GLM-5.3 yapay zeka modeli çıktı: Cursor’da ciddi güvenlik açığı bulduğu iddia edildi

Çin merkezli yapay zeka şirketi Z.ai, uzun vadeli kodlama ve siber güvenlik yeteneklerinde önemli ilerlemeler kaydeden GLM-5.3 modelini bugün yayınladı. Modelin siber güvenlik kapasitesi, OpenAI’ın satın aldığı Cursor’da ‘potansiyel olarak ciddi bir güvenlik açığı’ bulduğu iddiasıyla da dikkat çekti.
Z.ai geliştirici savunucusu Lou, X üzerinden yaptığı paylaşımda GLM-5.3’ün Cursor’da ciddi bir açık tespit ettiğini öne sürdü. Şirket, modelin başlangıçta yalnızca GLM Coding Plan ve ZCode ortamında kullanılabileceğini, API erişimi ve açık ağırlıkların ise güvenlik değerlendirmesi tamamlandıktan sonra sunulacağını açıkladı.
GLM-5.3 kodlama performansı ve kıyaslamalar
GLM-5.3, 743 milyar parametrelik GLM-5.2 taban modelini kullanıyor; iyileştirmeler tamamen sonradan eğitim (post-training) ölçeklendirmesinden geliyor. Z.ai, bu yaklaşımla Terminal-Bench 3.0’da 4.6’dan 28.3’e, DeepSWE v1.1’de 46.2’den 66.9’a ve AutomationBench’te 26.2’den 48.2’ye yükseldiğini bildiriyor.
Şirketin özel Z.ai Code Bench testinde GLM-5.3, Max ayarında yüzde 34.5 başarı elde ederken yaklaşık 75 bin çıktı token’ı kullanıyor. GLM-5.2 ise aynı testte 96 bin token ile yüzde 23.4’te kalmıştı. Bu, kurumsal geliştiriciler için maliyet ve gecikme açısından önemli bir verimlilik artışı anlamına geliyor.
Siber güvenlik yetenekleri beklenenden hızlı gelişti
Z.ai, siber güvenlik konusunda modelin yeteneklerinin beklenenden daha hızlı arttığını kabul ediyor. GLM-5.3, CyberGym’de yüzde 84.5 ile GLM-5.2’nin yüzde 77.2’sini geride bırakıyor. ExploitBench’te ise yüzde 54.4’lük skoru, önceki modelin iki katından fazla olmasına rağmen rakiplerinin gerisinde kalıyor.
Şirket, Çin’deki güvenlik ekipleriyle yaptığı çalışmalarda 269 projede 2.436 güvenlik açığı tespit edildiğini, bunlardan 1.097’sinin kritik veya yüksek önemde olduğunu açıkladı. Bu durum, açık model geliştiren bir şirket için sıra dışı bir ikilem yaratıyor: Aynı yetenekler siber savunma için de saldırı için de kullanılabilir. Benzer bir güvenlik açığı bulma senaryosu geçtiğimiz günlerde Zoom’da yapay zeka ile tespit edilen kritik bir hatayla da gündeme gelmişti.
API değişiklikleri ve fiyatlandırma
GLM-5.3’te düşünme (thinking) özelliği kapatılamıyor. Daha önce ‘thinking.type: disabled’ kullanan uygulamaların bu değeri ‘enabled’ olarak değiştirmesi ve bir akıl yürütme seviyesi belirlemesi gerekiyor. Aksi halde istekler başarısız olacak.
Model, şu an yalnızca GLM Coding Plan ve ZCode ile kullanılabiliyor. Bireysel planlar Lite için aylık 12.60 dolardan başlarken Pro 56 dolar, Max 117.60 dolar. Takım planları ise kullanıcı başına aylık 88 ve 188 dolar seviyesinde. Z.ai, genel API fiyatlarını henüz açıklamadı.
Z.ai, geçen ay Hong Kong’da yaptığı hisse satışıyla yaklaşık 4 milyar dolar topladı. Şirket, GLM serisiyle açık model stratejisini sürdürürken, GLM-5.3’ün sonradan eğitimle neler başarılabileceğini gösterdiği belirtiliyor. Kodlama ajanlarının giderek daha yetenekli hale geldiği bu dönemde, Google’ın Gemini 3.7 Flash gibi rakipler de benzer bir yolda ilerliyor. GLM-5.3’ün asıl önemi, önümüzdeki haftalarda açık ağırlıklarının yayınlanmasıyla daha net ortaya çıkacak.
Kaynak: VentureBeat