Skip to content
KURS: Agenci AI od podstaw
zbuduj zespół cyfrowych pomocników
Sprawdzam
KURS: Agenci AI
Sprawdzam
logo Devstock
  • O nas
  • Moduły Akademii
    • Moduł 1
    • Moduł 2
    • Moduł 3
    • Pozostałe moduły
  • Kursy AI i IT
    • Pierwsza Misja AI (Podstawy)
    • Automatyzacje z n8n 2.0
    • Frontend Master 2026
  • Blog
  • Kontakt
  • O nas
  • Moduły Akademii
    • Moduł 1
    • Moduł 2
    • Moduł 3
    • Pozostałe moduły
  • Kursy AI i IT
    • Pierwsza Misja AI (Podstawy)
    • Automatyzacje z n8n 2.0
    • Frontend Master 2026
  • Blog
  • Kontakt
Live o agentach AI, poniedziałek 21 września o 20:00, udział bezpłatny - zapisz się
Branża IT i Nowe Technologie

GLM-5.3 od Z.ai: wagi już są, ale nie na licencji MIT

  • 14 sie, 2026
  • Komentarze 0
GLM-5.3 - niebieska bryła modelu w podświetlonej gablocie na aksamitnym postumencie, obok rząd pustych witryn, a z prawej gość rozmawia z obsługą przy złotej kasie za sznurem

Producenci modeli językowych rzadko reklamują się tym, że ich program sprawnie znajduje dziury w cudzym oprogramowaniu. Chińskie Z.ai zrobiło z tego jeden z dwóch głównych argumentów przy premierze GLM-5.3. Drugim jest tytuł najlepszego modelu otwartoźródłowego na rynku, który firma wpisała sobie do własnej dokumentacji dla programistów. Sprawdziliśmy więc rzecz najprostszą, czyli gdzie leżą pliki, które można pobrać. W publicznym repozytorium Z.ai najnowsze wagi to wciąż GLM-5.2 z czerwca. Aktualizacja z 29 sierpnia 2026: wagi GLM-5.3 są już publiczne, ale leżą na innej licencji niż wszystkie poprzednie modele tej rodziny. Opisujemy to w aktualizacji na końcu tekstu.

Wag GLM-5.3 nie ma tam, gdzie leżały wszystkie poprzednie

Wagi modelu to plik z liczbami, które powstały podczas uczenia. Producent może trzymać go u siebie i sprzedawać dostęp przez sieć albo pozwolić pobrać i uruchomić na cudzych serwerach. Drugie podejście nazywamy otwartymi wagami i akurat Z.ai ma z nim długą historię.

Konto zai-org na Hugging Face wystawia publicznie GLM-5, GLM-5.1, GLM-5.2 oraz model do rozpoznawania tekstu GLM-OCR. Wszystkie na licencji MIT, czyli jednej z najbardziej liberalnych, jakie w tej branży bywają. Najnowsza pozycja z tego zestawu to GLM-5.2, którego repozytorium założono 16 czerwca 2026. Sprawdziliśmy je ponownie w dniu premiery i nic się nie zmieniło.

Drugi ślad prowadzi na GitHuba. Firmowe repozytorium GLM-5 przyjęło ostatnią zmianę 11 sierpnia 2026, a jego strona tytułowa wymienia w nagłówku trzy wersje: 5.2, 5.1 oraz 5. O wersji 5.3 nie ma tam ani słowa.

Został jeszcze trzeci adres, o którym przy chińskich modelach łatwo zapomnieć. ModelScope to tamtejsza platforma, na której ta sama firma publikuje swoje wydania równolegle. Strony GLM-5.2 i GLM-5.1 otwierają się tam normalnie. Zapytanie o GLM-5.3 zwraca komunikat o nieznalezieniu takiego wpisu.

Warto od razu powiedzieć, czego z tego nie wynika. Nie wiemy, dlaczego wag nie ma, bo producent tego nie wyjaśnił. Też nie wiemy, czy i kiedy się pojawią, bo harmonogramu nigdzie nie podał. Nie twierdzimy również, że nie istnieje żaden inny kanał dostępu, bo sprawdziliśmy trzy miejsca, a nie wszystkie. Wiemy natomiast tyle: w dniu, w którym firma nazwała swój model najlepszym otwartym modelem na rynku, nie było go w żadnym z repozytoriów, w których leżą wszystkie jego poprzedniki.

Do nowego modelu wchodzi się dziś przez płatną subskrypcję

Dokumentacja Z.ai odpowiada na pytanie o dostęp dwoma zdaniami, które warto zestawić obok siebie. Pierwsze brzmi: interfejs programistyczny GLM-5.3 pojawi się wkrótce. Drugie mówi, że model jest już dostępny dla wszystkich użytkowników pakietu GLM Coding Plan.

Ten pakiet to zwykła subskrypcja, opisana w osobnym dokumencie producenta. Zaczyna się od 18 dolarów miesięcznie w wariancie Lite, wyżej są plany Pro i Max z większymi limitami wywołań. Firma reklamuje go jako rozwiązanie do pracy z narzędziami do kodowania i wymienia Claude Code, Cline oraz OpenCode.

Sam model producent opisuje krótko. Okno kontekstowe ma milion tokenów, a pojedyncza odpowiedź może sięgnąć 128 tysięcy. Do tego dochodzi obsługa wywoływania narzędzi zewnętrznych, buforowanie kontekstu oraz odpowiedzi w ustalonej strukturze, czyli zestaw, którego oczekuje się dziś po modelu przeznaczonym do pracy agentowej. Limity w subskrypcji rozliczane są podwójnie, w oknie pięciogodzinnym i tygodniowym.

Ułóżmy z tego jedno zdanie. Jedyną drogą dostępu potwierdzoną w dokumentacji jest w dniu premiery abonament u producenta. Otwartość została na razie zapowiedziana w opisie, a nie dostarczona w plikach.

Dla zespołu w Polsce ma to bardzo praktyczne przełożenie. Na podstawie plików udostępnionych publicznie w dniu premiery nie da się postawić tego modelu na własnej infrastrukturze, żeby zapytania nie wychodziły poza firmę. Potwierdzoną w dokumentacji opcją jest wykupienie abonamentu i wysyłanie kodu na serwery chińskiego dostawcy. To jest decyzja o zupełnie innym ciężarze niż pobranie plików i uruchomienie ich u siebie. W firmie, która pracuje na cudzym kodzie albo na danych klientów, taką zmianę zwykle trzeba uzgodnić poza zespołem technicznym.

Kto prosi o starszy model, dostaje najnowszy

W opisie pakietu subskrypcyjnego stoi zdanie, które łatwo przeoczyć, a które zmienia sposób pracy z tym dostawcą. Zapytania kierowane do GLM-5.2 oraz GLM-5.1 są automatycznie przekierowywane na GLM-5.3.

Znaczy to, że w ramach tej subskrypcji nie da się zostać przy poprzedniej wersji. Kto zbudował sobie proces na zachowaniu GLM-5.2 i przetestował go, dostanie teraz odpowiedzi z innego modelu bez zmiany choćby jednej linijki konfiguracji.

Blog opisywał niedawno, jak DeepSeek podmienił swój flagowy model bez wpisu w dzienniku zmian. Tutaj jest jedna istotna różnica na korzyść Z.ai. Przekierowanie zostało opisane wprost w dokumentacji pakietu, więc nikt go nie ukrywa. Klient dowiaduje się o nim przed wdrożeniem, a nie po nim.

Kto właściwie zmierzył wyniki, którymi chwali się Z.ai

Wszystkie liczby z tej premiery pochodzą z dokumentacji producenta i to jest pierwsza rzecz, którą trzeba o nich powiedzieć. Zestawy testowe są cudze, natomiast pomiary przeprowadziła firma na własnym produkcie.

Największy skok Z.ai raportuje w teście Terminal-Bench 3.0, z 4,6 do 28,3 punktu wobec poprzednika. Wyniki dwóch pozostałych testów programistycznych też poszły w górę, choć bez takiej dramaturgii. Najwięcej uwagi firma poświęca jednak bezpieczeństwu. W teście CyberGym, który mierzy wyszukiwanie podatności, wpisała sobie 84,5 procent i zestawiła ten wynik z modelami Mythos 5 oraz GPT-5.6 Sol.

Tamte dwa mają odpowiednio 83,8 oraz 83,6 procent, więc przewaga wynosi mniej niż punkt procentowy. Sam producent nazywa ją nieznacznym wyprzedzeniem. Sam CyberGym powstał na Uniwersytecie Kalifornijskim w Berkeley i jest zestawem niezależnym od Z.ai. Niezależnego pomiaru na tym zestawie na razie nie znaleźliśmy. Brak publicznych wag i publicznego interfejsu programistycznego utrudnia odtworzenie tabeli producenta, choć abonenci mogą model testować.

Dwie pozostałe liczby z tej premiery też warto czytać z tym zastrzeżeniem. W teście ExploitBench producent notuje wzrost z 24,4 do 54,4 procent, przy czym porównuje się wyłącznie do własnego poprzednika. W zestawie GDPval-AA v2, obejmującym 44 rodzaje zawodów, wpisuje sobie 1769 punktów i przedstawia to jako dowód wyjścia poza samo programowanie. Bez punktu odniesienia u konkurencji ta druga liczba mówi na razie niewiele.

Podobny problem opisywaliśmy przy otwartych wagach Alibaby, gdzie tabela wyników dotyczyła wersji płatnej. Schemat powtarza się na tyle często, że wart jest odruchu: przy każdej tabeli warto najpierw sprawdzić, czyje nazwisko stoi pod pomiarem.

Pierwsza Misja AI · Kodożercy

AI bez technikaliów – kurs i certyfikat

Pierwsza Misja AI to kurs Kodożerców dla absolutnych początkujących. Sci-fi fabuła, gamifikacja, prawdziwy GPT-4 w ćwiczeniach, certyfikat na koniec.

Zacznij Pierwszą Misję →
Pierwsza Misja AI - Kodożercy

Czego producent sam sobie nie przypisuje

Uczciwie trzeba oddać Z.ai jedną rzecz. Firma sama dopisała do swojej dokumentacji ograniczenie, którego nikt by od niej nie wymagał.

Brzmi ono tak: przewaga modelu leży głównie na początku łańcucha wykorzystania podatności, a przy głębszym wykorzystaniu luk i przy pełnych zadaniach ofensywno-obronnych zostaje jeszcze pole do poprawy. Innymi słowy producent twierdzi, że jego model dobrze znajduje słabe miejsca, i sam zaznacza, że doprowadzenie sprawy do końca to już inna liga.

Druga rzecz, którą Z.ai podaje wprost, dotyczy budowy modelu. GLM-5.3 stoi na tym samym modelu bazowym co GLM-5.2, a cała poprawa pochodzi z dalszego uczenia po treningu wstępnym. Nowej architektury tu nie ma i firma wcale tego nie sugeruje.

Zwrot o emergentnych zdolnościach cyber, który obiegł branżowe serwisy, jest przy tym hasłem marketingowym producenta. Podobnie jak zdanie o dorównaniu modelowi Claude Fable 5, bo to twierdzenie jednej firmy o produkcie drugiej. Dopóki nie ma publicznych wag ani otwartego interfejsu programistycznego, porównywalne sprawdzenie tych zdań przez kogoś z zewnątrz pozostaje trudne.

Wagi GLM-5.3 są już publiczne, ale nie na licencji MIT

Tekst powyżej opisuje stan z dnia premiery i ten stan się zmienił. Repozytorium zai-org/GLM-5.3 na Hugging Face założono 25 sierpnia 2026, a pliki z wagami pojawiły się w nim pod koniec miesiąca, czternaście dni po naszym sprawdzeniu. Leży w nim 141 plików z wagami, w sumie około 756 gigabajtów, a karta modelu podaje ponad 753 miliardy parametrów. Odczytaliśmy to 29 sierpnia 2026 przez interfejs programistyczny Hugging Face, a nie z cudzej relacji.

Ważniejsza od opóźnienia jest jednak zmiana, o którą producent nie zrobił hałasu. GLM-5, GLM-5.1 i GLM-5.2 leżą na licencji MIT, czyli jednej z najbardziej liberalnych w tej branży. GLM-5.3 dostał własną licencję o nazwie glm-5.3. Rodzina modeli, która przez trzy wydania rozdawała wagi bez warunków, przy czwartym warunek postawiła.

Co realnie ogranicza licencja GLM-5.3

Otworzyliśmy plik licencji zamiast czytać streszczenia. Wolno używać, kopiować, modyfikować, rozpowszechniać, sublicencjonować i sprzedawać. Wolno też dostrajać model i budować na nim dzieła pochodne. Jedno ograniczenie jest za to sformułowane bardzo konkretnie.

Dotyczy ono podmiotów prowadzących działalność typu „Model as a Service”, czyli udostępniających innym dostęp do modelu. Jeśli przychód takiego licencjobiorcy razem z podmiotami powiązanymi przekroczy 10 miliardów dolarów w dowolnych kolejnych dwunastu miesiącach, przed komercyjnym użyciem musi przejść przegląd bezpieczeństwa prowadzony przez Z.ai. Zakres i metodę tego przeglądu firma ustala sama, w sposób przez siebie rozsądnie określony.

Sama definicja usługi modelowej wyklucza przy tym dwa przypadki: produkt końcowy, w którym model siedzi w konkretnej funkcji, oraz zwykłe przekazywanie zapytań do modeli hostowanych przez kogoś innego. Dla polskiej firmy jest to więc licencja praktycznie bez ograniczeń. Próg dziesięciu miliardów dolarów to zapora postawiona przed kilkoma amerykańskimi graczami, a nie przed kimś, kto chce postawić model u siebie. Realną barierą zostaje sprzęt, bo 756 gigabajtów plików nie wejdzie na pojedynczą kartę graficzną.

Producent sam pisze, że zdolności ofensywne rosły szybciej, niż zakładał

Razem z wagami pojawiła się karta modelu, której 14 sierpnia jeszcze nie było. Jest w niej akapit zatytułowany „Emergent Cyber Capability”. Z.ai pisze, że przy skalowaniu uczenia po treningu wstępnym zdolności w obszarze bezpieczeństwa rosły szybciej, niż firma zakładała. Model jest według niej stanem sztuki na CyberGym w wyszukiwaniu podatności. Największe przyrosty ma zaś wyżej w łańcuchu wykorzystania luk, gdzie ponad dwukrotnie bije GLM-5.2.

To jest deklaracja producenta o własnym produkcie i nikt z zewnątrz jej nie powtórzył. Tabela z tej samej karty każe ją zresztą czytać spokojnie. W teście ExploitGym GLM-5.3 notuje 105 i 130 punktów przy dwóch limitach czasu, a GPT-5.6 Sol w tym samym zestawieniu 216 i 293. W ExploitBench jest to 54,4 wobec 78,0 dla modelu Fable 5. Model Z.ai nie jest więc w tej konkurencji najmocniejszy.

Różnicą nie jest zatem poziom zdolności, tylko sposób dystrybucji. Modele, które w tabeli producenta wypadają lepiej, działają za regulaminem i za kluczem do interfejsu, który dostawca może odebrać. Te wagi można pobrać i uruchomić bez niczyjej zgody. Firma zdecydowała się to zrobić, opisując w tym samym dokumencie, że możliwości modelu w tym obszarze zaskoczyły ją samą.

Najczęstsze pytania

Dwa pytania wracają przy tej premierze najczęściej i oba mają odpowiedź węższą, niż podpowiada nagłówek.

Czy GLM-5.3 da się uruchomić na własnych serwerach?

Dziś tak, choć w dniu premiery odpowiedź brzmiała inaczej. Wagi pojawiły się na Hugging Face pod koniec sierpnia 2026 i można je pobrać. Trzeba przy tym wiedzieć dwie rzeczy. Pierwsza to licencja, która nie jest już MIT, tylko własnym dokumentem Z.ai z progiem dziesięciu miliardów dolarów dla usług modelowych. Dla firmy spoza tej ligi jest ona praktycznie bez ograniczeń. Druga to sprzęt, bo pliki ważą około 756 gigabajtów i pojedyncza karta graficzna tego nie udźwignie. Płatna subskrypcja producenta pozostaje więc dla mniejszych zespołów drogą realniejszą, tyle że zapytania wychodzą w niej na serwery dostawcy.

Czy emergentne zdolności cyber znaczą, że model włamuje się do systemów?

Nie, a samo sformułowanie pochodzi z materiałów marketingowych firmy. Test CyberGym mierzy analizę podatności, czyli znajdowanie i weryfikowanie słabych punktów w kodzie, a nie prowadzenie ataku na cudzą infrastrukturę. Producent podaje dla siebie 84,5 procent i wyprzedza w tej tabeli dwa mocne modele zachodnie o mniej niż jeden punkt procentowy. Sam dodaje przy tym, że przy pełnych zadaniach ofensywno-obronnych ma jeszcze pole do poprawy. Przegląd kodu wspierany przez model to dziś normalne narzędzie pracy zespołów bezpieczeństwa i w tej kategorii mieści się ta zapowiedź.

Podsumowanie

Z.ai nazywa GLM-5.3 najlepszym modelem otwartoźródłowym. W dniu premiery jego wag nie było jednak w trzech sprawdzonych przez nas miejscach: na Hugging Face, na chińskim ModelScope ani w firmowym repozytorium na GitHubie. Najnowszą publicznie dostępną wersją pozostaje tam GLM-5.2 z 16 czerwca 2026. Dokumentacja producenta potwierdza za to dwie rzeczy. Dostęp prowadzi przez płatną subskrypcję od 18 dolarów miesięcznie, a zapytania o starsze wersje są w niej przekierowywane na najnowszą. Wyniki, którymi firma się chwali, zmierzyła sama. Jej przewaga w teście bezpieczeństwa CyberGym wyniosła mniej niż punkt procentowy. Sam model korzysta z tej samej bazy co poprzednik, a różnice pochodzą z dalszego uczenia. Wagi udostępniono pod koniec sierpnia 2026, czternaście dni po premierze, ale na własnej licencji Z.ai zamiast dotychczasowego MIT.

Newsletter · DevstockAcademy & Kodożercy

Bądź na bieżąco ze światem IT, AI i automatyzacji

Co wtorek: newsy z branży, praktyczne tipy i narzędzia które warto znać. Zero spamu.


Udostępnij na:
Mateusz Wojdalski

Specjalista SEO i content marketingu w Devstock. Zajmuję się strategią treści, automatyzacją procesów marketingowych i wdrożeniami AI w codziennej pracy. Badam nowe narzędzia, adaptuję je do realnych zadań i piszę o tym, co faktycznie działa.

Zastrzeżenie PESEL: co blokuje, a czego nie załatwi
Twitch: domyślnie włączone trenowanie AI a RODO
Pudelko kursu Agenci AI od Kodozercow z robotem i schematem przeplywu agentow
Banner reklamowy Frontend Master 2026

Najnowsze wpisy

Thumb
Składany iPhone Duo. Cena i data przedsprzedaży
13 wrz, 2026
Thumb
iPhone 18 Pro Max cena w Polsce
13 wrz, 2026
Thumb
Nowy prezes Apple. John Ternus zastąpił Tima
13 wrz, 2026
Thumb
Ollama w ChatGPT Desktop: modele otwarte na
13 wrz, 2026
Thumb
Homebrew 7.0 na Macu: skaner luk, Intel
13 wrz, 2026

Kategorie

  • Aktualności i Wydarzenia (98)
  • Bezpieczeństwo i Jakość (182)
  • Branża IT i Nowe Technologie (257)
  • Design i User Experience (4)
  • Narzędzia i Automatyzacja (147)
  • Programowanie i Technologie Webowe (81)
  • Rozwój kariery i Edukacja (39)

Tagi

5G AI Architektura Cyberbezpieczeństwo Feedback Frontend Git IoT JavaScript Motywacja Nauka efektywna Optymalizacja i wydajność Programowanie React.JS Rozwój osobisty WebDevelopment
Logo FitBody Center Warszawa

Odkryj zabiegi Endermologii LPG Infinity w FitBody Center Warszawa

Maszyna zabiegowa - endermologia lpg infinity
banner-reklamowy-frontend-master
Pudelko kursu Agenci AI od Kodozercow z robotem i schematem przeplywu agentow
Group-5638-1

Devstock – Akademia programowania z gwarancją pracy

🏠 ul. Bronowska 5a,
03-995 Warszawa
📞 +48 517 313 589
✉️ contact@devstockacademy.pl

Linki

  • Poznaj firmę Devstock
  • Wejdź do społeczności Devstock
  • Polityka prywatności
  • Regulamin

FitBody Center

Strona

  • Strona główna
  • Kontakt

Newsletter

Bądź na bieżąco, otrzymuj darmową wiedzę i poznaj nas lepiej!


Icon-facebook Icon-linkedin2 Icon-instagram Icon-youtube Tiktok
Copyright 2026 Devstock. Wszelkie prawa zastrzeżone
Devstock AcademyDevstock Academy
Sign inSign up

Sign in

Don’t have an account? Sign up
Lost your password?

Sign up

Already have an account? Sign in