Z.ai ने १४ ऑगस्ट रोजी जाहीर केले की त्यांचे नवीन GLM-5.3 मॉडेल आश्वासनाप्रमाणे 'ओपन वेट्स' (open weights) सह उपलब्ध करून दिले जाणार नाही. कंपनी हे मॉडेल आणखी दोन आठवडे API आणि सबस्क्रिप्शन सेवेद्वारे मर्यादित ठेवणार आहे, ज्यामुळे सार्वजनिक डाउनलोड साधारण २८ ऑगस्टपर्यंत पुढे ढकलले जाईल, कारण कंपनी सध्या सुरक्षा पुनरावलोकन (safety review) करत आहे. Z.ai नुसार, या विलंबाचे कारण मॉडेलची अनपेक्षितपणे प्रबळ 'ऑफेंसिव्ह-सिक्युरिटी' (offensive-security) क्षमता आहे—अशी कौशल्ये जी मॉडेल विनामूल्य डाउनलोड करण्यायोग्य असल्यास शस्त्रासारखी वापरली जाऊ शकतात.

हा विलंब का महत्त्वाचा आहे

GLM-5.3 हे कोडिंग, लाँग-हॉरायझन एजंट टास्क (long-horizon agent tasks) आणि सायबर सुरक्षा या क्षेत्रातील तज्ज्ञ म्हणून सादर केले गेले आहे. पूर्वीच्या आवृत्त्यांमध्ये, Z.ai ने मॉडेल वेट्स त्वरित उपलब्ध करून दिले होते, ज्यामुळे स्वतःच्या हार्डवेअरवर लार्ज लँग्वेज मॉडेल्स चालवणाऱ्या डेव्हलपर्सना ते आकर्षित करत होते. यावेळी, डाउनलोड पेजवरील "Coming Soon" बटण त्वरित प्रवेश देणाऱ्या लिंकची जागा घेत आहे, जे पारदर्शकतेकडून सावधगिरीकडे होणाऱ्या बदलाचे संकेत देते.

अंतर्गत चाचण्यांमध्ये मॉडेलने अपेक्षेपेक्षा वेगाने 'ऑफेंसिव्ह सिक्युरिटी' कौशल्ये आत्मसात केल्याचे दिसून आल्यानंतर सुरक्षा टीमने मॉडेलवर ताशेरे ओढले आहेत. Z.ai ने या विलंबला एक जबाबदार पाऊल म्हणून मांडले आहे: कोणीही वेट्स कॉपी करून मॉडेल ऑफलाइन चालवण्यापूर्वी, त्याचा गैरवापर होण्याचा धोका तपासण्यासाठी दोन आठवड्यांचे पुनरावलोकन केले जात आहे.

सुरक्षित रिलीझकडे उद्योगाचा व्यापक कल

आपल्या सर्वात सक्षम एजंट्सच्या प्रवेशावर निर्बंध आणण्यात Z.ai एकटा नाही. इतर तीन आघाडीच्या लॅब्सने घेतलेले अलीकडील निर्णय हे दर्शवतात की, शक्तिशाली आणि टूल्स वापरणाऱ्या मॉडेल्सचे अनियंत्रित वितरण करणे हे वास्तविक धोकादायक आहे, यावर आता एकमत होत आहे.

  • OpenAI ला आता त्याच्या सायबर सुरक्षा-केंद्रित मॉडेलचा वापर करण्यासाठी ओळख पडताळणी (identity verification) आवश्यक आहे, ज्यामुळे ते कोण वापरू शकते यावर मर्यादा आल्या आहेत.
  • Anthropic ने त्याचे नवीनतम उच्च-कार्यक्षम मॉडेल स्वतःकडेच ठेवले आहे आणि ते केवळ नियंत्रित इंटरफेसद्वारे उपलब्ध करून देत आहे.

ही पावले दर्शवतात की उद्योग आता केवळ हेडलाईन मिळवून देणाऱ्या बेंचमार्क स्कोअरकडून, मॉडेल्सची बहु-स्तरीय योजनांची अंमलबजावणी करण्याची, बाह्य टूल्स हाताळण्याची आणि चुकांमधून सावरण्याची क्षमता याकडे लक्ष केंद्रित करत आहे—अशी क्षमता जी दुर्भावनापूर्ण घटकांना (malicious actors) देखील आकर्षित करते.

काय धोक्यात आहे

जर वेट्स शेवटी MIT सारख्या लवचिक (permissive) लायसन्स अंतर्गत रिलीज झाले, तर सुरक्षा संशोधक मॉडेलच्या तंत्रांचा अभ्यास करू शकतील, प्रति-उपाय (counter-measures) विकसित करू शकतील आणि हे तंत्र संरक्षणात्मक टूल्समध्ये समाविष्ट करू शकतील. ओपन-सोर्स रिलीजमुळे हा सिद्धांत अधिक मजबूत होईल की पारदर्शकता समुदायाला धोक्यांच्या पुढे राहण्यास मदत करते.

याउलट, अधिक प्रतिबंधात्मक लायसन्स हे सूचित करेल की सर्वात मोठ्या 'ओपन-वेट' समर्थकांना देखील मॉडेल कोण चालवू शकते यावर मर्यादा आणण्याची गरज वाटते. यामुळे एक नमुना (precedent) तयार होऊ शकतो, जो या क्षेत्राला "access-by-API" अर्थव्यवस्थेकडे ढकलू शकतो.

मुख्य संघर्ष कायम आहे: एकदा मॉडेल फाईल सार्वजनिकरित्या पोस्ट केली की, प्रकाशक त्याचा गैरवापर थांबवण्याची क्षमता गमावतो. दोन आठवड्यांचे सुरक्षा पुनरावलोकन हा तो तडजोड (trade-off) बदलू शकत नाही, परंतु ते मार्गदर्शक तत्त्वे तयार करण्यासाठी, वापरावरील नियंत्रण लागू करण्यासाठी किंवा लायसन्समध्ये सुधारणा करण्यासाठी वेळ मिळवून देते.

२८ ऑगस्ट रोजी काय पाहायचे आहे

दोन ठोस प्रश्न GLM-5.3 च्या पुढील अध्यायाची व्याख्या करतील:

  1. वेट्स खरोखर वेळेवर उपलब्ध होतात का? जर डेडलाईन चुकली, तर त्यामागे तांत्रिक किंवा धोरणात्मक अडथळे असू शकतात, ज्यामुळे Z.ai ला पुनरावलोकन वाढवावे लागू शकते.
  2. रिलीजसोबत कोणते लायसन्स असेल? कोणताही बदल न झालेला MIT लायसन्स हे पारदर्शकतेसाठी यश असेल; तर अधिक सुरक्षित (guarded) लायसन्सकडे झालेला बदल हे 'एजेंटिक मॉडेल्स'वर (agentic models) उद्योगाचे वाढते नियंत्रण असल्याचे सिद्ध करेल.

सुरक्षा-संबंधित संशोधनाचे नियोजन करणाऱ्या डेव्हलपर्सनी वेट्स उपलब्ध झाल्यावर मॉडेलची प्रत्यक्ष 'ऑफेंसिव्ह टास्क'वर चाचणी घेण्यासाठी तयार राहावे. त्यावरून हे स्पष्ट होईल की विलंब केवळ एक खबरदारी होती की मॉडेलची क्षमता खरोखरच सध्याच्या संरक्षणात्मक साधनांपेक्षा जास्त आहे, याचे ते संकेत होते.

सारांश

GLM-5.3 चे वेट्स रोखून धरण्याचा Z.ai चा निर्णय एक वळण आहे: शक्तिशाली, टूल्स वापरणारी लँग्वेज मॉडेल्स आता केवळ संवादातील प्रगल्भतेसाठी नाही, तर ती किती व्यापक कृती स्वयंचलित (automate) करू शकतात यासाठी महत्त्वाची ठरत आहेत. जसजसे अधिक लॅब्स 'एजेंटिक परफॉर्मन्स'ला प्राधान्य देतील, तसतसे ही क्षमता संरक्षकांविरुद्ध वापरली जाण्याचा धोका वाढेल. येत्या आठवड्यांमध्ये हे दिसून येईल की समुदाय मुक्त संशोधन आणि गैरवापर रोखण्याची गरज यामध्ये संतुलन राखू शकतो का, आणि ज्या जगात "ओपन वेट्स" हे मालमत्तेइतकेच दायित्व (liability) बनू शकतात, तिथे लवचिक लायसन्स टिकू शकेल का.