ИИ находит дыры быстрее людей: что делать владельцу сайта
29 сентября 2026 года Anthropic опубликовала оценку кибервозможностей открытой китайской модели GLM-5.3. Разбираю, что в исследовании подтверждено, что оно значит для владельца обычного сайта или магазина и какие четыре шага стоит сделать сейчас.
Что опубликовала Anthropic
Z.ai выпустила GLM-5.3 14 августа 2026 года, а веса модели выложила в открытый доступ через две недели. 17 сентября её оценил CAISI, центр стандартов и инноваций ИИ при американском институте NIST. Вывод центра: это самая сильная в киберзадачах открытая модель на сегодня, но от лучших американских моделей она отстаёт примерно на четыре месяца.
29 сентября свой разбор выпустила Anthropic. Цифры оттуда. В тесте ExploitBench, где проверяют, сумеет ли модель довести до рабочего эксплойта известные уязвимости движка V8 из Chrome, GLM-5.3 справилась в 50 попытках из 410. У закрытой Claude Mythos Preview результат 56 из 410. У предыдущих моделей, GLM-5.2 и Claude Opus 4.6, он около нуля.
В ручных сессиях, где рядом сидел исследователь, модель нашла ранее неизвестные уязвимости в JavaScript-движке браузера и собрала из них цепочку, читающую файлы на компьютере посетителя страницы. На недавно раскрытой уязвимости Chrome облегчённая версия GLM-5.3-Flash дала рабочий эксплойт за 20 минут внимания человека и восемь часов своей работы. Стоимость вычислений составила 20,40 доллара.
Источники: исследование Anthropic и оценка CAISI. Блог Z.ai с описанием кибервозможностей я не нашёл.
Что это значит для владельца сайта
Обычно атака на сайт идёт так. Выходит обновление плагина или CMS, в описании сказано, какая дыра закрыта. Злоумышленнику нужно понять, как эту дыру использовать. Раньше на это уходили дни и квалификация, теперь часть работы делает модель. Anthropic описывает именно такой сценарий: берём публичные данные об уязвимости и превращаем в рабочую атаку.
Второй факт неприятнее. Защитные ограничения у GLM-5.3 слабые. По тестам Anthropic, с вымышленной легендой в запросе модель соглашалась помогать с атакой в 64% случаев, а в версии с вырезанными ограничениями в 100%. У Claude в тех же условиях было 0%. Веса открыты, так что убрать фильтры может любой, у кого есть вычислительные мощности.
Для вас это означает одно: сайт, который месяцами не обновляется, становится самой удобной мишенью. Атакующему не нужно искать новую дыру. Хватит старой, про которую давно написано в списке изменений.
Моя позиция
Я делаю сайты и закрываю безопасность и не считаю, что наступил конец света. Исследование Anthropic про браузер, драйверы и сетевые устройства. CAISI к тому же даёт более сдержанную картину: по четырём бенчмаркам GLM-5.3 заметно слабее американских моделей, например в SEC-Bench Pro 40,4% против 90,2% у американских лидеров. Ещё Anthropic сама делает конкурирующие модели, и это стоит помнить при чтении.
Но направление мне понятно, и оно не зависит от одной модели. Модели находят и используют уязвимости всё лучше, а открытые догоняют закрытые: по оценке CAISI, отставание сейчас около четырёх месяцев. Значит, тот интервал, который раньше был у владельца сайта на раскачку, уменьшается. Мой вывод для клиентов практический: переводить обновления из режима «когда вспомню» в режим расписания.
Что делать сейчас
1. Составьте инвентаризацию. Выпишите, на чём работает сайт: CMS и её версия, тема, каждый плагин или модуль, версия PHP, хостинг. Не зная, что у вас стоит, вы не узнаете, что в нём нашли дыру. Если сайт делал подрядчик, попросите список у него.
2. Обновляйтесь по графику. Критичные патчи безопасности ставьте в течение нескольких дней после выхода, остальные обновления раз в неделю или две. Порядок такой: сначала копия сайта, потом обновление на копии, потом на боевом сайте. Магазину с оплатой после каждого обновления проверьте корзину и заказ вручную.
3. Уберите лишнее. Плагин, который отключён, остаётся на сервере, и его дыру всё равно можно использовать. Удалите всё, чем не пользуетесь: плагины, старые темы, тестовые копии сайта, забытые поддомены. Заодно проверьте доступы: уволившийся сотрудник и подрядчик без договора не должны оставаться администраторами, у каждого человека свой логин, а двухфакторная защита включена хотя бы для админки и хостинга.
4. Сделайте резервные копии и проверьте восстановление. Копия нужна свежая, хранящаяся отдельно от сайта, в идеале несколько последних версий. Один раз разверните её на тестовом поддомене и убедитесь, что сайт открывается. Копия, из которой ни разу не пробовали восстановиться, пока только предположение. Подробный разбор на случай взлома у меня в статье «Взломали сайт: что делать и как найти вирус».
Что важно учесть
Полной защиты нет, и обновления её не дают. Они закрывают известные дыры, а неизвестные остаются: исследователи Anthropic как раз находили новые, которых раньше никто не видел. Слабый пароль, утёкший из другого сервиса, и фишинговое письмо сотруднику обновлениями тоже не лечатся.
Ещё одно ограничение: в исследовании нет данных, как GLM-5.3 справляется с WordPress, Битриксом или плагинами интернет-магазинов. Я не знаю, станут ли атаки на такие сайты массово дешевле. Это моя оценка по направлению, измеренных данных у меня нет.
По закону картина такая. Если у вас утекли персональные данные клиентов, оператор обязан уведомить Роскомнадзор в течение 24 часов, а через 72 часа передать результаты внутреннего расследования, это часть 3.1 статьи 21 закона 152-ФЗ. Заранее подготовленный план действий здесь экономит часы, вот чек-лист на случай утечки.
Как я с этим помогаю
В услуге «Кибербезопасность» я делаю то, что описано выше, и ещё несколько вещей. Проверяю сайт и сервер, составляю перечень компонентов, настраиваю порядок обновлений и резервных копий, закрываю лишние доступы, включаю двухфакторную защиту. Если у вас уже что-то случилось, помогаю найти, откуда зашли, и восстановить сайт.
Если на форме заявок уже много мусора от ботов, есть отдельный разбор: защита формы и Cloudflare. А для самостоятельной проверки подойдёт чек-лист безопасности сайта из 47 пунктов.
Частые вопросы
Надо ли срочно паниковать из-за GLM-5.3?
Нет, для начала хватит списка компонентов, расписания обновлений и свежей копии. Всё это можно сделать за неделю.
Как быстро ставить обновления безопасности?
Критичные исправления, про которые разработчик пишет, что закрыта уязвимость, в течение нескольких дней после выхода, с проверкой на копии. Остальное по недельному или двухнедельному графику.
Хватит ли антивируса или плагина безопасности?
Такие плагины ловят часть вредоносного кода и попытки подбора пароля, но уязвимую версию плагина или CMS не исправят. Обновления, резервные копии и порядок с доступами они не заменяют.
Коротко о главном
Anthropic показала, что открытая модель GLM-5.3 умеет доводить уязвимости до рабочих атак, а её защитные ограничения снимаются. CAISI оценивает её как самую сильную открытую модель в киберзадачах, но заметно слабее американских лидеров. Для сайта из этого следует, что откладывать обновления дороже, чем раньше.
Хотите, чтобы я посмотрел ваш сайт или магазин и составил план: что обновить, что убрать, как настроить копии? Напишите мне в Telegram слово «ПАТЧ», и я скажу, с чего начать именно вам.
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


