中国のZhipu AIが2026年8月14日、新モデルGLM-5.3を公開しました。
中国のAI企業Zhipu AIが2026年8月14日、大規模言語モデルの新版であるGLM-5.3を公開しました。同社はZ.aiの発表ページで、GLM-5.3はコーディング用途においてオープンウェイト(重みが公開される)モデルとして最も高い性能を持つと説明しています。この記事は、公開された発表資料と報道内容をもとに、事実関係を整理したものです。士業事務所の業務に直接影響するニュースではありませんが、事務所でAIツールを選ぶ際の判断材料になる論点があるため、最後に一段落を割いて触れます。

GLM-5.3で何が公開されたか
GLM-5.3は、前世代のGLM-5.2と同じベースモデルを使い、事後学習(ポストトレーニング)の拡張だけで性能を伸ばしたモデルです。Zhipu AIは発表ページで、社内ベンチマークのZ.ai Code BenchにおいてGLM-5.2から50パーセントの改善が見られたとしています。公開ベンチマークでも、Terminal Bench 3.0のスコアが4.6から28.3へ、DeepSWE v1.1が46.2から66.9へ、Agents’ Last Exam(ALE-CLI)が23.8から28.5へと伸びたと記載されています。いずれも同社自身の測定値であり、第三者による再現結果ではない点は読み取っておく必要があります。
モデルの重み自体は、公開時点ではまだ配布されていません。発表ページには、安全性評価と対策が完了したあと、公開から2週間後に重みを公開する予定だと書かれています。現時点で利用できるのは、同社のGLM Coding Planと、同社のZCodeをはじめとするコーディングエージェント経由のAPI利用です。開発者向けドキュメントによれば、Claude CodeやOpenCodeといった他社製のエージェントからも呼び出せる形になっています。
APIの仕様面では変更が入っています。GLM-5.3では思考(thinking)を無効化する設定が廃止され、low・high・maxの3段階の思考深度から選ぶ形式になりました。従来の設定のまま呼び出すとリクエストが失敗するため、既存の連携を組んでいる場合は移行作業が必要になると説明されています。
脆弱性発見という予想外の副産物
今回の発表で目を引くのは、コーディング性能よりもむしろサイバーセキュリティ分野の記述です。Zhipu AIは、脆弱性の発見に関するデータと訓練環境を事後学習に加えたところ、想定より速い速度で能力が伸びたとしています。単に個別の欠陥を見つけるだけでなく、攻撃の複数段階をまたいで筋の通った計画を組み立てるようになった、という表現が使われています。
具体的な数字も公開されました。同社が中国国内の複数のセキュリティチームと共同で実際のコードベースにモデルを走らせたところ、専門家によるレビューと重複排除を経て、269のオープンソースプロジェクトから2436件の脆弱性が見つかったとされています。うち1097件が中~高の深刻度で、内訳はCritical(緊急)が107件、High(高)が990件です。対象はシステムカーネル、OS、ブラウザエンジン、ネットワークプロトコルなど広範囲に及び、最も古い欠陥は1981年に混入したもの、平均すると26.6年間発見されずに残っていたと記載されています。これらの記録はZ.ai Security Disclosure Ledgerという公開台帳で追跡できる形になっており、発表時点で公開済みが53件、残る2383件は開示調整中とされています。
ベンチマーク上では、脆弱性発見を測るCyberGymでGLM-5.3が84.5パーセントを記録し、この項目では他モデルを上回ったとしています。一方で、実際の脆弱性の悪用まで踏み込むExploitBenchでは54.4パーセントにとどまり、クローズドな最先端モデルとの差はまだ大きいと同社自身が認めています。この分野は、能力の伸びが速い領域と、まだ差が残る領域が同時に存在する状態だと読めます。
今後の動きと、事務所のツール選定で見る論点
次の焦点は、予告どおり2週間後に重みが公開されるかどうかです。重みが公開されれば、自社が管理するサーバーや閉じたネットワーク内でモデルを動かす選択肢が生まれます。クラウド上のAPIに文章を送らずに済む構成は、守秘義務を負う士業事務所にとって検討に値する方向性です。ただし、業務で使える速度で動かすには相応の計算資源が要るため、現時点では一般的な事務所がすぐ導入できる話ではありません。
もう一点、データの取り扱いについて触れておきます。士業事務所がAIサービスを選ぶとき、入力した内容が学習に使われるかどうかは導入可否を分ける論点です。Z.aiが公開しているプライバシーポリシー(最終更新2025年9月29日)には、インターネット上の公開情報をモデルの学習に用いる旨の記載があります。一方で、APIやCoding Planに入力した内容が学習に使われるかどうかについて、GLM-5.3の発表ページおよび当該ポリシーからは明確には読み取れませんでした(要確認)。この点が確認できない状態のサービスに顧客情報を含む文章を入力する運用は、事務所として避けているところが多いと見られます。海外のクラウドサービスを検討する際は、契約上のデータ取扱い条項と保存先を先に確認する段階だと言えます。
サイバーセキュリティ能力の伸びについても、事務所側から見ると別の意味を持ちます。脆弱性を見つける能力の向上は防御側にも攻撃側にも作用するため、事務所の顧客管理システムやグループウェアの更新を後回しにしない運用が、これまで以上に問われる局面になりつつあります。
まとめ
Zhipu AIは2026年8月14日にGLM-5.3を公開し、社内評価でコーディング性能がGLM-5.2比50パーセント改善したと発表しました。重みの公開は2週間後の予定です。脆弱性2436件の発見という副次的な成果も公表されています。士業事務所にとっては、オープンウェイトという選択肢の広がりと、海外サービスのデータ取扱い確認という2点が見るべきところです。
参考文献
- Z.ai GLM-5.3: Frontier Coding with Emergent Cyber Capabilities
- THE DECODER Zhipu AI releases GLM-5.3, claims it’s the strongest open-weights coding model
- Z.ai Security Disclosure Ledger
- Z.ai Privacy Policy
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
引用元: THE DECODER
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。