anthropic

Semgrep: GLM-5.2 обошёл Claude Code в поиске IDOR

Claude News

anthropic

Команда безопасности Semgrep прогнала модели через свой бенчмарк на поиск уязвимостей IDOR (Insecure Direct Object Reference, ошибки контроля доступа). GLM-5.2 от Zhipu AI набрала 39% F1 при цене около 0,17 доллара за найденную уязвимость, обойдя Claude Code на Opus 4.6 (37%) и на Opus 4.8 (28%).

Оба прогона шли с одинаковым промптом, но открытая GLM-5.2 работала без специальной обвязки: ей дали только код и подсказку, без обнаружения эндпоинтов. Мультимодальный пайплайн Semgrep с GPT-5.5 и Opus 4.8 остался впереди (61% и 53%) именно за счёт этой обвязки.

GLM-5.2 это MoE-модель на 750 млрд параметров, из которых активны около 40 млрд на токен, с контекстом до 1 млн токенов.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.