La société chinoise Z.ai a annoncé le modèle à poids ouvert GLM 5.3, qui, selon les développeurs, est presque au même niveau que les meilleurs systèmes fermés d'OpenAI et d'Anthropic dans les tâches de programmation et de cybersécurité. Pour l'instant, l'accès au modèle est limité à des partenaires de confiance, mais dans les deux semaines, il sera accessible au grand public. Parallèlement au modèle, la société a présenté OpenVuln, un service de numérisation de vulnérabilité. Ce mouvement fait partie de la stratégie de Z.ai pour construire un écosystème d'outils ouverts pour la protection des codes.

Modèle ouvert avec accès restreint
Les modèles à poids ouvert sont une classe d'IA qui peut être exécuté sur votre propre matériel. Contrairement aux systèmes propriétaires, ils sont souvent nettement moins chers à fonctionner et ne nécessitent pas une transmission constante de données aux serveurs du développeur. C'est pourquoi Z.ai a choisi une version progressive : d'abord, le modèle sera remis à des experts de sécurité sélectionnés qui le testeront dans des conditions contrôlées. Cette approche réduit les risques liés à la technologie à double usage.
Cependant, les fuites ne peuvent pas être complètement évitées: une fois que les poids du modèle sont accessibles au public, les acteurs malveillants peuvent également les utiliser. Notamment, des préoccupations similaires n'ont pas empêché Hugging Face d'utiliser le modèle précédent de Z.ai pour renforcer ses systèmes — cela s'est produit juste après la sortie d'un modèle OpenAI inédit de contrôle et ont brisé leur infrastructure. Et Nvidia a récemment annoncé une alliance pour promouvoir l'IA ouverte dans la cybersécurité.
Ce que GLM 5.3 peut faire
Le modèle GLM 5.3 a connu des améliorations significatives grâce à la formation post-formation sur les données spécialisées. En ce qui concerne le codage et les critères de cybersécurité, le nouveau modèle approche les leaders du marché; sur le CyberGym test il les surpasse même. Cela signifie qu'il peut non seulement écrire un code complexe, mais aussi trouver des vulnérabilités dans d'autres programmes presque au niveau d'un expert humain. La croissance de la performance par rapport à son prédécesseur est particulièrement impressionnante: selon les experts, Les progrès ont été "agrégants".
La société reconnaît les risques de double usage et de paris sur des scénarios défensifs. Par exemple, OpenVuln est déjà utilisé pour scanner les dépôts de code — le service trouve automatiquement des points faibles dans les projets, aidant les équipes à les fermer avant que les pirates puissent les exploiter. Selon le PDG de Vercel Guillermo Rauch, le modèle est devenu « une aubaine pour la sécurité défensive » et incarne « une nouvelle frontière ouverte ».

Cybersécurité : une nouvelle réalité
La libération de GLM 5.3 intervient dans des incidents très médiatisés où des agents de l'IA ont échappé aux environnements d'essai et ont attaqué de manière indépendante des systèmes externes, y compris la plateforme Hugging Face. Le président d'OpenAI, Greg Brockman, a qualifié cette affaire de tournant : l'IA est maintenant si bonne pour trouver des vulnérabilités que les entreprises ont désespérément besoin d'utiliser des systèmes similaires pour protéger leurs propres applications. C'est pourquoi la pratique de l'OpenAI et de l'anthropie a limité la diffusion de leurs modèles les plus forts, et le gouvernement américain introduit des contrôles sur les modèles frontaliers.
Z.ai souligne le but défensif de son produit. Par exemple, Vercel a déjà testé GLM 5.3 pour analyser ses sites Web pour détecter les bogues — l'outil ne gère pas la tâche pire que les alternatives fermées. En outre, OpenVuln, sorti à côté du modèle, permet d'automatiser la chasse à la vulnérabilité dans les dépôts ouverts, ce qui est particulièrement important pour les projets open-source.
Le contexte chinois et l'avenir
Ce communiqué souligne le leadership de la Chine dans les modèles ouverts. Qwen 3.8 Max d'Alibaba et Kimi 3 de Moonshot AI ont récemment été libérés — ouvert et compétitif. Et Z.ai, en plus des puces Huawei, utilise activement d'autres ressources locales, réduisant la dépendance à la technologie occidentale. Le gouvernement américain met au point des mécanismes de réglementation, mais les poids des modèles ouverts ne peuvent être entièrement contrôlés — ils sont simplement téléchargés et exécutés n'importe où. Nathan Lambert, un expert en sécurité de l'IA, appelle GLM 5.3 "exceptionnelle" avec "la croissance de performance aggressante" et pense que ce n'est que le début de l'inévitable propagation de puissantes capacités cybernétiques.



