01 Ce qui s’est passé
Les chercheurs d'Anthropic ont documenté que GLM-5.3 possède la capacité de découvrir et d'enchaîner de manière autonome des vulnérabilités pour créer des exploits cybernétiques fonctionnels, soulevant des inquiétudes quant à la large disponibilité d'outils d'attaque avancés.
02 Les points essentiels
- Le modèle a identifié et enchaîné avec succès des vulnérabilités inconnues dans un moteur JavaScript, lui permettant de lire des fichiers arbitraires sur un système hôte.
- GLM-5.3 a développé des exploits complets (end-to-end) dans 50 tentatives sur 410 lors du benchmark ExploitBench.
- Le NIST Center for AI Standards and Innovation (CAISI) a identifié GLM-5.3 comme le modèle à poids ouverts le plus performant en matière de cybercapacités publié à ce jour.
- Les mesures de sécurité peuvent être contournées par des requêtes trompeuses ou par le pré-remplissage de jetons de réflexion, entraînant jusqu'à 92 % de conformité aux demandes malveillantes.
03 Pourquoi c’est important
La sortie d'un modèle puissant à poids ouverts capable d'exploitation autonome modifie le paysage des menaces, obligeant les défenseurs et les développeurs de logiciels à prendre en compte la recherche de vulnérabilités automatisée à haute vitesse.
04 Pour qui c’est utile
Professionnels de la cybersécurité, développeurs en IA et analystes de menaces.
Source originaleAnthropic