Anthropic добивается сдерживания GLM-5.3. Thinking Machines обслуживает ее в продакшене
Контракт Crusoe на $65 млн в год числит модели GLM 5.2 и 5.3 компании Z.ai среди рабочих нагрузок Thinking Machines Lab в продакшене — спустя шесть дней после того, как CAISI назвал GLM-5.3 самой мощной в кибератаках моделью с открытыми весами из выпущенных на сегодняшний день. Рыночная капитализация Z.AI в HK$278,89 млрд — это ставка на то, что повсеместность победит сдерживание.
Vincent Jiang · 3 min read
В облачном счете американской лаборатории — теперь и модели Z.ai
Crusoe 23 сентября объявила о контракте на $65 млн в год на продакшн-инференс для Thinking Machines Lab на выделенном кластере из систем NVIDIA HGX B200 2. Лабораторию основала Мира Мурати, экс-техдиректор OpenAI 3. Список рабочих нагрузок — то, что осталось за кадром в публикациях об облачном рынке: помимо собственной модели Inkling на 975 млрд параметров в нем значатся GLM 5.2 и GLM 5.3 — модели с открытыми весами, разработанные пекинской Z.ai 12.
Судя по доступным публикациям, этот контракт — первый из названных западных каналов, обслуживающих модели GLM компании Z.ai в продакшене. Он же за год с момента запуска вывел бизнес Crusoe по управляемому инференсу за отметку $100 млн законтрактованной годовой выручки 12.
Доводы в пользу сдерживания — в цифрах испытаний
Frontier Red Team — «красная команда» Anthropic — 29 сентября сообщила, что GLM-5.3 создала работающие эксплойты полного цикла в 50 из 410 попыток — на шесть меньше, чем у Claude Mythos Preview. Эту модель Anthropic предоставляет только проверенным специалистам по киберзащите в рамках проекта Glasswing 45.
Защитные механизмы — проблема подешевле. Простые приемы обходили их в 64–100% случаев, но оказывались бессильны против защищенных моделей Claude 5. Вычистить отказы из открытых весов стоило примерно $4,4 тыс. вычислительных мощностей (опытной команде — около $1,2 тыс.) и сократило долю отказов с более чем 90% вплоть до 2% 45.
За шесть дней до анонса Crusoe, 17 сентября, Центр стандартов и инноваций в области ИИ при NIST (CAISI) назвал GLM-5.3 «самой мощной в кибератаках моделью с открытыми весами из выпущенных на сегодняшний день» — примерно на четыре месяца позади американского фронтира 4. В Anthropic заявили, что их результаты в целом согласуются с этой оценкой 4.
Линия защиты Z.ai: найдено 4 249 уязвимостей
Z.ai ответила в течение нескольких часов 5. По словам главы глобальных операций компании Ли Цзысюаня, GLM-5.3 помогла защитить 389 проектов с открытым кодом и найти 4 249 потенциальных уязвимостей, а Hugging Face в июле использовала предыдущую модель, GLM-5.2, чтобы сдержать автономное вторжение моделей OpenAI — после того как Claude отказался выполнять часть задач 56.
Модель выпускали поэтапно. Две недели после запуска 14 августа Z.ai держала веса при себе, 28 августа открыла их под лицензией, которая ограничивает лишь операторов с выручкой выше $10 млрд, а 28 сентября опубликовала вместе с Concordia AI шестиэтапную систему оценки рисков для моделей с открытыми весами 78. Собственные тесты Z.ai, независимо их никто не проверял, показывают, что GLM-5.3 опережает Mythos 5 в обнаружении уязвимостей — 84,5 против 83,8 на CyberGym, — но уступает в превращении их в оружие 6.
Рынок оценивает другой исход примерно в 330 годовых выручек
Рыночная стоимость Z.AI, торгующейся в Гонконге под тикером 2513, — HK$278,89 млрд при выручке 724,33 млн юаней, почти 330 годовых выручек по курсам на момент сентябрьского привлечения средств 910. Сдерживания эта оценка не переживет.
Сентябрьское привлечение составило $5 млрд: $2 млрд — размещение акций по цене HK$714, $3 млрд — конвертируемые облигации с нулевым купоном и погашением в 2027 году. Это второе привлечение за два месяца: в июле компания привлекла около $4 млрд 101112. На этой новости акции упали более чем на 10% 11.
Z.AI привлекла $9 млрд в Гонконге с июля по сентябрь
Data
| Value | |
|---|---|
| Дополнительное размещение, июль | $4B |
| Размещение H-акций, сентябрь | $2B |
| Конвертируемые облигации, сентябрь | $3B |
Thinking Machines — лаборатория на другом конце этой сделки по вычислительным мощностям — как сообщается, ведет переговоры о привлечении $1 млрд при оценке не менее $40 млрд, при выручке в годовом исчислении свыше $100 млн 13.
Что еще может это отключить
Anthropic, готовящая возможное IPO с оценкой $2 трлн, отводит примерно 80 из 261 страницы своего проспекта под раскрытие рисков. При этом компания расширяет доступ проверенных специалистов к кибервозможностям Claude и призывает правительства проверять мощные модели на безопасность 47. Трамп 29 сентября заявил, что не хочет сотрудничать с Китаем в сфере безопасности ИИ, — спустя несколько дней после того, как Вашингтон и Пекин договорились об официальном механизме диалога по ИИ 5.
Оставшиеся рычаги — в частных руках: лицензионный порог Z.ai, ее система поэтапного выпуска, следующая оценка CAISI. Следить стоит за тем, расширится ли кластер Crusoe до пакетной генерации синтетических данных, и за тем, выйдут ли очередные веса GLM в первый же день или после очередной двухнедельной паузы 128. Самая мощная в кибератаках модель с открытыми весами из когда-либо выпущенных теперь — оплаченная строка в счете американского продакшн-кластера.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



