GLM-5.3 : le modèle d’IA open source chinois a conçu un exploit pour Chrome pour 20 $

Anthropic a publié mardi un rapport sur GLM-5.3, le dernier modèle de langage du développeur chinois Z.ai, anciennement connu sous le nom de Zhipu AI. Le modèle peut créer de lui-même des exploits fonctionnels et se rapproche de Claude Mythos Preview, qu'Anthropic n'a pour cette raison mis qu'à la disposition d'un groupe restreint de défenseurs. Tout le monde peut télécharger GLM-5.3. Z.ai a publié les poids sur Hugging Face fin août, et la page comptabilisait plus de 1,3 million de téléchargements au cours du mois dernier.
Proche de Claude Mythos
Lors du test d'exploitation d'Anthropic, GLM-5.3 a produit une attaque complète, de la découverte de la faille à la prise de contrôle de la cible, dans 50 tentatives sur 410. Claude Mythos Preview y est parvenu 56 fois. D'autres modèles, dont Claude Opus 4.6, son prédécesseur GLM-5.2, Kimi K3 et DeepSeek V4.1-Flash, ont obtenu un score nul ou proche de zéro. Un second test comparatif exigeait le détournement complet du flux de contrôle d'un programme en cours d'exécution. GLM-5.3 a réussi dans 4 % des essais et Mythos dans 6 %. La fiche de modèle de Z.ai indique : « À mesure que nous avons intensifié le post-entraînement, les capacités en cybersécurité se sont développées plus rapidement que prévu. »
Nouvelles failles de navigateur et un exploit Chrome à 20 $
Lors d'un test pratique, GLM-5.3 a découvert plusieurs failles jusque-là inconnues dans le moteur JavaScript d'un navigateur web populaire et les a enchaînées pour créer une page web capable de lire des fichiers arbitraires sur l'ordinateur d'un visiteur. Dans son exemple, Anthropic cite une clé SSH privée, dont les développeurs se servent pour se connecter à des serveurs. Anthropic ne précise pas le nom du navigateur. L'entreprise indique que les failles ont été signalées à son responsable de maintenance, mais le rapport ne dit pas si un correctif a été publié.
Le deuxième exemple porte sur le coût. GLM-5.3-Flash, le modèle plus petit, a écrit un exploit pour CVE-2026-11645, une faille du moteur JavaScript V8 de Chrome que Google a corrigée en juin avec la version 149.0.7827.102 et que des attaquants exploitaient déjà à l'époque. Selon Anthropic, la tâche a coûté 20,40 $ aux tarifs de l'API de Zhipu et nécessité 20 minutes d'intervention humaine ainsi que huit heures de travail.
Les garde-fous sont faciles à contourner
Lorsqu'on lui demande directement de mener une attaque, GLM-5.3 refuse. Avec une histoire inventée pour servir de prétexte, il a obtempéré dans 64 % des cas dans la simulation d'Anthropic, et dans 92 % des cas avec un raisonnement prérempli. Il est encore plus simple de supprimer complètement les refus des poids. Cette technique s'appelle l'abliteration et, selon Anthropic, des versions de GLM-5.3 ayant subi cette opération étaient accessibles au public quelques jours après la sortie du modèle. La tentative d'Anthropic a nécessité environ 2 200 heures de calcul GPU, soit quelque 4 400 $, et l'entreprise estime qu'une équipe expérimentée aurait besoin d'environ 600 heures. Le taux de refus est passé de plus de 90 % à une fourchette de 2 à 12 %, tandis que les capacités du modèle sont restées presque inchangées. Les modèles Claude dotés de leurs garde-fous sont restés à 0 % dans toutes les conditions applicables.
Ce que cela signifie pour votre navigateur
Anthropic a ici un intérêt commercial, puisqu'elle ne publie pas les poids de ses propres modèles. Le 17 septembre, cependant, le Centre américain pour les normes et l'innovation en IA (CAISI) est parvenu à une conclusion similaire dans sa propre évaluation. Il considère GLM-5.3 comme le modèle à poids ouverts doté des meilleures capacités en cybersécurité parmi ceux publiés à ce jour et estime qu'il accuse un retard d'environ quatre mois sur les principaux modèles américains. Le précédent modèle à détenir ce titre était Kimi K3, que l'agence avait évalué en juillet. Pour vous, la principale conséquence est que l'exploitation des failles connues devient plus rapide et moins coûteuse. Chrome télécharge les mises à jour en arrière-plan, mais elles ne prennent effet qu'au redémarrage du navigateur. Dans le menu, sous Aide et À propos de Google Chrome, vous pouvez vérifier la version installée et lancer une mise à jour. Edge et Firefox affichent les mêmes informations dans leurs fenêtres À propos.
Source(s)
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs






