30 сентября 2026
Anthropic опубликовали разбор GLM-5.3 с недвусмысленными заявлениями — новая китайская модель имеет сопоставимые с передовыми моделями типа Mythos возможности в области кибербезопасности и может быть использована злоумышленниками, в том числе для полного цикла создания эксплоитов, начиная от обнаружения уязвимости. На ExploitBench с уязвимостями движка V8 GLM-5.3 довела до рабочего эксплойта 50 попыток из 410, Claude Mythos Preview — 56. В ручных тестах модель за день нашла несколько неизвестных уязвимостей в JavaScript-движке популярного браузера и собрала из них страницу, читающую файлы посетителя. Облегчённая GLM-5.3-Flash за 8 часов работы и 20 минут внимания исследователя собрала цепочку эксплойтов для Chrome на основе CVE-2026-11645, по ценам API Zhipu это стоило бы 20,40 доллара. 17 сентября CAISI при NIST назвал GLM-5.3 «самой сильной в киберзадачах моделью с открытыми весами» с отставанием от американского фронтира примерно на четыре месяца.
Сразу после впечатляющих результатов специалисты Anthropic добавляют — эти способности модели не снабжены соответствующими предохранительными механизмами и защитой от злонамеренного использования. Защиту GLM-5.3 они обходили в 64% случаев ложной легендой «red-team агента», в 92% — подстановкой рассуждений модели и в 100% — абляцией отказов, причем опытная команда может это сделать даже быстрее и дешевле, чем получилось у исследователей компании.
Разумеется, естественный призыв — давайте контролировать выход и эксплуатацию подобных моделей. Но это больше похоже на политические заявления — прямо сегодня в Белом Доме прошел ланч с участием ведущих технологических компаний, включая OpenAI и Anthropic, Трамп вроде бы заявил, что не видит надобности в государственном регулировании AI, но саморегуляции должны быть, и он подписал с AI компаниями самый прекрасный документ с моральными обязательствами, в общем, в очередной раз писдил.
Ну да, от армии агентов GPT Hugging Face защитился как раз с помощью GLM, остальыне отказывались заниматься кибербезопасностью, мы помним. Так что черт их знает, может, это как раз тот кольт, что уравняет всех в правах?
Возможно, это наше ближайшее будущее — в штате Вермонт крупнейшим источником мощности стала виртуальная электростанция Green Mountain Power. Её основа — домашние батареи более чем у 5500 жителей, общая мощность составляет 110 МВт. Компания устанавливает клиенту две батареи в аренду на 10 лет за 55 долларов в месяц. Программа работает с пилота 2017 года, а после снятия регуляторами лимита в 2023-м к ней присоединились более 2500 человек. По данным GMP, в прошлом году она сэкономила клиентам 11 млн долларов. К 2030 году компания хочет полностью избавиться от отключений, а к 2034-му — более чем удвоить виртуальную станцию и предложить накопители всем почти 300 тысячам клиентов.
Мощность тут, конечно, пиковая. Что интересно — солнечные панели стоят только у половины участников программы, остальные ограничиваются батареями, которые фактически сглаживают пики потребления. Кроме того, Вермонт, отличающийся малой плотностью населения (то есть большим количеством отдельных домовладений), в последние годы сильнее страдает от климатических явлений, приводящих к перебоям обычного энергоснабжения. А общая мощность таких виртуальных электростанций в США составляет уже порядка 40 ГВт. По сравнению с остальной энергетикой США это немного — газовая генерация дает более 600 ГВт, но вообще-то это около 50 энергоблоков АЭС.
Cloudflare объявила, что станет публичным удостоверяющим центром (CA). Компания подала заявки в root программы Chrome, Apple, Microsoft и Mozilla и подписала окончательное соглашение о покупке у GlobalSign корневого сертификата, которому доверяют с 2012 года. Сертификаты пока не выдаются. Первыми станут Merkle Tree Certificates, компактный постквантовый формат, который Chrome назвал предпочтительным. Их выпуск намечен на первый квартал 2027 года. Сертификаты будут бесплатными и выдаваться только через протокол ACME. Клиенту, уже работающему с другим бесплатным центром, достаточно сменить адрес каталога. Обязательное условие выдачи — поддержка ARI (RFC 9773).
Собственно, компания уже предоставляет бесплатные сертификаты для всех своих пользователей — вам даже необязательно ставить сертификат на свой origin, чтобы клиенты получали его контент на https. Но интересный график показывает высокую концентрацию рынка — почти 40% сертификатов в мире обслуживается Let’s Encrypt, а крупнейшие 5 CA выпустили 89% сертификатов. Cloudflare вполне способны ворваться на второе место, как минимум.
Мы ждали новой Gemini Pro, а получили Gemini 4 Argon, но не прямо сейчас. Первыми её получают проверенные специалисты по киберзащите через программу Fairwind, параллельно модель проходит добровольную процедуру предрелизного доступа правительства США. Затем доступ откроют платным клиентам API и подписчикам Google AI Ultra. Промо цена составит 2 доллара за миллион входных токенов и 10 долларов за миллион выходных, кэшированный ввод будет на 95% дешевле. Лимит выходных токенов вырос с 64 тысяч до 1 млн — вот это солидное изменение, хотя практически требуется не очень часто. Среди заявленных результатов: 77,9% на DeepSWE v1.1, 51,3% на AutomationBench, 91,7% на LVBench и 68% на CWE-bench v1, где модель делит первое место. Google также делится рассказами об успехах модели во внутренней разработке компании.
Цена практически соответствует нынешней цене на Gemini 3.1 Pro, но это промо, так что она будет расти, вероятно. Очевидно, что Google видит в модели аналог Fable/Astra, но это довольно высокая планка, причем с заметным отставанием — Fable доступен с начала лета, а Argon еще неизвестно когда будет.