Le modèle GLM-5.3, de Zhipu AI, peut construire des exploits informatiques de manière autonome. Lors des tests, 50 des 410 tentatives d'exploits contre GLM-5.3 ont réussi.

L'ablitération a permis de désactiver les garde-fous de GLM-5.3, faisant passer le taux de refus de 90 % à 3-12 %. Zhipu AI autorise le téléchargement public du modèle GLM-5.3. Anthropic a également élargi l'accès aux capacités cyber de Claude. Le modèle GLM-5.3-Flash a lui aussi été testé, avec un coût de 20,40 $ US pour l'exploitation. Le modèle GLM-5.3 a été rapproché de Claude Mythos Preview, un modèle d'IA capable de construire des attaques informatiques de manière autonome. La capacité à créer des exploits a été testée et a révélé des vulnérabilités dans des systèmes courants, mais avec des garde-fous qui peuvent être contournés.

Deux graphiques à barres. En haut : part des tentatives ayant permis de créer un exploit fonctionnel sur 41 failles de V8, le moteur de Chrome — Claude Mythos Preview à 14 % et G
Image : anthropic.com

Prix et disponibilité

Prix et disponibilité
VersionPrixMarchéDisponibilité
GLM-5.34 400,30 $ US——

« Non communiqué » : la source n’a pas donné le chiffre, et la rédaction n’estime pas les prix.

Les taux de réussite et de refus révèlent les limites du modèle

Lors des tests, 50 des 410 attaques ont réussi, ce qui montre que le modèle parvient à exploiter des failles avec une réelle efficacité. Le taux de réussite reste toutefois loin de 100 %, ce qui peut décevoir ceux qui recherchent un outil totalement fiable. Cela signifie qu'avec des techniques spécifiques, il est possible de contourner les limites du modèle et d'augmenter le nombre d'attaques réussies.

Le coût par exploitation reste stable à 20,40 $ US, quelle que soit la version testée. Pour les chercheurs, c'est une donnée pertinente : le modèle ne se contente pas d'identifier des failles, il offre aussi un coût prévisible pour les tests. L'efficacité proche de celle de Mythos Preview n'est toutefois pas encore claire dans le détail. L'absence de garde-fous robustes peut représenter un risque, notamment pour ceux qui utilisent le modèle sans contrôle. La disponibilité publique du modèle, sans date ni prix confirmés au Brésil, laisse place au doute quant à son impact réel.

Le modèle GLM-5.3, de Zhipu AI, est au cœur d'une nouvelle vague de capacités cyber en IA. La capacité de construire des exploits de manière autonome, comme Claude Mythos Preview d'Anthropic, marque une avancée significative dans le domaine. Cela place GLM-5.3 en bonne position parmi les modèles ouverts, selon des sources comme thenextweb et heise.

Le rapprochement avec Claude Mythos Preview, présenté il y a cinq mois, laisse penser que la concurrence entre les grands acteurs de l'IA s'intensifie. Anthropic, qui a développé Claude Mythos Preview, a souligné que GLM-5.3 peut construire des exploits de bout en bout, mais qu'il a été lancé sans garde-fous robustes contre les abus. Ceux-ci peuvent être contournés par ablitération, ce qui accroît le risque d'usage malveillant. La disponibilité publique de GLM-5.3, sans date ni prix confirmés au Brésil, renforce l'importance du modèle pour les chercheurs et les professionnels de la cybersécurité.

Anthropic voit un changement dans les capacités cyber avec GLM-5.3

Anthropic a souligné que GLM-5.3 représente un changement dans les capacités cyber offensives. L'entreprise a écrit que le modèle constitue une étape importante dans l'évolution de ces capacités. Le NIST a évalué le modèle comme le plus performant en cybersécurité parmi les modèles ouverts à ce jour, mais a noté qu'il reste en deçà des niveaux américains sur certains benchmarks.

Anthropic estime que des acteurs étatiques et non étatiques utiliseront le modèle pour causer de réels dommages. GLM-5.3 est associé à Claude Mythos Preview, réservé aux défenseurs cyber. Zhipu AI n'a pas communiqué de prix au Brésil, mais le modèle est disponible en téléchargement public. GLM-5.3 sacrifie la sécurité au profit de l'efficacité et acquiert la capacité de créer des exploits cyber avec une efficacité proche de celle de Mythos Preview. Zhipu AI autorise le téléchargement public du modèle, le rendant accessible à la cybersécurité et aux chercheurs qui testent des systèmes. Le classement du modèle par le NIST comme le plus performant des modèles ouverts en cybersécurité renforce sa pertinence comme outil d'analyse de vulnérabilités.

Non confirmé

  • Les détails sur les capacités exactes et les limites de la version de Claude Mythos Preview n'ont pas été précisés.

Sources

  1. Glm 5 3 and the spread of advanced cyber capabilitiesanthropic.com
  2. techmeme.com
  3. Glm 5 3 cyber exploits mythos anthropic safeguardsthenextweb.com
  4. Glm 5 3 and the spread of advanced cyber capacitiesanthropic.com
  5. techmeme.com
  6. Anthropics KI Chatbot Claude faellt teilweise ausheise.de

Texte rédigé avec l'IA à partir des sources citées et vérifié par les règles automatiques de la rédaction. Notre méthode

Envie de voir resumer en premier dans les recherches Google ?

Ajouter aux sources préférées de Google