Notebookcheck Logo

GLM-5.3 : le modèle d’IA open source chinois a conçu un exploit pour Chrome pour 20 $

Smartphone affichant le logo de Google Chrome, illustrant GLM-5.3 et un exploit visant Chrome
ⓘ Deepanker Verma / Pexels
Selon Anthropic, GLM-5.3-Flash a écrit un exploit pour une faille de Chrome corrigée en juin, pour 20,40 $.
Anthropic a évalué les capacités de piratage du modèle à poids ouverts GLM-5.3 de Z.ai. Il crée des exploits avec presque autant de fiabilité que Claude Mythos Preview, a découvert de nouveaux bugs dans un navigateur et a écrit un exploit pour une ancienne faille de Chrome pour 20,40 $. Tout le monde peut télécharger les poids, et les garde-fous sont faciles à supprimer.

Anthropic a publié mardi un rapport sur GLM-5.3, le dernier modèle de langage du développeur chinois Z.ai, anciennement connu sous le nom de Zhipu AI. Le modèle peut créer de lui-même des exploits fonctionnels et se rapproche de Claude Mythos Preview, qu'Anthropic n'a pour cette raison mis qu'à la disposition d'un groupe restreint de défenseurs. Tout le monde peut télécharger GLM-5.3. Z.ai a publié les poids sur Hugging Face fin août, et la page comptabilisait plus de 1,3 million de téléchargements au cours du mois dernier.

Proche de Claude Mythos

Lors du test d'exploitation d'Anthropic, GLM-5.3 a produit une attaque complète, de la découverte de la faille à la prise de contrôle de la cible, dans 50 tentatives sur 410. Claude Mythos Preview y est parvenu 56 fois. D'autres modèles, dont Claude Opus 4.6, son prédécesseur GLM-5.2, Kimi K3 et DeepSeek V4.1-Flash, ont obtenu un score nul ou proche de zéro. Un second test comparatif exigeait le détournement complet du flux de contrôle d'un programme en cours d'exécution. GLM-5.3 a réussi dans 4 % des essais et Mythos dans 6 %. La fiche de modèle de Z.ai indique : « À mesure que nous avons intensifié le post-entraînement, les capacités en cybersécurité se sont développées plus rapidement que prévu. »

Nouvelles failles de navigateur et un exploit Chrome à 20 $

Lors d'un test pratique, GLM-5.3 a découvert plusieurs failles jusque-là inconnues dans le moteur JavaScript d'un navigateur web populaire et les a enchaînées pour créer une page web capable de lire des fichiers arbitraires sur l'ordinateur d'un visiteur. Dans son exemple, Anthropic cite une clé SSH privée, dont les développeurs se servent pour se connecter à des serveurs. Anthropic ne précise pas le nom du navigateur. L'entreprise indique que les failles ont été signalées à son responsable de maintenance, mais le rapport ne dit pas si un correctif a été publié.

Le deuxième exemple porte sur le coût. GLM-5.3-Flash, le modèle plus petit, a écrit un exploit pour CVE-2026-11645, une faille du moteur JavaScript V8 de Chrome que Google a corrigée en juin avec la version 149.0.7827.102 et que des attaquants exploitaient déjà à l'époque. Selon Anthropic, la tâche a coûté 20,40 $ aux tarifs de l'API de Zhipu et nécessité 20 minutes d'intervention humaine ainsi que huit heures de travail.

Les garde-fous sont faciles à contourner

Lorsqu'on lui demande directement de mener une attaque, GLM-5.3 refuse. Avec une histoire inventée pour servir de prétexte, il a obtempéré dans 64 % des cas dans la simulation d'Anthropic, et dans 92 % des cas avec un raisonnement prérempli. Il est encore plus simple de supprimer complètement les refus des poids. Cette technique s'appelle l'abliteration et, selon Anthropic, des versions de GLM-5.3 ayant subi cette opération étaient accessibles au public quelques jours après la sortie du modèle. La tentative d'Anthropic a nécessité environ 2 200 heures de calcul GPU, soit quelque 4 400 $, et l'entreprise estime qu'une équipe expérimentée aurait besoin d'environ 600 heures. Le taux de refus est passé de plus de 90 % à une fourchette de 2 à 12 %, tandis que les capacités du modèle sont restées presque inchangées. Les modèles Claude dotés de leurs garde-fous sont restés à 0 % dans toutes les conditions applicables.

Ce que cela signifie pour votre navigateur

Anthropic a ici un intérêt commercial, puisqu'elle ne publie pas les poids de ses propres modèles. Le 17 septembre, cependant, le Centre américain pour les normes et l'innovation en IA (CAISI) est parvenu à une conclusion similaire dans sa propre évaluation. Il considère GLM-5.3 comme le modèle à poids ouverts doté des meilleures capacités en cybersécurité parmi ceux publiés à ce jour et estime qu'il accuse un retard d'environ quatre mois sur les principaux modèles américains. Le précédent modèle à détenir ce titre était Kimi K3, que l'agence avait évalué en juillet. Pour vous, la principale conséquence est que l'exploitation des failles connues devient plus rapide et moins coûteuse. Chrome télécharge les mises à jour en arrière-plan, mais elles ne prennent effet qu'au redémarrage du navigateur. Dans le menu, sous Aide et À propos de Google Chrome, vous pouvez vérifier la version installée et lancer une mise à jour. Edge et Firefox affichent les mêmes informations dans leurs fenêtres À propos.

Google LogoAdd as a preferred source on Google
Mail Logo
> Revues et rapports de ordinateurs portatifs et smartphones, ordiphones > Nouvelles > Archives des nouvelles > Archives des nouvelles 2026 10 > GLM-5.3 : le modèle d’IA open source chinois a conçu un exploit pour Chrome pour 20 $
Steffen Zahn, 2026-10- 1 (Update: 2026-10- 1)