Notebookcheck Logo

GLM-5.3: modelo de IA de código aberto da China criou um exploit para o Chrome por US$ 20

Smartphone exibindo o logotipo do Google Chrome, ilustrando o GLM-5.3 e uma exploração do Chrome
ⓘ Deepanker Verma / Pexels
Segundo a Anthropic, o GLM-5.3-Flash escreveu um código de exploração para uma falha do Chrome corrigida em junho por US$ 20,40.
A Anthropic testou o modelo de pesos abertos GLM-5.3 da Z.ai para avaliar suas habilidades de invasão. Ele cria exploits quase tão confiavelmente quanto o Claude Mythos Preview, encontrou novas vulnerabilidades em um navegador e escreveu um exploit para uma falha antiga do Chrome por US$ 20,40. Qualquer pessoa pode baixar os pesos, e é fácil remover as salvaguardas.

A Anthropic publicou na terça-feira um relatório sobre o GLM-5.3, o mais recente modelo de linguagem da desenvolvedora chinesa Z.ai, anteriormente conhecida como Zhipu AI. O modelo consegue criar exploits funcionais por conta própria e chega perto do Claude Mythos Preview, que a Anthropic disponibilizou apenas para um grupo limitado de defensores por esse motivo. Qualquer pessoa pode baixar o GLM-5.3. A Z.ai publicou os pesos no Hugging Face no fim de agosto, e a página registrou mais de 1,3 milhão de downloads no último mês.

Próximo do Claude Mythos

No teste de exploits da Anthropic, o GLM-5.3 produziu um ataque completo — da falha à tomada de controle do alvo — em 50 das 410 tentativas. O Claude Mythos Preview conseguiu em 56. Outros modelos, incluindo o Claude Opus 4.6, seu antecessor GLM-5.2, Kimi K3 e DeepSeek V4.1-Flash, tiveram resultados nulos ou quase nulos. Um segundo benchmark exigia o sequestro completo do fluxo de controle de um programa em execução. O GLM-5.3 teve sucesso em 4% dos testes, e o Mythos, em 6%. O próprio cartão do modelo da Z.ai diz: “À medida que ampliamos o treinamento pós-treinamento, a capacidade cibernética se desenvolveu mais rápido do que esperávamos.”

Novas falhas em navegadores e um exploit do Chrome por US$ 20

Em um teste prático, o GLM-5.3 encontrou várias falhas até então desconhecidas no mecanismo JavaScript de um navegador popular e as encadeou em uma página da web capaz de ler arquivos arbitrários do computador de um visitante. O exemplo da Anthropic é uma chave SSH privada, que desenvolvedores usam para fazer login em servidores. A Anthropic não identifica o navegador. Ela diz que as falhas foram reportadas ao responsável pela manutenção, mas o relatório não informa se uma correção já foi lançada.

O segundo exemplo diz respeito ao custo. O GLM-5.3-Flash, menor, escreveu um exploit para a CVE-2026-11645, uma falha no mecanismo JavaScript V8 do Chrome que o Google corrigiu em junho com a versão 149.0.7827.102 e que atacantes já estavam explorando na época. Segundo a Anthropic, o trabalho custou US$ 20,40 com os preços da API da Zhipu e exigiu 20 minutos de atenção humana, além de oito horas de trabalho.

É fácil contornar as salvaguardas

Quando solicitado diretamente a realizar um ataque, o GLM-5.3 se recusa. Com uma história de cobertura inventada, ele atendeu ao pedido em 64% dos casos na simulação da Anthropic; com raciocínio pré-preenchido, em 92%. Remover completamente as recusas dos pesos é ainda mais simples. A técnica é chamada de abliteration e, segundo a Anthropic, versões do GLM-5.3 modificadas com abliteration foram disponibilizadas publicamente poucos dias após o lançamento. A tentativa da própria Anthropic levou cerca de 2.200 horas de GPU, ou aproximadamente US$ 4.400, e a empresa estima que uma equipe experiente precisaria de cerca de 600 horas. As taxas de recusa caíram de mais de 90% para entre 2% e 12%, enquanto as capacidades do modelo permaneceram quase inalteradas. Os modelos Claude com suas salvaguardas permaneceram em 0% em todas as condições aplicáveis.

O que isso significa para o seu navegador

A Anthropic tem interesses comerciais nessa questão, já que não disponibiliza os pesos de seus próprios modelos. Em 17 de setembro, porém, o Centro de Padrões e Inovação em IA dos EUA (CAISI) chegou a uma conclusão semelhante em sua própria avaliação. O órgão chama o GLM-5.3 de modelo de pesos abertos com maior capacidade cibernética lançado até hoje e estima que ele esteja cerca de quatro meses atrás dos principais modelos dos EUA. O detentor anterior desse título era o Kimi K3, avaliado pela agência em julho. Para você, a principal consequência é que ficou mais rápido e barato explorar falhas conhecidas. O Chrome baixa atualizações em segundo plano, mas elas só entram em vigor depois que o navegador é reiniciado. No menu, em Ajuda e Sobre o Google Chrome, você pode verificar a versão instalada e iniciar uma atualização. O Edge e o Firefox exibem as mesmas informações em suas janelas Sobre.

Google LogoAdd as a preferred source on Google
Mail Logo
> Análises e revisões de portáteis e celulares > Notícias > Arquivo de notícias 2026 10 > GLM-5.3: modelo de IA de código aberto da China criou um exploit para o Chrome por US$ 20
Steffen Zahn, 2026-10- 1 (Update: 2026-10- 1)