Ne oldu?

Çinli yapay zeka şirketi Z.ai, 14 Ağustos 2026 tarihinde GLM-5.3 adlı yeni dil modelini duyurdu. Model, GLM-5.2 ile aynı temel mimariyi (743 milyar parametreli) kullanıyor; geliştirmeler tamamen eğitim sonrası ölçeklendirme (post-training scaling) ile elde edildi. Z.ai geliştirici temsilcisi Lou'nun X üzerinden paylaştığına göre, GLM-5.3 kısa sürede SpaceX tarafından satın alınan kodlama girişimi Cursor'da 'potansiyel olarak ciddi' bir güvenlik açığı tespit etti.

Model şimdilik yalnızca Z.ai'nin GLM Coding Plan ve ZCode kodlama ortamı üzerinden erişilebilir durumda. Şirket, API erişimi ve açık ağırlıkların güvenlik değerlendirmeleri tamamlandıktan sonra, lansmandan yaklaşık iki hafta sonra sunulacağını açıkladı.

Neden önemli?

Z.ai, GLM-5.3'ün eğitim sürecinde siber güvenlik yeteneklerinin beklenenden hızlı geliştiğini belirtti. Şirketin kendi ifadesiyle, model açık tespitinden tam istismar zincirleri (exploitation chains) oluşturmaya doğru ilerleme kaydetti. Bu durum, uzun ufuklu ajan yeteneklerinin (long-horizon agent capabilities) yazılım mühendisliği açısından faydalı olmasının yanı sıra, aynı yeteneklerin saldırgan güvenlik operasyonları için de kullanılabileceği gerilimini gündeme getiriyor.

Z.ai'nin verdiği bilgiye göre, Çin'deki güvenlik ekipleriyle yapılan çalışmalar sonucunda 269 projede uzman incelemesi, eleme ve tekrar ayıklama sonrası 2.436 güvenlik açığı bulgusu elde edildi. Bunların 1.097'si kritik veya yüksek önem dereceli olarak sınıflandırıldı; 53'ü kamuya açıklandı, 2.383'ü ise yayın tarihinde hâlâ ambargo altındaydı.

Benchmark sonuçları

TestGLM-5.2GLM-5.3
Terminal-Bench 3.04,628,3
DeepSWE v1.146,266,9
AutomationBench26,248,2
CyberGym77,2%84,5%
ExploitBench24,4%54,4%

Z.ai'nin kendi karşılaştırmalarına göre GLM-5.3, GPT-5.6 Sol ve Claude Fable 5 gibi rakiplerinin bazı testlerde gerisinde kalırken, kendi özel Code Bench ölçümünde daha az token tüketerek daha yüksek görev tamamlama oranına ulaştı. Bu sonuçların şirket tarafından raporlandığı ve bağımsız olarak doğrulanmadığı belirtilmeli.

Sırada ne var?

  • Model ağırlıklarının açık kaynak olarak yayınlanması, güvenlik değerlendirmelerinin tamamlanmasının ardından, lansmandan yaklaşık iki hafta sonra bekleniyor.
  • Z.ai, gelişmiş yeteneklere erişim için 'güvenilir erişim' (trusted access) adlı bir kontrol mekanizması getiriyor.
  • Mevcut GLM uygulamalarını kullanan geliştiricilerin, GLM-5.3'e geçmeden önce 'thinking' parametresini devre dışı bırakamayacakları için API çağrılarını güncellemesi gerekiyor.
  • Cursor'ın bildirilen güvenlik açığına ilişkin resmi bir doğrulaması henüz kamuoyuyla paylaşılmadı.