GLM-5.3 er lanceret – og sårbarhedspåstand er fortsat ubekræftet
VentureBeat og MarkTechPost skriver, at Z.ai har frigivet GLM-5.3 med markante forbedringer i langtids-kodning og et tydeligt løft i cybersikkerhedsrelaterede evner. Ifølge begge medier bygger GLM-5.3 på samme 743-milliarders basemodel som GLM-5.2, og de rapporterede gevinster tilskrives skaleret post-training fremfor ny pretraining.
VentureBeat citerer z.ai’s developer advocate Lou på X for, at GLM-5.3 angiveligt har fundet en “potentially serious vulnerability” i Cursor. Status er ubekræftet: Der er i de medsendte kilder ingen CVE, ingen offentlig vendor-triage, ingen tekniske detaljer eller PoC, og VentureBeat oplyser, at mediet afventer svar fra Cursor. Et direkte link til Lous X-opslag fremgår ikke af de medsendte kilder.
Cursor angiver separat på sin blog, at virksomheden er opkøbt af SpaceX. Den information er uafhængig af sårbarhedspåstanden og er bekræftet i Cursors eget indlæg.

Hvad kilderne beskriver som nyt
Både VentureBeat og MarkTechPost gengiver, at GLM-5.3 ikke udskifter basen: modellen anvender samme 743B-parametermodel som 5.2. Ifølge mediernes referater forklarer Z.ai gevinsterne med skaleret post-training i flere miljøer, mere varierede opgaver og længere træning.
VentureBeat skriver desuden, at Z.ai oplevede hurtigere fremgang i cybersikkerhedskapaciteter end forventet, særligt i retning af mere komplette exploit-kæder. Den karakteristik er Z.ai’s egen, refereret af mediet.

Benchmarks som rapporteret af medierne
MarkTechPost gengiver en stigning på Terminal-Bench 3.0 fra 4,6 til 28,3 for lang-horisont-kodning. Samme medie angiver, at CyberGym nåede 84,5 procent for en cybersikkerhedsevaluering. Disse tal er refereret af MarkTechPost; uafhængig replikation fremgår ikke af de medsendte kilder.
I VentureBeats dækning fremhæves generelt store spring i lang-horisont-kodning samt Z.ai’s udsagn om hurtigere cybersikkerhedsfremskridt. Hvordan de rapporterede løft forholder sig til produktion, kan ikke vurderes ud fra de medsendte kilder alene.
Tilgængelighed og vægte – uafklarede forskelle i kilderne
VentureBeat skriver, at GLM-5.3 i første omgang er tilgængelig via GLM Coding Plan og ZCode, mens API-adgang og åbne vægte følger efter, når sikkerhedsevaluering og hardening er gennemført. VentureBeat refererer også, at Z.ai planlægger at udgive vægte cirka to uger efter lancering, afhængigt af sikkerhedsgodkendelse.
MarkTechPost omtaler derimod, at GLM-5.3 delvist er live gennem Z.ai’s API samt via GLM Coding Plan og ZCode, mens vægtene endnu ikke er frigivet. Kilderne står således i direkte modstrid om øjeblikkelig API-tilgængelighed. De medsendte kilder indeholder ingen afklaring fra Z.ai, som kan løse denne modstrid.

Cyberevnerne – som de er beskrevet i kilderne
VentureBeat beskriver, med henvisning til Z.ai, at de cybersikkerhedsrelaterede evner rykkede hurtigere end forventet, og at opgaverne bevægede sig fra ren sårbarhedsidentifikation mod mere komplette udnyttelseskæder. MarkTechPost supplerer med CyberGym-tallet, som indikerer en højere score i deres testopsætning.
Disse resultater gengives via virksomhedsudmeldinger og mediedækning. De medsendte kilder indeholder ikke et offentligt teknisk whitepaper, logudtræk fra træning eller reproducerbare benchmarks, som kan danne grundlag for tredjepartsverifikation af metode og resultater.
Påstanden om Cursor
VentureBeat citerer Lou på X for, at GLM-5.3 angiveligt fandt en “potentially serious vulnerability” i Cursor. De medsendte kilder rummer ingen tekniske detaljer, ingen CVE og ingen offentlig vendor-triage fra Cursor eller SpaceX. VentureBeat skriver, at mediet afventer svar. På nuværende tidspunkt er påstanden således dokumenteret som et indlæg på X, gengivet af VentureBeat, uden uafhængig verificering i de medsendte kilder.
Uafhængigt heraf fremgår det af Cursors blog, at virksomheden er blevet opkøbt af SpaceX. Det forhold er bekræftet i Cursors egen kommunikation.

Kontroller og “trusted access” ifølge Reuters via VentureBeat
VentureBeat skriver, at Reuters har rapporteret, at Z.ai indfører kontroller omkring nogle af modellens mere avancerede funktioner, herunder en “trusted access”-tilgang for følsomme funktioner. Et direkte link til den Reuters-historie fremgår ikke af de medsendte kilder; omtalen er gengivet via VentureBeat.
Set fra et kildeperspektiv er omtalen af adgangskontroller og “trusted access” derfor formidlet anden-hånds gennem VentureBeat i de medsendte kilder.

Hvad kilderne underbygger, og hvad der afventer bekræftelse
Understøttet af VentureBeat og MarkTechPost: Z.ai har frigivet GLM-5.3, modellen anvender samme 743B-base som 5.2, og rapporterede forbedringer tilskrives skaleret post-training. VentureBeat opsummerer også Z.ai’s udsagn om hurtigere fremgang i cybersikkerhedsevner under post-training.
Understøttet af MarkTechPost: Terminal-Bench 3.0 steg fra 4,6 til 28,3, og CyberGym nåede 84,5 procent. Der er i de medsendte kilder ikke fremlagt uafhængig replikation af disse benchmarks.
Understøttet af Cursor: Virksomheden er opkøbt af SpaceX. Omtalt af VentureBeat: at en z.ai-udvikleradvokat på X hævder, at GLM-5.3 fandt en “potentially serious vulnerability” i Cursor. Det er ikke verificeret i de medsendte kilder.
Metoder og transparens
De medsendte kilder indeholder ikke et offentligt teknisk whitepaper om GLM-5.3’s træning, detaljerede logs eller en reproducerbar benchmarkpakke. Det begrænser mulighederne for tredjepartsverifikation af de beskrevne post-training-metoder og de rapporterede resultater.
I fravær af sådanne dokumenter må vurderingen baseres på de to mediers referater og Cursors egen blog.
Kort proveniens-oversigt
- VentureBeat-artiklen: GLM-5.3-lancering, post-training-forklaring, cyberfremskridt og henvisning til Lou på X samt Reuters-omtalen om “trusted access”. Link: venturebeat.com (medsendt)
- MarkTechPost-artiklen: GLM-5.3-lancering, 743B-basen, post-training-forklaring og de konkrete benchmarktal for Terminal-Bench 3.0 og CyberGym. Link: marktechpost.com (medsendt)
- Cursor-blog: Bekræfter, at Cursor er opkøbt af SpaceX. Link: cursor.com (medsendt)
- Ikke medsendt som direkte link: Lous oprindelige X-opslag og den specifikke Reuters-artikel, som VentureBeat henviser til.