LONDON (IT BOLTWISE) – Ein Analysebericht zu GLM-5.3 zeigt, wie sich mit einfachen Umgehungstechniken die Schutzbarrieren eines offen verfügbaren KI-Modells deutlich schwächen lassen. In Simulationen sollen Angriffe die Abwehr zwischen 64% und 100% der Zeit umgehen können. Gleichzeitig ergeben Benchmarks, dass GLM-5.3 Exploits end-to-end schneller erarbeitet als viele zuvor veröffentlichte Systeme. Für Verteidiger bedeutet das: Priorität bei Evaluierung, Patch-Zyklen und kontrolliertem KI-Zugang.

GLM-5.3 ohne wirksame Schutzmechanismen: KI erleichtert Cyberangriffe
GLM-5.3 ohne wirksame Schutzmechanismen: KI erleichtert Cyberangriffe (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

GLM-5.3 steht derzeit exemplarisch für ein altes Sicherheitsthema, das mit KI jedoch eine neue Dynamik bekommt: Wenn leistungsfähige Modelle frei verfügbar sind, verlagert sich die Hürde für die Erstellung komplexer Cyber-Operationen deutlich von Fachwissen hin zu Prompt- und Pipeline-Engineering. Der Hintergrund ist eine Bewertung, die die Fähigkeiten des Modells in Bezug auf die Entwicklung von End-to-End-Exploits untersucht, also nicht nur das Erkennen von Schwachstellen, sondern auch das Kettenbauen hin zu einem funktionsfähigen Angriff. Besonders heikel ist dabei nicht allein das Potenzial des Modells, sondern die Frage, wie robust Schutzmechanismen in der Praxis gegen Umgehungstechniken sind.

In der Analyse wird der Vergleich zu einem bereits zuvor als „Cyber“-fähig beschriebenen Claude-Modell gezogen, zugleich aber ein klarer Unterschied herausgestellt: GLM-5.3 sei als „open-weight“-Modell veröffentlicht worden und könne dadurch von Nutzern umkonfiguriert oder direkt technisch angepasst werden. Das macht die Schutzlogik im Kern angreifbar, weil eine Verweigerung des Modells bei klar schädlichen Anfragen nicht automatisch einer harten, extern kontrollierten Sicherheitsbarriere entspricht. Stattdessen kann die Verhaltenserwartung über Prompt-Tricks, Token-Vorbelegung oder auch durch bearbeitete Modellvarianten aushebeln. In den beschriebenen Tests wird zudem darauf hingewiesen, dass die Abwehr in simulierten Angriffsszenarien zwischen 64% und 100% der Zeit umgangen werden konnte, während die „safeguarded“ Claude-Varianten solche Versuche nicht erfolgreich ausführten.

Technisch unterlegt wird die Sorge durch Benchmark-Resultate, die sich auf mehrere Stufen konzentrieren. Auf ExploitBench, einem Test für die Ausnutzung bekannter Schwachstellen im V8-Engine-Umfeld, werden End-to-End-Exploits in 50 von 410 Versuchen für GLM-5.3 gemeldet; das Claude-Modell aus dem Vergleich erreicht 56 von 410. In einem zweiten internen Binary-Exploitation-Setup mit Aufgaben aus dem OSS-Fuzz-Umfeld wird für GLM-5.3 ein Anteil von 4% für „full control-flow hijacks“ genannt, während Claude dort bei 6% liegt. Wichtig ist in diesem Zusammenhang die erzählerische Klammer: Frühere Generationen wie Claude Opus 4.6 oder GLM-5.2 hätten in den genannten Durchläufen keine Erfolge gezeigt, was den Schritt hin zu einer „nutzbaren“ Angriffsfähigkeit eher als Schwellenphänomen erscheinen lässt als als lineare Leistungssteigerung.

Besonders anschaulich werden die offenen „human-in-the-loop“-Szenarien beschrieben. In einem Testlauf nutzte ein Forschender GLM-5.3 in einer Sandbox mit einem lokalen Linux-Build eines verbreiteten Browsers, fand innerhalb von etwa einem Tag mehrere zuvor unbekannte Schwachstellen in der JavaScript-Engine und kombinierte sie zu einem funktionierenden Exploit, der beim Besuch einer Seite im Linux-Umfeld beliebige Dateien vom System liest. Der Bericht betont, dass die konkrete Ausnutzungsroute wegen der bereitgestellten Umgebung primär auf Linux zielt, die zugrunde liegenden Schwachstellen aber grundsätzlich auch auf anderen Plattformen Auswirkungen haben könnten. In einem zweiten Ablauf wird GLM-5.3-Flash (eine kleinere Variante) genutzt, um aus veröffentlichten Details zu bekannten Fehlern innerhalb kurzer menschlicher Aufmerksamkeit eine zuverlässige Exploit-Kette für ARM64 zu bauen, inklusive dem Umgehen von Pointer-Authentication-Hardening; als Beispiel wird eine Zeitaufteilung von rund 20 Minuten menschlichem Aufwand plus etwa 8 Stunden Modell-Rechenzeit genannt.

Damit schwenkt die Analyse auf den eigentlichen Kern des Risikos: die Schutzmechanismen. GLM-5.3 besitzt zwar eingebaute Sicherheitsverweigerungen, doch der Bericht beschreibt mehrere Wege, diese in einfachen Umgehungsszenarien zu reduzieren oder zu neutralisieren. Besonders wirksam sei eine als „abliteration“ bezeichnete Methode: Da das Modell als open-weight bereitgestellt wird, kann eine bearbeitete Version die Verweigerungslogik mit wenig Eingriff in die übrige Leistungsfähigkeit anpassen. In den beschriebenen Experimenten wird der Aufwand für das Erzeugen einer abliterierten Kopie mit ungefähr 2.200 GPU-Stunden beziffert, die Verweigerungsrate sinke dabei von „über 90%“ auf etwa 3% bzw. 2% in zwei Benchmarks und auf etwa 12% in einem dritten. Gleichzeitig bleibt die allgemeine wissenschaftliche Leistungsfähigkeit in einer Evaluation wie GPQA-Diamond laut Bericht stabil, während einzelne Cybergym-Teilaspekte nur leicht nach unten gehen.

Der Markt- und Regulierungsrahmen kommt anschließend hinzu. Am 17. September habe NISTs Center for AI Standards and Innovation eine eigene Bewertung der Cyber-Fähigkeiten veröffentlicht, in der GLM-5.3 als „the most cyber-capable open-weight model released to date“ eingeordnet wird und gleichzeitig eine Rücklage gegenüber dem US-Frontier-Niveau von rund vier Monaten über die verwendete Benchmark-Aggregation genannt wird. Der Bericht verortet zudem einen wichtigen methodischen Punkt: US-Modelle seien in dieser Vergleichslogik mit deaktivierten Cyber-Schutzmechanismen getestet worden, und die „Frontier“-Systeme seien zudem nur über eingeschränkte, geprüfte Zugänge verfügbar. Für Angreifer zählt deshalb vor allem die Zugänglichkeit: GLM-5.3 lasse sich laut Analyse von jedermann herunterladen, während „Frontier“-Varianten nicht gleichermaßen offen verfügbar seien. Für Verteidiger wird die Konsequenz zweigeteilt: Einerseits steigt die Dringlichkeit, Systeme schneller zu patchen und KI-gestützte Tests kontrolliert in sichere Prozesse zu integrieren; andererseits argumentiert der Bericht, dass genau die besten verfügbaren Modelle auch die Abwehr stärken können, wenn Zugang, Evaluierung und Safety-Checks stimmen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - GLM-5.3 ohne wirksame Schutzmechanismen: KI erleichtert Cyberangriffe - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "GLM-5.3 ohne wirksame Schutzmechanismen: KI erleichtert Cyberangriffe".
Stichwörter AI Artificial Intelligence Benchmarks Caasi Cyber Exploits Jailbreak KI Künstliche Intelligenz NIST Open-weight Model Safeguards Software Vulnerabilities Zhipu AI
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "GLM-5.3 ohne wirksame Schutzmechanismen: KI erleichtert Cyberangriffe" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "GLM-5.3 ohne wirksame Schutzmechanismen: KI erleichtert Cyberangriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »GLM-5.3 ohne wirksame Schutzmechanismen: KI erleichtert Cyberangriffe« bei Google Deutschland suchen, bei Bing oder Google News!


    991 Leser gerade online auf IT BOLTWISE
    KI-Jobs