Kontrol Ekspor AI Gagal Direalisasikan: GLM-5.2 Membuktikan Model open-weight Tak Bisa Diblokir
Para pejabat AS mungkin tidak menyangka bahwa kebijakan封锁 yang mereka terapkan pada model AI paling canggih justru akan催化活了 pesaing dari Tiongkok. Pada 12 Juni 2026, Departemen Perdagangan AS memaksa Anthropic menonaktifkan Claude Fable 5 dan Mythos 5 di seluruh dunia — hanya tiga hari setelah peluncuran. Tujuannya: mencegah kemampuan eksploitasi kerentanan yang terlalu berbahaya tersebar secara bebas.
72 jam kemudian, Zhipu AI merespons. Mereka merilis GLM-5.2 — model open-weight dengan lisensi MIT yang tidak hanya mengisi kekosongan yang ditinggalkan Mythos 5, tapi dalam beberapa aspek justru melampauinya. Uji cobanya oleh Semgrep, perusahaan keamanan siber, menghasilkan angka yang mengganggu: GLM-5.2 mendeteksi kerentanan IDOR dengan skor 39% F1, mengungguli Claude Code yang hanya mencapai 32% F1 pada tugas yang sama, dengan biaya sekitar $0.17 per temuan — sepersepuluh dari biaya kompetitor AS.
Apa yang Sebenarnya Diblokir?
Fable 5 dan Mythos 5 merupakan pasangan model yang lahir dari kerja sama Anthropic-Google Cloud yang bernilai $200 miliar. Fable 5 adalah model dengan safety safeguards lengkap untuk publik. Mythos 5 adalah model yang sama dengan batasan-batasan keamanan tertentu dilonggarkan — dirancang khusus untuk trusted partners seperti lembaga pemerintah AS. Keduanya memiliki kemampuan yang sangat tinggi dalam tugas-tugas vulnerability discovery dan eksploitasi kerentanan sistem.
Departemen Perdagangan AS memblokir keduanya dengan alasan national security — laporan dari berbagai sumber menyebutkan adanya jailbreak yang memungkinkan siapa pun绕过 batasan keamanan Mythos 5. Dalam hitungan 90 menit setelah directive diterbitkan, Anthropic telah menonaktifkan seluruh akses. Namun celah fundamental sudah terlihat: ketika model AI sudah menyebar dalam bentuk weights open-weight, memblokirnya sama seperti menutup pintu setelah air bah sudah lewat.
GLM-5.2: “Mythos di Rumah”
Semgrep, dalam blog resminya yang titled “We have Mythos at Home,” menyebut GLM-5.2 dengan julukan yang cukup Ironis. Mereka menguji model ini pada IDOR (Insecure Direct Object Reference) vulnerability detection — skenario klasik di mana seorang pengguna bisa mengakses data pengguna lain hanya dengan mengubah ID pada URL. GLM-5.2 menghasilkan:
| Model | F1 Score (IDOR Detection) | Biaya per Tugas |
|---|---|---|
| GLM-5.2 | 39% | ~$0.17 |
| Claude Code | 32% | ~$1.80 |
| Claude Sonnet 4 | 31% | ~$1.50 |
Skor GLM-5.2 bahkan bersinggungan dengan Claude Opus 4.8 — model termahal Anthropic — pada benchmark Cybersecurity tertentu. Lebih mengejutkan, model ini menjalankan benchmark dengan biaya yang jauh lebih rendah.
Dalam benchmark Coding general, GLM-5.2 juga mencatat angka-angka yang mengesankan:
- SWE-bench Pro: 62.1% (mengungguli GPT-5.5 yang hanya 58.6%)
- SWE-bench Verified: 77.8%
- Terminal-Bench 2.1: 81.0% (hanya 4 poin di bawah Claude Opus 4.8 yang 85.0%)
- AIME 2026: 99.2% (mendahului Opus 4.8 dan GPT-5.5)
Semua angka ini — termasuk skor Semgrep — tercatat sebelum GLM-5.2 secara resmi dirilis ke publik. Model ini sudah ada di tangan komunitas sebelum policy maker sempat merespons.
Mengapa Ini Menjadi Masalah bagi Policy Maker
Krisis yang sekarang dihadapi AS bukan sekadar soal satu model China yang bagus. Ini adalah bukti nyata bahwa export controls pada AI memiliki kelemahan struktural yang fundamental.
Dalam semiconductor, kontrol ekspor efektif karena desain chip harus diproduksi secara fisik — tidak bisa disalin begitu saja dari internet. Tetapi model AI open-weight? Begitu bobotnya (weights) sudah didistribusikan ke ribuan server dan perangkat, tidak ada autoridade yang bisa menariknya kembali. GLM-5.2 tersedia di HuggingFace di bawah lisensi MIT. Siapapun — termasuk hacker, group berbahaya, atau bahkan national security agencies negara lain — sudah bisa mengunduh, menjalankan, dan memodifikasinya tanpa perlu izin dari siapa pun.
TechTimes menggambarkan dengan tepat: “The enforcement mechanism that made export controls effective for semiconductors is architecturally inapplicable to AI weights once distributed.”
Untuk chips, kontrol berfungsi karenaanda harus memiliki akses ke fasilitas manufaktur TSMC atau Samsung. Untuk model AI open-weight, yang dibutuhkan hanyalah GPU dan koneksi internet.
Reaksi Global: Regulator dalam Keraguan
Beberapa hal menarik已经从 reaksi global terhadap episode ini:
Uni Eropa tengah berada dalam dilema. Di satu sisi, Mythos 5 yang dilarang AS seharusnya menjadi alat berharga untuk keamanan siber mereka. Di sisi lain, GLM-5.2 yang lebih kuat justru tersedia untuk semua orang tanpa batasan. Beberapa anggota parlemen EU sekarang seringk meng-advokasi untuk kebijakan “AI sovereignty” yang memaksa semua model yang digunakan institution гос下りания untuk di-host secara lokal.
NSA dan badan intelijen AS dilaporkan sedang dalam negosiasi aktif dengan Anthropic tentang apakah Mythos 5 bisa dibuka kembali untuk trusted partners saja — termasuk kemungkinanlutnick. Ini ironis: model yang terlalu berbahaya untuk publik justru masih dibutuhkan oleh badan pemerintah sendiri.
Pasar modal mulai menghargai perusahaan yang memiliki model open-weight. Saham Zhipu AI dan perusahaan AI China lainnya menguat signifikan sejak episode Fable 5. Investor mulai melihat model bisnis yang berbeda: lisensi terbuka bisa berarti pangsa pasar yang lebih cepat tumbuh dibanding model tertutup yang bisa kapan saja diblokir pemerintah.
Apa yang Bisa Dipelajari
Berikut beberapa.takeaways dari episode ini:
-
Open-weight models sudah menjadi realitas geopolitik. GLM-5.2 bukan kebetulan — ini adalah strategi. Zhipu AI menyadari bahwa lisensi terbuka adalah cara tercepat untuk memastikan model mereka tidak bisa diblokir oleh kompetitor atau pemerintah manapun.
-
Safety measures pada model AI tidak bisa diandalkan sebagai mekanisme kontrol. Sama seperti jailbreak pada iPhone yang selalu ada, safety safeguards pada model AI akan selalu bisa dilewati. Policy yang bergantung pada good will perusahaan untuk membatasi kemampuan model sudah gagal.
-
Biaya vs. kapabilitas sudah bergeser drastis. GLM-5.2 bisa melakukan tugas vulnerability discovery dengan biaya $0.17 dibanding $1.80 untuk Claude Code — selisih 10x lipat. Ini mengubah kalkulus ekonomi untuk keamanan siber: model yang lebih murah dan lebih kuat berarti akses yang lebih democratized — untuk baik dan buruk.
-
Regulasi AI internasional perlu重新 dirancang dari nol. Kerangka kerja yang ada sekarang — yang dibangun di atas analogi semiconductor — tidak cocok untuk dunia AI weights yang bisa direplikasi tanpa batas. Para policy maker membutuhkan pendekatan baru.
Kesimpulan
GLM-5.2 bukan sekadar победа teknologi China atas AS dalam hal AI. Ini adalah bukti bahwa kontrol ekspor model AI adalah概念 yang sudah usang pada saat diterapkan. Dalam dunia di mana satu model open-weight bisa didistribusikan ke seluruh dunia dalam hitungan jam, pertanyaan yang seharusnya diajukan bukan “Bagaimana kita блокиру эту модель?” tapi “Bagaimana kita memastikan AI yang мощный falls ke tangan yang tepat?”
Bagi mereka yang bekerja di bidang keamanan siber, episode ini mungkin terasa seperti sudah punya senjata yang lebih kuat di tangan — tapi pertanyaan tentang siapa yang seharusnya memiliki akses ke senjata itu tetap belum terjawab.
Sumber:
- Semgrep — “We have Mythos at Home: GLM 5.2 beats Claude in our cyber benchmarks” (Juni 2026) — https://semgrep.dev/blog/2026/we-have-mythos-at-home-glm-52-beats-claude-in-our-cyber-benchmarks
- TechTimes — “AI Export Controls Fail Their First Real Test: GLM-5.2 Cybersecurity Benchmarks Expose Gap” (28 Juni 2026) — https://www.techtimes.com/articles/319234/20260628/ai-export-controls-fail-their-first-real-test-glm-52-cybersecurity-benchmarks-expose-gap.htm
- VentureBeat — “Z.ai’s open-weights GLM-5.2 beats GPT-5.5 on multiple long-horizon coding benchmarks for 1/6th the cost” (16 Juni 2026) — https://venturebeat.com/technology/z-ais-open-weights-glm-5-2-beats-gpt-5-5-on-multiple-long-horizon-coding-benchmarks-for-1-6th-the-cost
- Axios — “China’s new open-source model accelerates AI hacking threat” (25 Juni 2026) — https://www.axios.com/2026/06/25/china-glm-52-open-source-hackers
- Forbes — “Buckle Up: The Bad Guys Now Have A Model As Powerful As Mythos” (28 Juni 2026) — https://www.forbes.com/sites/craigsmith/2026/06/28/buckle-up-the-bad-guys-now-have-a-model-as-powerful-as-mythos/
- Fortune — “Anthropic disables Fable and Mythos AI models after U.S. export control national security threat” (13 Juni 2026) — https://fortune.com/2026/06/13/anthropic-disables-fable-mythos-export-controls-national-security-threat/
- Digital Applied — “Fable 5 & Mythos Hit US Export Controls: What It Means” (Juni 2026) — https://www.digitalapplied.com/blog/fable-5-mythos-us-export-controls-ai-sovereignty-2026
- Fifth Row — “US Export-Control Order and Global Suspension of Fable 5 & Mythos 5: Operationalizing Compliance as a Live Mandate” (14 Juni 2026) — https://www.fifthrow.com/blog/us-export-control-order-and-global-suspension-of-fable-5-mythos-5-operationalizing-compliance-as-a-live-mandate