα με στοιχεία του Notebookcheck, η ελαφρύτερη έκδοση GLM-5.3-Flash αναπαρήγαγε exploit για την ευπάθεια CVE-2026-11645 στη μηχανή JavaScript V8 του Chrome. Το συνολικό κόστος ανήλθε σε μόλις 20,40 δολάρια (περίπου 19€) σε υπολογιστική ισχύ API, απαιτώντας οκτώ ώρες αυτόνομης επεξεργασίας και μόλις 20 λεπτά ανθρώπινης καθοδήγησης.
Η ευπάθεια είχε ήδη διορθωθεί από την Google στην επίσημη έκδοση του Chrome, όμως το κρίσιμο χρονικό παράθυρο μεταξύ της δημοσίευσης ενός patch και της εγκατάστασής του από τους χρήστες παραμένει τεράστιο. Όταν η κατασκευή λειτουργικού exploit κοστίζει λιγότερο από ένα γεύμα, οι κυβερνοεγκληματίες μπορούν να στοχεύουν μαζικά μη ενημερωμένα συστήματα. Αν σε ενδιαφέρει η ασφάλεια περιήγησης, διάβασε αναλυτικά για τις ενημερώσεις ασφαλείας του Google Chrome και τον ρόλο της V8.
Το μεγαλύτερο σφάλμα που κάνουν οι χρήστες σε οικιακά και εταιρικά περιβάλλοντα είναι η παράλειψη επανεκκίνησης του browser. Ο Chrome κατεβάζει τα πακέτα ασφαλείας σιωπηλά στο παρασκήνιο, αλλά ο κώδικας του exploit παραμένει ενεργός στη μνήμη RAM μέχρι να κλείσει και να ξανανοίξει η εφαρμογή. Ένα απλό κλικ στο μενού «Βοήθεια > Σχετικά με το Google Chrome» αναγκάζει το σύστημα να φορτώσει άμεσα την ασφαλή έκδοση.
Σύγκριση ικανοτήτων κυβερνοεπίθεσης
Η απόσταση ανάμεσα στα εμπορικά κλειστά μοντέλα και τα ανοιχτά weights έχει ουσιαστικά εκμηδενιστεί στον τομέα του offensive security. Ο παρακάτω πίνακας αποτυπώνει τα αποτελέσματα των δοκιμών εκμετάλλευσης ευπαθειών:
| Μοντέλο AI | Τύπος Άδειας | Επιτυχία Exploits (σε 410) | Εκτιμώμενο Κόστος | Παράκαμψη Guardrails |
|---|---|---|---|---|
| Claude Mythos Preview | Κλειστό (Restricted) | 56 / 410 (13,6%) | Υψηλό (Enterprise API) | Εξαιρετικά Δύσκολη |
| GLM-5.3 (Z.ai) | Ανοιχτά Βάρη (Open Weights) | 50 / 410 (12,2%) | ~19€ ($20,40) | Πλήρης (μέσω Abliteration) |
| Claude Opus 4.6 | Κλειστό API | ~0 / 410 (<1%) | Μεσαίο | Μέτρια (Prompt Injection) |
Η άποψή μας στο TechNoid
Η έκθεση της Anthropic κρύβει πίσω της έναν προφανή επιχειρηματικό κυνισμό. Προωθεί το δικό της κλειστό μοντέλο ασφαλείας χτυπώντας τον ανταγωνισμό του ανοιχτού κώδικα, αλλά η πραγματικότητα την επιβεβαιώνει στα τεχνικά σημεία: το τζίνι βγήκε από το μπουκάλι. Όταν ένα μοντέλο ανοιχτών βαρών με 1,3 εκατομμύρια downloads μπορεί να μετατραπεί σε αυτόνομο ψηφιακό σαμποτέρ μέσα σε λίγα λεπτά, η παραδοσιακή άμυνα έχει αποτύχει.
Δεν μπορούμε πλέον να βασιζόμαστε στην καθυστέρηση των επιτιθέμενων. Αν διαχειρίζεσαι τοπικά δίκτυα, υπολογιστές γραφείου ή απλώς σερφάρεις στο διαδίκτυο, ο χρόνος απόκρισης για την εφαρμογή διορθωτικών ενημερώσεων πρέπει να μετράται σε ώρες και όχι σε εβδομάδες. Το automated exploit generation είναι εδώ και κοστίζει λιγότερο από μια απλή σύνδεση οπτικής ίνας.
Συχνές Ερωτήσεις για το GLM-5.3 και τα AI Exploits
Τι είναι το GLM-5.3 και ποιος το δημιούργησε;
Πρόκειται για ένα προηγμένο μοντέλο τεχνητής νοημοσύνης ανοιχτών βαρών που ανέπτυξε η κινεζική Z.ai (πρώην Zhipu AI), ικανό να παράγει κώδικα και να εκτελεί αυτόνομες εργασίες ανάλυσης λογισμικού.
Πόσο επικίνδυνο είναι για έναν απλό χρήστη υπολογιστή;
Επιτρέπει σε κακόβουλους παράγοντες να κατασκευάζουν επιθέσεις για γνωστές ευπάθειες σε browsers και λογισμικό ταχύτατα και με ελάχιστο κόστος, αυξάνοντας δραματικά τον όγκο των zero-day απειλών στο διαδίκτυο.
Τι σημαίνει η τεχνική abliteration στα μοντέλα AI;
Είναι η διαδικασία κατάργησης των εσωτερικών φραγμών άρνησης απευθείας από τα βάρη του μοντέλου, επιτρέποντάς του να απαντά σε απαγορευμένα αιτήματα κυβερνοεπιθέσεων χωρίς κανένα ηθικό φίλτρο.
Γιατί δεν αρκεί η αυτόματη λήψη ενημερώσεων στον Chrome;
Οι ενημερώσεις ασφαλείας εφαρμόζονται ουσιαστικά στη μηχανή V8 μόνο όταν γίνει πλήρης επανεκκίνηση του browser, αφήνοντας το σύστημα εκτεθειμένο όσο το παράθυρο παραμένει ανοιχτό.
Μπορεί να απαγορευτεί η χρήση τέτοιων ανοιχτών μοντέλων;
Όχι πρακτικά, καθώς από τη στιγμή που τα αρχεία βαρών δημοσιεύονται σε πλατφόρμες όπως το Hugging Face και κατεβαίνουν τοπικά, καμία αρχή δεν μπορεί να ανακαλέσει την εκτέλεσή τους σε ιδιωτικό hardware.

