Как Anthropic случайно сделала лучшую рекламу китайской GLM-5.3
Отчёт Anthropic о кибер-рисках открытой GLM-5.3 сообщество прочло наоборот: как рекламу модели уровня Mythos без ограничений. 464 комментария в r/LocalLLaMA.

У маркетологов есть понятие «эффект Стрейзанд» — когда попытка что-то скрыть делает это знаменитым. На этой неделе Anthropic открыла его подвид для эпохи ИИ: опубликовала предупреждение о кибервозможностях китайской открытой модели — и превратила его в самый убедительный рекламный текст, который GLM-5.3 когда-либо получала. Пост с издевательским заголовком «Anthropic только что выпустила величайшую рекламу GLM» собрал в r/LocalLLaMA 2089 апвоутов и 464 комментария — больше, чем любая другая тема суток.
Что на самом деле написано в отчёте
Сам отчёт Frontier Red Team — работа серьёзная и по-своему беспрецедентная: лаборатория детально разбирает чужую модель. Пять месяцев назад Anthropic ограниченно выпустила Claude Mythos Preview — первую модель, способную автономно строить полные цепочки эксплойтов, — и раздала доступ проверенным защитникам через Project Glasswing, что принесло больше 10 000 найденных уязвимостей в критическом софте. Логика была такая: рано или поздно сопоставимые способности появятся у всех, пусть у защитников будет фора.
«Эти модели теперь появились», — констатирует отчёт. Открытая GLM-5.3 от китайской Z.ai на внутреннем бенчмарке ExploitBench собрала рабочий эксплойт для известных уязвимостей движка V8 в 50 попытках из 410 — против 56 у самой Mythos Preview. Исследователь Anthropic дал модели сутки на незнакомый популярный браузер: она нашла несколько ранее неизвестных уязвимостей и связала их в веб-страницу, читающую произвольные файлы с компьютера посетителя. Даже младшая GLM-5.3-Flash построила рабочую цепочку эксплойта для известной уязвимости Chrome — за копейки. Разница с Mythos в одном: защитные механизмы GLM обходятся простыми техниками в 64–100% случаев, а веса лежат в открытом доступе. К похожим выводам, отмечает Anthropic, ещё 17 сентября пришёл и американский CAISI при NIST.
Как это прочитали
Сообщество локальных моделей увидело в тексте не предупреждение, а спецификацию. Если отжать топ-комментарии от сарказма, останется связный контраргумент: «Все крупные истории со взломами были результатом централизации компьюта» — камень в огород инцидентов самих же фронтир-лабораторий. И рядом — почти манифест: «Никакого правительственного шорт-листа. Никаких выпрашиваний специального аккаунта. Никаких требований к гражданству. Просто хорошая модель».
На Hacker News тред ушёл в ту же сторону через личную историю: пользователь поймал малварь, бросился к Claude — и получил отказ («не входит в рамки задачи»). Открытый DeepSeek V4 Flash в opencode спокойно провёл реверс-инжиниринг, полную форензику и вычистил заразу. «Так что нет, GLM-5.3 в порядке. Спасибо за бесплатную рекламу», — заканчивает он.
В этом и состоит ловушка, в которую Anthropic загнала себя жанром. Отчёт адресован регуляторам и индустрии безопасности, но целевая аудитория открытых моделей прочла его глазами практика: модель уровня Mythos, которую не надо выпрашивать, работает локально и не откажет посреди инцидента. Каждая цифра бенчмарка сработала как строка в рекламном буклете.
Развилка, которая никуда не денется
Убрать иронию — и останется неудобная для всех сторон правда. Anthropic фактически права: возможности, которые она пять месяцев держала за семью замками, теперь раздаются с Hugging Face без вменяемых предохранителей, и злоумышленникам это объективно помогает. Сообщество тоже право: та же самая открытость даёт защитникам инструмент, который не зависит от настроения корпоративного фильтра, — и отчёт сам признаёт, что эти способности «могут приносить пользу защитникам».
Нерешаемое противоречие в том, что оба эффекта — одна и та же вещь. За неделю до IPO с оценкой выше $2 трлн Anthropic едва ли планировала дарить конкуренту вирусный маркетинг, но вышло показательно: в 2026-м предупреждение «эта модель слишком опасна и бесконтрольна» читается половиной аудитории как «эта модель слишком хороша и свободна». И чем громче предупреждение, тем лучше реклама.


