Ngày 14/08/2026, Z.ai phát hành GLM-5.3, giữ nguyên base của GLM-5.2 và dồn toàn lực vào post-training. Hãng tuyên bố đây là hệ mở weights mạnh nhất về coding mà họ từng đo. Nhưng chi tiết gây bàn tán nhất lại nằm ở mảng khác: năng lực cybersecurity tăng nhanh hơn dự tính của chính đội ngũ làm ra nó.

Capability overhang là gì

Nôm na là model “giỏi hơn những gì người ta tưởng”. Scale training lên, model tự nảy sinh năng lực mà đánh giá ban đầu không lường hết. Với weights mở, vấn đề nghiêm trọng hơn API đóng: một khi file weights đã public thì không thu hồi được, kể cả khi phát hiện model quá giỏi trong việc viết exploit. Đây là ví dụ thực tế hiếm hoi cho khái niệm vốn chỉ nằm trên giấy.

Đội phòng thủ nên làm gì

Giả định đối thủ đã có trợ lý code trình độ cao trong tay: rà lại bề mặt tấn công, vá nhanh hơn, và dùng chính AI để soi code của mình trước. Cuộc đua này không có nút dừng — xem thêm DeepSeek V4 ProKimi K3 mở weights để thấy weights mở đang thành xu thế.

Nguồn tham khảo: Unite.AI. Bài viết do VietCyber biên soạn lại.