GLM-5.3:同底、后训练Scaling

智谱发布GLM-5.3,总参7430亿、与GLM-5.2同底,所有能力跃升来自后训练阶段的Scaling。官方称"Scaling post-training is all we did"。编程能力较前代提升50%,在Terminal-Bench 3.0等公开基准拿下开源第一;AutomationBench v1.0.6以48.2分超过所有对手。完整权重将在两周内开源。

安全披露账本:2436个漏洞

智谱建立Z.ai Security Disclosure Ledger,公开记录漏洞从发现到修复全过程:累计发现2436个、已公开披露53个、仍处embargo 2383个、中危以上1097个,覆盖269个开源项目、影响跨度45年(最早1981年),含Android/Windows/macOS与一款国民级通讯软件,并发现潜伏40余年的DNS协议级漏洞。两周内开源、对敏感能力采取"trusted access"受限访问。

一道科技解读:开源的盾与矛

"编程+安全"被绑进同一模型,说明生产级编程必须自带防护。一道科技在为客户做代码智能体时,同样把"安全审计+权限审批"作为上线前置,而非事后补救。