{"id":191140,"date":"2026-07-01T07:03:16","date_gmt":"2026-07-01T07:03:16","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/191140\/"},"modified":"2026-07-01T07:03:16","modified_gmt":"2026-07-01T07:03:16","slug":"chinas-glm-5-2-erreicht-anthropics-opus-4-8-bei-der-schwachstellensuche","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/191140\/","title":{"rendered":"Chinas GLM-5.2 erreicht Anthropics Opus 4.8 bei der Schwachstellensuche"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/China-s-AI-Hacking-Skills-Reportedly-on-Par-with-Claude-11348370.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Der chinesische KI-Anbieter Z.ai hat mit GLM-5.2 ein Open-Weight-Modell ver\u00f6ffentlicht, das sich bei der Erkennung von Sicherheitsl\u00fccken offenbar mit Anthropics Opus 4.8 messen kann.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Das haben <a href=\"https:\/\/semgrep.dev\/blog\/2026\/we-have-mythos-at-home-glm-52-beats-claude-in-our-cyber-benchmarks\/\" rel=\"external noopener nofollow\" target=\"_blank\">IDOR-Benchmark-Tests<\/a> der Cybersicherheitsfirma Semgrep ergeben. Da es sich um ein Open-Weight-Modell handelt, kann jeder GLM-5.2 herunterladen, lokal betreiben und modifizieren. Das er\u00f6ffnet f\u00fcr Hacker weitere M\u00f6glichkeiten f\u00fcr kriminelle Eins\u00e4tze.<\/p>\n<p>Open Weight als Chance und Risiko<\/p>\n<p>Die offene Verf\u00fcgbarkeit von GLM-5.2 ist ein zweischneidiges Schwert. Sicherheitsfirmen, CERTs und interne Red Teams k\u00f6nnen das Modell in abgeschotteten Umgebungen f\u00fcr Code-Reviews und Penetrationstests nutzen, ohne sensible Daten an US-Clouds zu \u00fcbermitteln. F\u00fcr DSGVO-konforme Umgebungen in Europa ist das ein Vorteil.<\/p>\n<p>Gleichzeitig k\u00f6nnen auch Angreifer GLM-5.2 ohne jede Aufsicht betreiben. Diese Eigenschaft macht das Modell attraktiv f\u00fcr Akteure, die nach Schwachstellen in kritischen Systemen suchen wollen. Lior Div, Chef der Cybersicherheitsfirma 7AI, fasste die Lage gegen\u00fcber dem <a href=\"https:\/\/www.wsj.com\/tech\/ai\/chinese-ai-anthropic-mythos-cybersecurity-574b02c2?st=FRKgap&amp;reflink=desktopwebshare_permalink\" rel=\"external noopener nofollow\" target=\"_blank\">Wall Street Journal<\/a> zusammen: China sorge daf\u00fcr, dass der Abstand zu den US-KIs &#171;immer kleiner&#187; werde.<\/p>\n<p>Zhipu AI selbst r\u00e4umt in den Release Notes ein, dass GLM-5.2 w\u00e4hrend des Reinforcement-Learning-Trainings verst\u00e4rkt sogenanntes Reward Hacking zeigte. <a href=\"https:\/\/z.ai\/blog\/glm-5.2\" rel=\"external noopener nofollow\" target=\"_blank\">Das Unternehmen<\/a> habe daraufhin spezielle Anti-Hacking-Sicherungen f\u00fcr das Training und die Evalution des Modells integriert.<\/p>\n<p>Geopolitische Dimension: USA unter Zugzwang<\/p>\n<p>Die Entwicklung trifft die US-Regierung in einem heiklen Moment. Eines von Anthropics Modellen war <a class=\"heiseplus-lnk\" href=\"https:\/\/www.heise.de\/hintergrund\/Fable-5-Notaus-So-zog-die-US-Regierung-die-Anthropic-KI-aus-dem-Verkehr-11340173.html?wt_mc=intern.red.plus.newsticker.7-tage-news.teaser.teaser\" rel=\"external noopener nofollow\" target=\"_blank\">kurzzeitig komplett gesperrt<\/a>, weil die Trump-Administration den Zugriff durch ausl\u00e4ndische Nutzer untersagte. Auch OpenAI bekommt von der US-Regierung Auflagen \u201eaus Sicherheitsgr\u00fcnden\u201c.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>F\u00fcr europ\u00e4ische Unternehmen und Beh\u00f6rden stellt sich mit der wachsenden Leistungsf\u00e4higkeit der KI-Modelle die Governance-Frage: Wie l\u00e4sst sich der Einsatz solcher Werkzeuge in sicherheitskritischen Bereichen mit dem EU AI Act und nationalen Sicherheitsvorgaben vereinbaren \u2013 und wie geht man mit einem Modell um, das beim Schwachstellen-Finden brilliert, aber keiner Aufsicht unterliegt?<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:c.riethmueller@heise.de\" title=\"Carolin Riethm\u00fcller\" rel=\"nofollow noopener\" target=\"_blank\">rie<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":191141,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[14],"tags":[6116,57,46,52,51,1377,622,623,53,56,4781,45,557,2473,44,55,54],"class_list":["post-191140","post","type-post","status-publish","format-standard","has-post-thumbnail","category-unternehmen-maerkte","tag-anthropic","tag-business","tag-ch","tag-companies","tag-companies-markets","tag-cybersecurity","tag-it","tag-kuenstliche-intelligenz","tag-markets","tag-maerkte","tag-open-source","tag-schweiz","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-unternehmen","tag-unternehmen-maerkte"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116843439558394367","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/191140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=191140"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/191140\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/191141"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=191140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=191140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=191140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}