サイバー能力が急伸したAI、モデル本体を2週間後に公開 会社の備え

- Z.aiは、脆弱性を見つけて攻撃手順まで考える能力が想定以上に伸びたAI「GLM-5.3」を発表した
- 現在は有料の開発支援プランで使える一方、改変できるモデル本体の公開は安全評価のため2週間後へ遅らせる
- 会社はAIを試す前に、公開台帳と自社ソフトを照合し、修正版の確認と権限の制限を進めたい
想定以上に伸びたサイバー能力、公開を2週間遅らせる
中国のAI企業Z.aiは2026年8月14日、文章やプログラムを作るAI「GLM-5.3」を発表しました。前世代GLM-5.2と同じ基礎モデルを使い、回答の仕方を追加学習する工程だけで性能を高めたモデルです。ところが、弱点を見つけるだけでなく、複数の手順をつないで攻撃を成立させる能力が、同社の想定より速く伸びました。
Z.aiは、モデル本体を公開する前に安全評価と堅牢化を終えるため、公開を発表から2週間後にすると説明しています。
出典:Z.ai公式技術ブログ(原文を要約)
ここでいう「モデル本体」は、企業や研究者が自社設備で動かし、改変できる重みデータです。一般向けチャットが2週間使えないという意味ではありません。GLM-5.3はすでに同社のGLM Coding Plan利用者へ提供されていますが、APIは「近日提供」とされ、公式料金表にはまだGLM-5.3の単価がありません。
発表から2週間なら、モデル本体の公開は8月28日前後が目安です。ただしZ.aiは正確な日時、公開時の利用規約、安全評価の結果をまだ示していません。企業は予定日を確定情報として扱わず、公式更新を確認する必要があります。
84.5%は実際の会社へ侵入できる確率ではない
Z.aiが示した84.5%は「CyberGym」という試験の成績です。AIへプログラムの設計図に当たるソースコードを渡し、既知の弱点を見つけ、異常を実際に起こせるかを1507問で測りました。GLM-5.2は77.2%、GLM-5.3は84.5%。Z.aiの比較ではOpenAIのGPT-5.6 Solの83.6%をわずかに上回りました。
| 公式の数字 | 確認できること | この数字だけでは分からないこと |
|---|---|---|
| CyberGym 84.5% | ソースコードがある試験環境で弱点を発見・確認した割合 | 外部から実在企業へ侵入できる確率 |
| ExploitBench 54.4% | 実在の弱点を使う深い推論の評価 | 未知の弱点を必ず悪用できる割合 |
| 2時間で105件 | 時間を換算した試験で完了した課題数 | 現実の2時間で105社を攻撃できるという意味 |
しかも、より深い攻撃能力では閉鎖型AIが上回る項目もあります。ExploitBenchはGPT-5.6 Solが76.5%、Z.aiの比較対象「Mythos 5」が78.0%でした。GLM-5.3を「最強の攻撃AI」と断定する根拠はありません。それでも、改変できる形で広く配られる予定のAIが、弱点発見で閉鎖型の有力モデルと近い成績へ達した点は重要です。
2436件のうち公開済みは53件、数字をそのまま被害件数にしない
Z.aiは中国の複数のセキュリティチームと実際のプログラムを調べ、専門家による確認と重複除去を経て、269プロジェクトで2436件の弱点を追跡していると説明しました。公開台帳を8月15日に確認すると、危険度が「Critical」または「High」の記録は1097件、公開済みは53件、修正済みは30件です。残る2383件は、修正前の悪用を防ぐため詳細を伏せた状態です。
公開台帳にはLinux、Apple Safari、FreeBSD、GStreamer、Suricataなどの記録があり、公開済みの項目ではCVE番号、影響、修正状況を確認できます。
出典:Z.ai Security Disclosure Ledger(8月15日確認)
2436件は攻撃件数でも、GLM-5.3だけが自動発見した件数でもありません。公式説明はGLM-5.2以降の活動をまとめており、人による確認を含みます。台帳のすべてが未修正というわけでもなく、非公開の2383件は製品名や影響を企業側から照合できません。
OpenAIは承認制、Z.aiは改変できる形へ
同じ週にOpenAIも高度なサイバーAI「GPT-5.6-Cyber」を発表しましたが、提供方法は対照的です。OpenAIは本人確認、利用目的、監視、法的な誓約を含むDaybreakという承認制度を使い、一般企業には認定セキュリティ事業者を通じて届けます。基盤モデルの権限を顧客へ直接渡さない設計です。
| 比較点 | Z.ai GLM-5.3 | OpenAI GPT-5.6-Cyber |
|---|---|---|
| 現在の利用 | GLM Coding Plan利用者。APIは近日提供 | 承認されたBlue/Red利用者や認定事業者 |
| モデル本体 | 安全評価後、2週間後に公開予定 | 顧客へ渡さない |
| 料金 | 5.3のAPI単価は料金表に未掲載 | 公式ページで未公表 |
| 主な管理 | 公開前の安全評価と堅牢化。詳しい結果は未公表 | 本人確認、目的審査、監視、利用範囲の制限 |
開かれたモデルには、企業が社外へデータを送らず自社設備で防御へ使える利点があります。一方、一度配布された重みデータは提供元が回収しにくく、安全機能を外した改変も可能です。Z.aiが2週間で何を評価し、公開後にどの利用条件を付けるかが焦点になります。
会社は公開日より先に、使っているソフトを照合する
一般企業がGLM-5.3を自分で導入する必要はありません。先に行うべきなのは、AIの購入検討ではなく、自社が使うソフトと公開済みの弱点を結び付ける作業です。
- Z.aiの公開台帳で、利用中のOS、ブラウザ、サーバー製品、オープンソース部品を検索する
- CVE番号を製品提供元の公式注意情報と照合し、対象バージョンと修正版を確認する
- 自社システムの部品表や資産台帳で、該当製品を使う端末・サーバーを特定する
- 修正できない場合は外部公開、管理者権限、接続先を絞り、監視を強める
- AIに脆弱性調査をさせるなら、許可した対象だけの隔離環境で動かし、操作記録と人の承認を残す
台帳の情報だけで直ちに更新してはいけません。公開項目には自動翻訳を含むものがあり、対象条件も異なります。必ず製品提供元の正式な修正案内へ戻り、バックアップと検証環境を用意してから更新します。
編集部の読み
Z.aiが狙っているのは、開かれたモデルでも閉鎖型の有力AIに近いサイバー能力を持てると示し、開発者市場で主導権を取ることです。ただし公開を2週間遅らせた事実は、性能競争だけでは配布責任を説明できなくなったことも表します。企業への示唆は、公開後に攻撃が急増するかを予測するより、公開前から自社ソフトの所在と更新手順を把握するほうが確実だという点です。この読みが外れるのは、安全評価の結果を受けて重み公開が中止されるか、厳しい本人確認付きの限定配布へ変わった場合です。
注意点と限界
性能値と2436件の集計はZ.ai自身の発表です。AI深報は試験や脆弱性発見を再現していません。公開台帳では個別の公開記録を確認できましたが、非公開分の内容、重複除去の詳しい方法、各発見でGLM-5.2とGLM-5.3が担った割合は確認できません。
モデル本体の正確な公開日時、ライセンス、地域制限、GLM-5.3のAPI料金、安全評価の手順と結果も未公表です。「2週間後」は8月14日の公式説明に基づく予定であり、変更される可能性があります。企業は公開台帳を入口にしつつ、実際の更新判断では製品提供元の公式情報を優先してください。
※ 本記事は公開時点の一次情報にもとづいています。最新の状況は出典をご確認ください。
AI検索・LLMO対策
月額5万円で、AIに引用される会社へ
AIの進化が速いほど、自社の情報がAIにどう読まれるかも変わります。ChatGPTやGoogleのAI検索で正しく引用される状態を、AIMAが月額5万円でつくります。相談はチャットで回数の制限なし。記事・FAQの制作から公開・保守まで、本数・回数の上限なし。最低契約期間はありません。
監修者:水間 雄紀
株式会社AIMA 代表取締役
1986年和歌山県生まれ、近畿大学卒。金融機関、経営コンサルティング会社を経て、2018年にコンテンツ制作の専門会社である株式会社circlizeを創業。2024年、ラグザス株式会社に事業譲渡。現在は株式会社AIMAにてAI×マーケティング事業に従事し、株式会社ラグザス・クリエイトでコンテンツの品質管理責任者を務める。
監修者・運営会社について