모든 곳의 보안을 바로잡을 시간은 1년뿐이다

1 hour ago 1

저렴하게 로컬에서 실행하고 악성 요청 거부 기능까지 제거할 수 있는 GLM 5.3-flash의 등장으로, 산업 전반의 취약점을 공격자보다 먼저 찾아 수정·배포할 시간이 줄어들고 있음 오픈 웨이트·낮은 실행 비용·높은 공격 역량이 결합하면 사람의 개입이 거의 없는 상시 공격이 가능해질 수 있지만, 실제 공격 자동화 수준에는 불확실성이 남아 있음 GLM 5.3은 CyberGym 84.5%, ExploitBench 54.4% 를 기록했으며, 5.3-flash 자체의 보안 평가 수치는 아직 없음 — 로컬 실행 사례에서는 약 6,000달러 NVIDIA GPU로 초당 약 20토큰을 생성함 Project Glasswing과 Daybreak가 최상위 모델로 취약점 수정을 지원하지만, 핵심 병목은 패치 배포와 실제 적용임 — 물리적 접근, 무중단 단계적 배포, 오래된 시스템이 대응을 늦춤 정부는 분류·수정·배포와 책임성에 자금과 규제를 집중하고, 기업과 오픈소스 재단은 보안 인력·배포 자동화·공급망 점검·침해 격리와 복구에 투자해야 함 오픈 웨이트와 거부 기능 제거가 바꾸는 위협 지난주 GLM 5.3-flash가 출시되면서, 위험한 해킹 역량을 갖춘 저렴한 모델을 악성 행위 거부 장치 없이 사용할 수 있게 됨 오픈 웨이트는 누구나 모델을 내려받아 실행할 수 있다는 뜻임 프런티어 모델은 현재 AI가 달성할 수 있는 능력의 최전선에 가까운 모델을 뜻함 악성 행위에는 인프라 해킹뿐 아니라 파이프 폭탄 제작 안내 등도 포함됨 GLM은 General Language Model의 약자로, 중국 AI 연구소 Z.ai가 개발함 이전 회사명은 Zhipu AI이며, Z.ai가 직접 호스팅하는 모델에는 법에서 요구하는 제한이 적용됨 그러나 모델 가중치가 공개되면 DeAlignAI 같은 조직이 작업 거부 기능을 제거한 모델을 다시 배포함 DeAlignAI에 따르면 GLM-5.3-Flash-ABLITERATED-NVFP4의 Harmbench-320 거부율은 0%임 이 평가는 허위 정보, 사이버 범죄, 생물학 무기, 폭탄 제작 등 불법 행위 요청을 거부하는지 검사함 방어 측도 인간보다 빠르게 움직이는 최상위 LLM으로 취약점을 찾아 수정할 수 있지만, 수정 사항을 실제 시스템에 배포하는 어려운 과제가 남아 있음 개인이 감당할 수 있는 실행 비용과 속도 Flash는 특정 기술 방식보다는 다른 모델에 비해 저렴하고 빠르다는 상대적 광고 용어임 로컬 실행 ...

Read Entire Article