A GLM-5.3 1097 kritikus hibát talált a Linuxban és a WebKitben — és tovább élesedik az AI-árazási háború

GLM-5.3: egy AI-modell, ami valódi hibákat vadászik — és ezreket talál

Az AI-alapú kiberbiztonság talán eddigi leglátványosabb bemutatójában a Z.ai új GLM-5.3 kódoló modellje 2436 sebezhetőséget tárt fel 269 open-source projektben — köztük 1097 közepes és magas kockázatú hibát olyan alapvető szoftverekben, mint a Linux kernel, a WebKit és a FreeBSD.

Ami különösen figyelemre méltó: a Z.ai szerint a modell exploit-lánc felépítésére való képessége a post-training során spontán alakult ki — nem kifejezetten biztonsági hibák keresésére tervezték. A legrégebbi felfedezett hiba 1981-ből származik, a sebezhetőségek átlagosan 26,6 évig maradtak rejtve a bevezetésük és a felfedezésük között.

A Z.ai közzétett egy összehangolt sebezhetőség-közzétételi nyilvántartást, és a szokásosnál óvatosabb megközelítést alkalmaz az open weights kiadásával kapcsolatban: a GLM-5.2-vel ellentétben, amely néhány napon belül felkerült a Hugging Face-re, a GLM-5.3 súlyainak kiadását mintegy két hétre visszatartják biztonsági értékelés céljából, a megjelenés augusztus 28. körül várható. A modell támadó képességeit a Z.ai „Cybersecurity Trusted Access” hitelesítés mögé zárta, míg a védelmi felhasználás — kódellenőrzés, sebezhetőség-vizsgálat és javításfejlesztés — korlátozás nélkül elérhető.

A cég emellett elindította az OpenVuln nevű sebezhetőség-vizsgáló eszközt a GLM-5.3 alapjain, amely egyelőre kiválasztott biztonsági partnerek számára érhető el.

A 2026-os nagy AI-árazási háború

Aki nagy nyelvi modellekre épít, annak ismét csökkentek a költségei. Az elmúlt héten az összes nagy szolgáltató agresszív árcsökkentéssel rukkolt elő:

Az árverseny egy szélesebb iparági átrendeződést tükröz: ahogy a csúcskategsóriás modellek képességei közelednek egymáshoz, a szolgáltatók egyre inkább az ár, a sebesség és a fejlesztői élmény terén versenyeznek, nem pusztán benchmark-eredményekkel.

A Cloudflare bemutatta a Kitesurf böngészőt: AI-ügynököknek készült, nem embereknek

A Cloudflare új Kitesurf böngészője alapjaiban gondolja újra, minek kell lennie egy böngészőnek az AI-ügynökök korában. A legtöbb agent framework megközelítésével ellentétben — amelyek a Chromiumot burkolják be — a Kitesurf az alapoktól épült fel V8 izolátumokkal a Cloudflare Workers platformon, a Blitz moduláris renderelő motorjával, a Firefox Stylo CSS parserével és a Boa Rust-alapú JavaScript motorjával.

Az eredmények meggyőzőek: 3–7-szer kevesebb CPU- és memóriahasználat a Chromiumhoz képest az ügynökök tipikus feladataiban, mint a képernyőkép-készítés és a HTML-kinyerés. Támogatja a Chrome DevTools Protocol-t, így a meglévő Puppeteer és Playwright kód egyetlen paraméterváltoztatással működik (browser=kitesurf).

A Kitesurf mellett a Cloudflare bemutatta az x402 protokollt is — egy szabványt, amelyen keresztül az ügynökök önállóan fizethetnek webes szolgáltatásokért, már több mint 20 céggel a fedélzeten. Az MCP-csatlakoztatott ügynökök finomhangolt írási jogosultságait kezelő WriteGuard-dal kiegészítve a Cloudflare az ügynökalapú web infrastrukturális rétegeként pozicionálja magát.

A Kitesurf jelenleg ingyenes béta funkcióként érhető el a Browser Run keretében, és a cég tervezi az open-source kiadását is.

Életbe léptek az EU AI Act átláthatósági szabályai — az Anthropic vízjelezéssel reagál

2026. augusztus 2-tól az EU AI Act átláthatósági kötelezettségei hivatalosan is kikényszeríthetőek. Az új szabályok megkövetelik, hogy a chatbot-ok és interaktív AI-rendszerek feltárják: a felhasználó mesterséges intelligenciával kommunikál, nem emberrel. A deepfake tartalmakat egyértelműen jelölni kell. A szabályok megsértése akár 15 millió eurós vagy a globális éves árbevétel 3%-ának megfelelő bírsággal is járhat.

Az Anthropic már lépett a megfelelés érdekében: láthatatlan vízjelet helyez el minden Claude-kimenetben az augusztus 2. után kiadott modellekből. Ezzel az Anthropic az elsők között alkalmazza a kimeneti vízjelezést ilyen léptékben a nagy AI-cégek közül.

Közben a Fehér Ház összehívta az OpenAI-t, az Anthropic-ot, a Google-t és a Metát egy még nem nyilvános AI-szabályozási keretrendszer megvitatására — jelezve, hogy az amerikai szabályozói fellépés sem lehet messze az európaitól. A világ másik felén Kína országos szintű AI-ügynök-szabályozása július 15-én lépett hatályba, elsőként kezelve az AI-ügynököket önálló szabályozási kategóriaként.

Gyorshírek

Megosztás