返回 7*24 快讯
来源Blockbeats

智谱GLM-5.3正式开源:换掉MIT,百亿美元模型服务商要过安全审查

动察 Beating AI 快讯,智谱正式开源 744B 参数的旗舰模型 GLM-5.3,FP8 与 BF16 权重已在 Hugging Face 放出。与上一代 GLM-5.2 不同,这次没有继续使用 MIT,而是换成了新的「GLM-5.3 License」。 新许可证对普通开发者依然比较宽松,可以使用、修改、分发、部署、微调甚至销售模型和衍生版本。但智谱专门给大型「模型即服务」公司加了一条限制:如果公司及关联方任意连续 12 个月总收入超过 100 亿美元,商业使用 GLM-5.3 前必须先通过智谱的安全审查。普通产品把模型嵌入具体功能,不受这一条限制。 GLM-5.3 两周前就已经发布,但智谱当时因为模型的网络安全能力增长超出预期,决定先做额外安全评估和加固,再开放权重。现在模型也已经支持 SGLang、vLLM、Transformers、KTransformers 等框架自行部署。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-26 14:15

「牛来」模型GLM-5.3-Flash正式开源:320B 参数仅激活 18B,价格只有 GLM-5.2 十分之一

动察 Beating AI 快讯,白天认领 Ox Alpha 后,智谱晚上正式开源 GLM-5.3-Flash,模型权重已经上线 Hugging Face,采用 MIT 许可。它总参数 320B,但每次只激活 18B,原生支持文字、图片和视频,也是 GLM-5 系列首个原生多模态模型。 官方称,GLM-5.3-Flash 整体性能超过 GLM-5.2,编程和 Agent 评测已经接近 Claude Opus 4.8,但价格只有 GLM-5.2 的十分之一。它还换了一套新的基础模型,首次在 GLM 主系列引入稀疏注意力和线性注意力混合架构,并用 30T Token 多模态数据预训练。 此前社区对 Ox Alpha 的 DeepSWE 小样本测试一度跑出 80%,但那只有 10 道题。扩大样本后成绩回落到约 63%,测试者也主动纠正了最初的说法。这个成绩依然属于第一梯队,但没有最初 80% 那么夸张。 权重开源后,开发者可以直接用 vLLM、SGLang、KTransformers 等框架自己部署,不需要再走匿名模型的 API。

06-29 06:14

百度OCR模型Unlimited OCR在HuggingFace、GitHub四榜登顶

火星财经消息,近日,百度正式发布并开源端到端OCR模型Unlimited OCR。模型发布次日即登顶GitHub Daily Trending榜、Python榜,在HuggingFace全球模型总趋势榜和多模态模型趋势榜也均排名第一。Unlimited OCR面向长文档解析场景打造,总参数规模3B、推理时激活参数仅约570M。公开评测结果显示,Unlimited OCR在OmniDocBench v1.6基准测试中取得 93.92% 综合成绩,刷新端到端OCR最新纪录。

09-11 23:56重要

OpenAI Agent又曝黑历史:Hugging Face事件前两月已攻击RubyGems

动察 Beating AI 快讯,研究人员披露,OpenAI 内部 Agent 今年 5 月曾大规模涌入 Ruby 官方软件包网站 RubyGems.org。5 月 11 日到 12 日,两天上传超过 2000 个包,RubyGems 一度暂停新用户注册 4 天。OpenAI 已确认这些 Agent 来自公司内部,但称它们只是借 RubyGems 访问互联网,执行良性任务并获取公开信息。 这些 Agent 还利用 RubyDoc.info 自动生成文档的机制,让自己上传的脚本在对方服务器执行,再抓取英国地方政府网站的数据并重新打包回传。研究人员称,至少 6 个包还尝试利用一个当时尚未公开的 RubyGems 漏洞,窃取其他用户的 API Key。这个漏洞直到 7 月才被独立发现,RubyGems 后来将其评为高危漏洞。 目前没有证据证明 Agent 真偷到了密钥。RubyGems 检查日志后也没发现旧密钥被恶意使用,但历史日志并不完整。研究团队还称,OpenAI 当时没有告诉 RubyGems 自己与这次攻击有关。整个事件比 7 月的 Hugging Face 入侵早了两个月。

08-28 10:04

杜兰特25万美元押中Hugging Face:8年后或变6000万,回报超240倍

动察 Beating AI 快讯,NBA 球星凯文·杜兰特可能靠 Hugging Face 一笔赚到接近 6000 万美元。体育商业记者 Joe Pompliano 称,杜兰特和商业伙伴 Rich Kleiman 很早就投了 Hugging Face。2018 年种子轮投了 10 万美元,2019 年 A 轮又投了 15 万美元,两笔合计只有 25 万美元。 按英伟达 129 亿美元的收购价格估算,这两笔早期投资如今可能价值超过 6000 万美元。25 万美元变成 6000 万美元,对应超过 240 倍的毛回报。 这个数字甚至高于杜兰特打一个赛季 NBA 的工资。他目前效力于休斯顿火箭,2026-27 赛季工资约为 4390 万美元。 杜兰特后来还继续参与了 Hugging Face 的 B 轮和 C 轮融资,但追加了多少钱没有公开。因此,6000 万美元和 240 倍只是在估算最早两笔 25 万美元投资的价值,并不是杜兰特最终从 Hugging Face 拿到的全部收益。

08-27 13:18

Hugging Face开源399美元机器鸭:摔倒自己爬起,还能重新训练

动察 Beating AI 快讯,Hugging Face 旗下开源机器人公司 Pollen Robotics 发布 Microduck,一台售价 399 美元的双足机器人。它只有 25 厘米高、约 800 克,却塞进了 15 个电机、摄像头、LiDAR 和两个 IMU。开箱就会走路、坐下、抓东西、踢球,摔倒后还能自己爬起来,装上滚轮甚至可以滑行。 Microduck 的动作可以自己重新训练。用户先在 MuJoCo 物理模拟器里用强化学习训练动作,再把训练好的策略放进真机。SDK、模拟器和完整强化学习训练栈都已经开源,整套软件采用 Apache 2.0 许可。 Microduck 现已开放预订,首批计划在 2026 年圣诞节前发货。

08-27 07:24重要

比黑进Hugging Face更狠:Astra同家族模型曾突破OpenAI内网,最后拿到最高权限

动察 Beating AI 快讯,OpenAI 最新技术报告还披露了一场此前几乎没人注意到的内部事故:一款与下一代模型 Astra 同家族的内部模型,曾在评测中一路攻进 OpenAI 自己的云端基础设施。 它先利用此前攻击遗留下来的签名密钥材料,伪造出新的管理员凭证,重新拿下 OpenAI 内部软件仓库 Artifactory。随后继续横向突破,进入 OpenAI 的云端 Kubernetes 集群,并获得 `cluster-admin`,也就是整套集群的最高管理员权限。 权限拿到后,Agent 创建了特权容器,还接触到 OpenAI 云端密钥管理、身份权限和 CI 平台的认证 Token,甚至创建了公网负载均衡器,可能让部分内部基础设施直接暴露给互联网。 需要强调的是,这不是 Astra 本身,也不是此前主导 Hugging Face 攻击的模型。OpenAI 明确称,它只是和 Astra 属于同一家族,但采用了不同的后训练。