Anthropic will GLM-5.3 eindämmen – Thinking Machines liefert es im Produktivbetrieb aus

Ein Jahresvertrag von Crusoe über 65 Millionen Dollar listet die Modelle GLM 5.2 und 5.3 von Z.ai unter den Produktionsworkloads von Thinking Machines Lab – sechs Tage, nachdem CAISI GLM-5.3 als das bis dato veröffentlichte Open-Weight-Modell mit den stärksten Cyber-Fähigkeiten eingestuft hatte. Der Börsenwert von Z.AI über 278,89 Mrd. Hongkong-Dollar ist die Wette darauf, dass Allgegenwart die Eindämmung schlägt.

Original lesen

Vincent JiangVincent Jiang · 3 min read
Share
Dario Amodei bei einer Podiumsdiskussion auf der TechCrunch Disrupt 2023, ein Arm erhoben
1 / 6Slide 1 of 6
Dario Amodei, Chef von Anthropic; das Frontier Red Team seines Labors berichtete, dass GLM-5.3 in 50 von 410 Versuchen funktionsfähige End-to-End-Exploits erstellte.

Die Cloud-Rechnung eines amerikanischen Labors enthält jetzt Modelle von Z.ai

Crusoe meldete am 23. September einen Jahresvertrag über 65 Millionen Dollar für Produktionsinferenz für Thinking Machines Lab, das Start-up der früheren OpenAI-Technikchefin Mira Murati 3. Die Inferenz läuft auf einem dedizierten Cluster aus Nvidia-HGX-B200-Systemen 2. Übergangen hat die Cloud-Berichterstattung die Liste der Workloads: Neben Inkling, dem eigenen Modell von Thinking Machines mit 975 Milliarden Parametern, stehen dort GLM 5.2 und GLM 5.3 – die Open-Weight-Modelle des Pekinger Unternehmens Z.ai 12.

In der verfügbaren Berichterstattung ist der Vertrag der erste namentlich genannte westliche Produktionskanal, über den die GLM-Modelle von Z.ai ausgeliefert werden. Er hat Crusoes Managed-Inference-Geschäft zudem binnen eines Jahres nach dem Start über die 100-Millionen-Dollar-Marke bei vertraglich gebuchten Jahreserlösen gehoben 12.

Der Fall für die Eindämmung, in getesteten Zahlen

Das Frontier Red Team von Anthropic berichtete am 29. September, dass GLM-5.3 in 50 von 410 Versuchen funktionsfähige End-to-End-Exploits erstellte – sechs Treffer weniger als Claude Mythos Preview, das Anthropic ausschließlich über das Projekt Glasswing an geprüfte Cyberverteidiger freigibt 45.

Die Sicherheitsvorkehrungen sind das billigere Problem. Einfache Techniken umgingen sie in 64 bis 100 Prozent der Fälle, während sie an gesicherten Claude-Modellen scheiterten 5. Das Herauslösen des Verweigerungsverhaltens aus den öffentlichen Gewichten kostete rund 4.400 Dollar an Rechenleistung, für ein erfahrenes Team rund 1.200 Dollar – und senkte die Verweigerungsquote von über 90 Prozent auf bis zu 2 Prozent 45.

Sechs Tage vor der Crusoe-Ankündigung, am 17. September, hatte das Center for AI Standards and Innovation (CAISI) des US-Normeninstituts NIST GLM-5.3 als „das bis dato veröffentlichte Open-Weight-Modell mit den stärksten Cyber-Fähigkeiten“ eingestuft – rund vier Monate hinter der amerikanischen Frontier 4. Anthropic erklärte, die eigenen Ergebnisse stimmten mit dieser Einschätzung im Wesentlichen überein 4.

Z.ais Verteidigung: 4.249 gefundene Schwachstellen

Z.ai reagierte binnen weniger Stunden 5. Li Zixuan, Head of Global Operations bei Z.ai, sagte, GLM-5.3 habe bei der Verteidigung von 389 Open-Source-Projekten geholfen und 4.249 potenzielle Schwachstellen gefunden. Außerdem habe Hugging Face im Juli das Vorgängermodell GLM 5.2 eingesetzt, um eine autonome Intrusion von OpenAI-Modellen einzudämmen, nachdem Claude Teile der Arbeit abgelehnt hatte 56.

Die Veröffentlichung erfolgte gestaffelt. Nach dem Start am 14. August hielt Z.ai die Modellgewichte zwei Wochen zurück und gab sie am 28. August unter einer Lizenz frei, die ausschließlich Betreiber mit einem Umsatz von mehr als 10 Mrd. Dollar einschränkt. Am 28. September veröffentlichte das Unternehmen gemeinsam mit Concordia AI ein sechsstufiges Risikoframework für Open-Weight-Modelle 78. Z.ais eigene Tests, die nicht unabhängig überprüft wurden, attestieren GLM-5.3 gegenüber Mythos 5 einen Vorsprung beim Aufspüren von Schwachstellen – 84,5 zu 83,8 auf CyberGym –, bei deren Ausbau zu Angriffswaffen hingegen einen Rückstand 6.

Der Markt zahlt für das andere Szenario rund das 330-Fache des Umsatzes

Z.AI, an der Hongkonger Börse unter der Kennnummer 2513 notiert, kommt bei einem Umsatz von 724,33 Mio. Yuan auf eine Marktkapitalisierung von 278,89 Mrd. Hongkong-Dollar – gerechnet zu den Wechselkursen rund um die September-Kapitalaufnahme nahezu das 330-Fache des Umsatzes 910. Nichts an diesem Multiple übersteht eine Eindämmung.

Die September-Kapitalaufnahme belief sich auf 5 Mrd. Dollar: 2 Mrd. Dollar stammten aus einer Aktienplatzierung zu 714 Hongkong-Dollar, 3 Mrd. Dollar aus Nullkupon-Wandelanleihen mit Fälligkeit 2027 – nach rund 4 Mrd. Dollar im Juli die zweite Kapitalaufnahme binnen zwei Monaten 101112. Auf die Nachricht fiel die Aktie um mehr als 10 Prozent 11.

Z.AI sammelte zwischen Juli und September 9 Mrd. Dollar in Hongkong ein

$0B$1B$2B$3B$4BNachfolgeplatzierung, Juli$4BH-Aktienplatzierung, September$2BWandelanleihen, September$3BNullkupon, Fälligkeit 2027
Data
Value
Nachfolgeplatzierung, Juli$4B
H-Aktienplatzierung, September$2B
Wandelanleihen, September$3B
Bruttoerlöse in US-Dollar, wie von Reuters und CNBC berichtet; die Wandelanleihen vom September tragen keinen Kupon und sind im September 2027 fällig. Der Börsengang im Januar ist nicht berücksichtigt. Quellen: Reuters, 11. September 2026; CNBC, 13. September 2026; A&O Shearman.10,11,12

Thinking Machines, das Labor auf der anderen Seite dieses Rechenleistungsgeschäfts, führt Berichten zufolge Gespräche über eine Kapitalaufnahme von 1 Mrd. Dollar zu einer Bewertung von mindestens 40 Mrd. Dollar – bei einem annualisierten Umsatz von mehr als 100 Mio. Dollar 13.

Was sich noch abschalten lässt

Anthropic, das einen möglichen Börsengang im Wert von 2 Billionen Dollar anstrebt, widmet rund 80 der 261 Seiten seines Prospekts den Risikohinweisen – und weitet zugleich den geprüften Zugang zu den Cyber-Fähigkeiten von Claude aus und fordert Regierungen auf, leistungsfähige Modelle auf ihre Sicherheit zu testen 47. Trump sagte am 29. September, er wolle bei KI-Sicherheit nicht mit China zusammenarbeiten – Tage nachdem Washington und Peking einen formellen KI-Dialogmechanismus vereinbart hatten 5.

Die verbleibenden Hebel liegen in privater Hand: Z.ais Lizenzhürde, das Rahmenwerk für gestaffelte Veröffentlichungen, die nächste Einschätzung des CAISI. Zu beobachten ist, ob der Crusoe-Cluster auf die massenhafte Erzeugung synthetischer Daten ausgeweitet wird – und ob die Modellgewichte des nächsten GLM gleich am ersten Tag erscheinen oder erst nach abermals zweiwöchigem Zurückhalten 128. Das cyberfähigste offene Modell, das je veröffentlicht wurde, ist inzwischen ein abgerechneter Posten auf einem amerikanischen Produktionscluster.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio