Безопасность 4 мин чтения

ИИ находит дыры быстрее людей: что делать владельцу сайта

29 сентября 2026 года Anthropic опубликовала оценку кибервозможностей открытой китайской модели GLM-5.3. Разбираю, что в исследовании подтверждено, что оно значит для владельца обычного сайта или магазина и какие четыре шага стоит сделать сейчас.

кибербезопасностьуязвимостиобновления сайтаGLM-5.3
Коротко. 29 сентября 2026 года Anthropic опубликовала исследование открытой китайской модели GLM-5.3 от Z.ai. Модель умеет сама собирать рабочие эксплойты, то есть программы, которые используют уязвимость, а защитные ограничения в ней снимаются. Проверяли браузер, драйверы и сетевое ПО, про сайты на WordPress или Битрикс в исследовании нет ни слова. Но главный вывод для владельца сайта понятен: время между публикацией уязвимости и атакой сжимается, и обновления нельзя откладывать на потом. Ниже, что подтверждено и что делать.

Что опубликовала Anthropic

Z.ai выпустила GLM-5.3 14 августа 2026 года, а веса модели выложила в открытый доступ через две недели. 17 сентября её оценил CAISI, центр стандартов и инноваций ИИ при американском институте NIST. Вывод центра: это самая сильная в киберзадачах открытая модель на сегодня, но от лучших американских моделей она отстаёт примерно на четыре месяца.

29 сентября свой разбор выпустила Anthropic. Цифры оттуда. В тесте ExploitBench, где проверяют, сумеет ли модель довести до рабочего эксплойта известные уязвимости движка V8 из Chrome, GLM-5.3 справилась в 50 попытках из 410. У закрытой Claude Mythos Preview результат 56 из 410. У предыдущих моделей, GLM-5.2 и Claude Opus 4.6, он около нуля.

В ручных сессиях, где рядом сидел исследователь, модель нашла ранее неизвестные уязвимости в JavaScript-движке браузера и собрала из них цепочку, читающую файлы на компьютере посетителя страницы. На недавно раскрытой уязвимости Chrome облегчённая версия GLM-5.3-Flash дала рабочий эксплойт за 20 минут внимания человека и восемь часов своей работы. Стоимость вычислений составила 20,40 доллара.

Источники: исследование Anthropic и оценка CAISI. Блог Z.ai с описанием кибервозможностей я не нашёл.

Что это значит для владельца сайта

Обычно атака на сайт идёт так. Выходит обновление плагина или CMS, в описании сказано, какая дыра закрыта. Злоумышленнику нужно понять, как эту дыру использовать. Раньше на это уходили дни и квалификация, теперь часть работы делает модель. Anthropic описывает именно такой сценарий: берём публичные данные об уязвимости и превращаем в рабочую атаку.

Второй факт неприятнее. Защитные ограничения у GLM-5.3 слабые. По тестам Anthropic, с вымышленной легендой в запросе модель соглашалась помогать с атакой в 64% случаев, а в версии с вырезанными ограничениями в 100%. У Claude в тех же условиях было 0%. Веса открыты, так что убрать фильтры может любой, у кого есть вычислительные мощности.

Для вас это означает одно: сайт, который месяцами не обновляется, становится самой удобной мишенью. Атакующему не нужно искать новую дыру. Хватит старой, про которую давно написано в списке изменений.

Моя позиция

Я делаю сайты и закрываю безопасность и не считаю, что наступил конец света. Исследование Anthropic про браузер, драйверы и сетевые устройства. CAISI к тому же даёт более сдержанную картину: по четырём бенчмаркам GLM-5.3 заметно слабее американских моделей, например в SEC-Bench Pro 40,4% против 90,2% у американских лидеров. Ещё Anthropic сама делает конкурирующие модели, и это стоит помнить при чтении.

Но направление мне понятно, и оно не зависит от одной модели. Модели находят и используют уязвимости всё лучше, а открытые догоняют закрытые: по оценке CAISI, отставание сейчас около четырёх месяцев. Значит, тот интервал, который раньше был у владельца сайта на раскачку, уменьшается. Мой вывод для клиентов практический: переводить обновления из режима «когда вспомню» в режим расписания.

Что делать сейчас

1. Составьте инвентаризацию. Выпишите, на чём работает сайт: CMS и её версия, тема, каждый плагин или модуль, версия PHP, хостинг. Не зная, что у вас стоит, вы не узнаете, что в нём нашли дыру. Если сайт делал подрядчик, попросите список у него.

2. Обновляйтесь по графику. Критичные патчи безопасности ставьте в течение нескольких дней после выхода, остальные обновления раз в неделю или две. Порядок такой: сначала копия сайта, потом обновление на копии, потом на боевом сайте. Магазину с оплатой после каждого обновления проверьте корзину и заказ вручную.

3. Уберите лишнее. Плагин, который отключён, остаётся на сервере, и его дыру всё равно можно использовать. Удалите всё, чем не пользуетесь: плагины, старые темы, тестовые копии сайта, забытые поддомены. Заодно проверьте доступы: уволившийся сотрудник и подрядчик без договора не должны оставаться администраторами, у каждого человека свой логин, а двухфакторная защита включена хотя бы для админки и хостинга.

4. Сделайте резервные копии и проверьте восстановление. Копия нужна свежая, хранящаяся отдельно от сайта, в идеале несколько последних версий. Один раз разверните её на тестовом поддомене и убедитесь, что сайт открывается. Копия, из которой ни разу не пробовали восстановиться, пока только предположение. Подробный разбор на случай взлома у меня в статье «Взломали сайт: что делать и как найти вирус».

Что важно учесть

Полной защиты нет, и обновления её не дают. Они закрывают известные дыры, а неизвестные остаются: исследователи Anthropic как раз находили новые, которых раньше никто не видел. Слабый пароль, утёкший из другого сервиса, и фишинговое письмо сотруднику обновлениями тоже не лечатся.

Ещё одно ограничение: в исследовании нет данных, как GLM-5.3 справляется с WordPress, Битриксом или плагинами интернет-магазинов. Я не знаю, станут ли атаки на такие сайты массово дешевле. Это моя оценка по направлению, измеренных данных у меня нет.

По закону картина такая. Если у вас утекли персональные данные клиентов, оператор обязан уведомить Роскомнадзор в течение 24 часов, а через 72 часа передать результаты внутреннего расследования, это часть 3.1 статьи 21 закона 152-ФЗ. Заранее подготовленный план действий здесь экономит часы, вот чек-лист на случай утечки.

Как я с этим помогаю

В услуге «Кибербезопасность» я делаю то, что описано выше, и ещё несколько вещей. Проверяю сайт и сервер, составляю перечень компонентов, настраиваю порядок обновлений и резервных копий, закрываю лишние доступы, включаю двухфакторную защиту. Если у вас уже что-то случилось, помогаю найти, откуда зашли, и восстановить сайт.

Если на форме заявок уже много мусора от ботов, есть отдельный разбор: защита формы и Cloudflare. А для самостоятельной проверки подойдёт чек-лист безопасности сайта из 47 пунктов.

Частые вопросы

Надо ли срочно паниковать из-за GLM-5.3?

Нет, для начала хватит списка компонентов, расписания обновлений и свежей копии. Всё это можно сделать за неделю.

Как быстро ставить обновления безопасности?

Критичные исправления, про которые разработчик пишет, что закрыта уязвимость, в течение нескольких дней после выхода, с проверкой на копии. Остальное по недельному или двухнедельному графику.

Хватит ли антивируса или плагина безопасности?

Такие плагины ловят часть вредоносного кода и попытки подбора пароля, но уязвимую версию плагина или CMS не исправят. Обновления, резервные копии и порядок с доступами они не заменяют.

Коротко о главном

Anthropic показала, что открытая модель GLM-5.3 умеет доводить уязвимости до рабочих атак, а её защитные ограничения снимаются. CAISI оценивает её как самую сильную открытую модель в киберзадачах, но заметно слабее американских лидеров. Для сайта из этого следует, что откладывать обновления дороже, чем раньше.

Хотите, чтобы я посмотрел ваш сайт или магазин и составил план: что обновить, что убрать, как настроить копии? Напишите мне в Telegram слово «ПАТЧ», и я скажу, с чего начать именно вам.

Услуги по теме

Что я делаю для бизнеса

  • Боты в Telegram, MAX, VK
  • Автоматизация процессов и CRM
  • Аналитика и дашборды
  • Сайты и лендинги под ключ

Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»

12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.

Готовы обсудить вашу задачу?

Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.

Пишу о разработке, ИИ и законах для бизнеса

Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.

Готовые решения под ключTurnkey solutionsSoluciones llave en mano交钥匙解决方案Түлхүүр гардуулах шийдэл 451 готовых IT-решений для бизнеса451 ready-made IT solutions for business451 soluciones IT listas para empresas451 个面向企业的现成 IT 解决方案Бизнест зориулсан 451 бэлэн IT шийдэл Автоматизация, боты, AI, 152-ФЗ и платформы · бесплатная консультацияAutomation, bots, AI, data privacy and platforms · free consultationAutomatización, bots, IA, privacidad de datos y plataformas · consulta gratis自动化、机器人、AI、数据合规与平台 · 免费咨询Автоматжуулалт, бот, AI, өгөгдлийн хамгаалалт ба платформ · үнэгүй зөвлөгөө Смотреть каталогView catalogVer catálogo查看目录Каталог үзэх