Zum Inhalt springen
AI ConnectPowered by VELENTIS
KI-generiert2 Min.

Sicherheitsbericht zu GLM-5.3: Anthropic warnt vor autonomen Exploit-Fähigkeiten in Open-Weight-Modell

Das Frontier Red Team von Anthropic schlägt Alarm: Das quelloffene Modell GLM-5.3 entwickelt laut Tests eigenständig komplexe Cyberangriffe und erreicht fast das Niveau interner Spitzenforschung.

Dieser Beitrag wurde KI-generiert und automatisch veröffentlicht. Einordnung, Kennzeichnung und alle Quellen am Beitragsende.

(KI-generiertes Symbolbild: Gemini / AI Connect)

In einem Ende September 2026 veröffentlichten Sicherheitsbericht warnt das Frontier Red Team von Anthropic vor einer neuen Eskalationsstufe bei KI-gestützten Cyberangriffen. Die Forscher nahmen das chinesische Modell GLM-5.3 des Entwicklers Z.ai unter die Lupe, dessen Modellgewichte frei zugänglich sind. Die Untersuchung mit dem Titel 'GLM-5.3 and the Spread of Advanced Cyber Capabilities' legt dar, dass erstmals ein frei verfügbares Modell über fortgeschrittene Fähigkeiten zur Entwicklung von Software-Exploits verfügt. Die Experten sehen darin eine signifikante Verschiebung der globalen Bedrohungslage für die IT-Sicherheit.

Im internen Binary Exploitation Benchmark von Anthropic erzielte GLM-5.3 in vier Prozent der Testfälle vollautonome Eingriffe in den Kontrollfluss von Zielprogrammen, sogenannte Control-Flow-Hijacks. Dieser Wert markiert einen deutlichen Sprung gegenüber älteren Systemen, da Vorgänger wie Claude Opus 4.6 oder GLM-5.2 in dieser Testumgebung null Prozent erreichten. Bislang war ein derartiges Leistungsniveau lediglich internen Spitzenmodellen wie dem bisher unveröffentlichten Forschungsmodell Claude Mythos Preview vorbehalten, das sechs Prozent erreichte. Dass ein offenes System nun fast an diesen Spitzenwert heranreicht, alarmiert die Sicherheitsbranche.

Um die praktischen Gefahren zu demonstrieren, ließen die Sicherheitsforscher GLM-5.3 in einer isolierten Sandbox-Umgebung gegen reale Software antreten. Dabei identifizierte das Modell eigenständig mehrere zuvor gänzlich unbekannte Sicherheitslücken in der JavaScript-Engine eines weit verbreiteten Linux-Browsers. Das System beließ es nicht beim reinen Auffinden der Fehler, sondern verknüpfte die Schwachstellen autonom zu einer funktionsfähigen Angriffskette. Ziel dieser Kette war das erfolgreiche Auslesen und Entwenden privater SSH-Schlüssel aus dem kompromittierten System.

Anthropic hebt in der Veröffentlichung die besonderen Risiken der Bereitstellung hervor. Da GLM-5.3 als Open-Weight-Modell vertrieben wird, fehlen nachgelagerte Kontrollmechanismen oder serverseitige Sicherheitsfilter, wie sie bei proprietären Cloud-Diensten üblich sind. Angreifer können die Gewichte auf eigener Hardware betreiben und alle vom Hersteller ursprünglich integrierten Schutzregeln ohne Gegenwehr entfernen. Nach Ansicht der Autoren stehen damit mächtige Angriffswerkzeuge für Zero-Day-Lücken erstmals Akteuren zur Verfügung, die zuvor nicht über die personellen oder finanziellen Ressourcen für solche Cyberwaffen verfügten.

Die Veröffentlichung löste in Entwicklerforen wie Hacker News und Reddit kontroverse Debatten über die Motive der Analyse aus. Viele Kommentatoren wiesen darauf hin, dass Anthropics detaillierter Prüfbericht faktisch als hochgradig wirksamer Leistungsnachweis für das chinesische Modell dient. Anstatt potenzielle Angreifer abzuschrecken, belege die Benchmark-Analyse schwarz auf weiß, dass Z.ai mit führenden westlichen Frontier-Laboren gleichgezogen hat. Zugleich heizt der Bericht die politische Kontroverse darüber an, ob und wie offene Modellgewichte künftig strengeren staatlichen Sicherheitsauflagen unterworfen werden sollten.

Was heißt das für Sie?

Für IT-Verantwortliche bedeutet dieser Befund, dass automatisierte Angriffe auf Zero-Day-Lücken bald auch ohne staatliche Ressourcen skalierbar sein könnten. Unternehmen müssen ihre Schwachstellenanalyse beschleunigen und Sandbox-Konzepte für Browser sowie Entwicklerumgebungen überprüfen, da quelloffene Modelle nun eigenständig Exploit-Ketten konstruieren können.

Perspektiven

Berichterstattung: 3× Weitere

Dieselbe Geschichte, mehrere Blickwinkel: So rahmen die Quellen das Thema, jeweils mit wörtlichem Zitat.

  • aiweekly.coWeitere

    AI Weekly beleuchtet den Bericht mit Schwerpunkt auf den operativen Risiken fuer Sicherheitsverantwortliche sowie den geringen Kosten zur Entfernung von Schutzmechanismen und bildet zugleich skeptische Reaktionen zu Anthropics eigenen Motiven ab.

    Originalzitat

    „has been released without meaningful safeguards to limit misuse.“

    aiweekly.co
  • gigazine.netWeitere

    GIGAZINE stellt den technischen Leistungsvergleich zwischen GLM-5.3 und Anthropics intern gehaltenem Modell Claude Mythos Preview in den Vordergrund und betont die Gefahren einer unregulierten Open-Weight-Veroeffentlichung.

    Originalzitat

    „GLM-5.3 lacks sufficient mechanisms to prevent misuse.“

    gigazine.net

Einordnung der Quellen redaktionell gepflegt (politisches Spektrum nur bei breitem Konsens; Anbieter-Kommunikation ist PR, kein Journalismus). Quellen ohne Etikett sind nicht eingeordnet — wir raten nicht.

Belege

Gut belegt
83/100
  • GLM-5.3 erzielte im Binary Exploitation Benchmark von Anthropic in 4 Prozent der Testfälle autonome Control-Flow-Hijacks, verglichen mit 0 Prozent bei GLM-5.2 und 6 Prozent bei Claude Mythos Preview.

    belegt
  • In einer Sandbox identifizierte GLM-5.3 unbekannte Schwachstellen in einer Linux-Browser-JavaScript-Engine und verkettete sie autonom zum Diebstahl privater SSH-Schlüssel.

    belegt
  • Anthropic veröffentlichte den Bericht 'GLM-5.3 and the Spread of Advanced Cyber Capabilities' Ende September 2026.

    belegt

Der Beleg-Score wird berechnet, nicht handgesetzt: aus Vertrauensgrad, Quellenzahl und dem Anteil verifizierter Aussagen.

Quelle & Transparenz

Stand: 30. September 2026

KI-generiertKI-generiert: automatisiert aus geprüften Quellen erstellt und technisch qualitätsgesichert (Quellen-, Zitat- und Zahlenabgleich); keine menschliche Einzelfreigabe vor Veröffentlichung

Quellen
3
Verifizierte Aussagen
3 / 3
Beleg-Score
83Gut belegt

Wollen Sie das umsetzen?

Wir vermitteln Ihnen passende KI-Anbieter aus der DACH-Region, kostenlos und unverbindlich.

Wie geht's weiter?