open-models

Лицензия GLM-5.3 бьёт по гиперскейлерам

Promtime

open-models

Z.ai выложила веса флагманской GLM-5.3 на Hugging Face в пятницу и одновременно сменила лицензию: компаниям с совокупной выручкой больше 10 миллиардов долларов за любые 12 подряд идущих месяцев коммерческий хостинг модели открыт только после проверки безопасности со стороны самой Z.ai. О деталях новой лицензии сообщает The New Stack.

Коротко

  • Ограничение касается только хостинга: маршрутизация трафика, как у OpenRouter, и встраивание модели в продукт под него не подпадают, а частным пользователям лицензия сохраняет права запускать, разворачивать и дообучать GLM-5.3.
  • Z.ai заявляет 84,5 процента на бенчмарке поиска уязвимостей CyberGym и 2436 уязвимостей, найденных моделью в 269 проектах с открытым кодом, включая ядро Linux; независимых проверок пока нет.
  • Двухнедельная пауза между запуском API и открытием весов для Z.ai новая: веса GLM-5.2 появились в день анонса, а младшая GLM-5.3-Flash по-прежнему распространяется под лицензией MIT.

Открытые веса до сих пор работали как способ занять место в чужой инфраструктуре, и MIT был здесь удобным инструментом распространения. Новая формулировка выглядит как попытка Z.ai удержать за собой слой инференса ровно там, где на нём можно заработать: у гиперскейлеров и крупных облачных провайдеров. Для остальной экосистемы условия не изменились, но открытые модели постепенно перестают быть подарком и превращаются в канал дистрибуции с оговорками.

Лицензия GLM-5.3 не содержит раздела о допустимом использовании

GLM-5.2 выходила под MIT, GLM-5.3 идёт под собственной лицензией Z.ai. Единственное существенное ограничение в ней касается компаний, которые хотят именно хостить модель, и порога выручки в 10 миллиардов долларов за любые 12 подряд идущих месяцев: такие компании обязаны пройти проверку безопасности Z.ai перед любым коммерческим использованием модели и её производных.

При этом сам текст лицензии не содержит ни раздела о допустимом использовании, ни упоминаний кибербезопасности и наступательных операций. Собственные лицензии Z.ai применяла и раньше: в 2023 и 2024 годах ChatGLM3-6B требовала регистрации для коммерческого использования, после чего все новые модели компании выходили под MIT.

Условия Z.ai жёстче, чем у других китайских лабораторий. Moonshot требует от провайдеров модели как сервиса с аудиторией больше 100 миллионов активных пользователей или выручкой больше 20 миллионов долларов в месяц лишь заметно указывать название Kimi K3 в интерфейсе продукта. DeepSeek продолжает выпускать флагманские модели под MIT.

На CyberGym модель показывает 84,5 процента по собственным замерам Z.ai

Z.ai задержала публикацию весов на две недели ради дополнительных проверок безопасности, объясняя это продвинутыми возможностями модели в кибербезопасности. На бенчмарке поиска уязвимостей CyberGym компания заявляет результат 84,5 процента и называет его лучшим опубликованным. Цифра самозаявленная, за пределами компании её пока никто не воспроизвёл.

По утверждению Z.ai, с помощью GLM-5.3 удалось найти 2436 уязвимостей в 269 проектах с открытым исходным кодом, включая ядро Linux. Публично доступны для проверки пока лишь несколько десятков этих находок. Двухнедельная пауза между запуском API и открытием весов для компании новая: веса GLM-5.2 появились в день анонса.

Сама GLM-5.3 вышла в начале августа, ещё до публикации весов. По материалу The New Stack, при обучении Z.ai сделала ставку на посттренинг, и результатом стал не только прирост в бенчмарках относительно GLM-5.2, но и модель, которая держится вровень с текущими моделями крупных американских лабораторий.

Даже 2-битные кванты GLM-5.3 требуют 245 ГБ памяти

Под капотом GLM-5.3 повторяет GLM-5.2: 753 миллиарда параметров в архитектуре mixture of experts, контекст в миллион токенов, до 128 тысяч токенов на выходе. Веса выложены в BF16 и FP8 и запускаются на vLLM, SGLang, KTransformers и библиотеке Transformers от Hugging Face.

Локально запустить модель по-прежнему сложно даже после публикации весов. Даже 2-битные кванты, которые, по оценке Unsloth, сохраняют около 86 процентов точности top-1, требуют 245 ГБ памяти и едва помещаются в Mac с 256 ГБ объединённой памяти, а 8-битные требуют уже 810 ГБ.

Через API GLM-5.3 стоит 1,40 доллара за миллион входных токенов и 4,40 доллара за миллион выходных, что дешевле почти всех прямых конкурентов. У GLM-5.3-Flash цены составляют 0,15 и 0,47 доллара за миллион входных и выходных токенов соответственно. Обе модели доступны и через сторонние сервисы инференса, включая OpenRouter.

Что решают сделки Nvidia и Stripe

Nvidia на этой же неделе договорилась о покупке Hugging Face за сообщавшиеся 12,9 миллиарда долларов, а Stripe согласилась приобрести OpenRouter. Ни одна из сделок пока не закрыта, но обе касаются инфраструктуры, через которую разработчики скачивают и арендуют открытые веса языковых моделей.

Под какой лицензией выйдет GLM-5.4, Z.ai не сообщала, как и того, из чего состоит обязательная проверка безопасности и сколько она занимает времени. Z.ai сохранила лицензию MIT для младшей GLM-5.3-Flash, поэтому полного отказа от разрешительных лицензий пока нет, но на флагманскую модель она её уже не применяет.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.