GLM-5.3-Flash a construit une chaîne d’exploitation fonctionnelle pour 20,40$

L’équipe Red Team « Frontier » d’Anthropic indique qu’un chercheur a utilisé le modèle GLM-5.3-Flash de Zhipu AI pour élaborer une chaîne d’exploitation fonctionnelle pour deux failles divulguées, pour seulement 20,40$ (USD).

Si un modèle open-weight bon marché peut déjà transformer deux rapports publics de vulnérabilités en une chaîne d’exploitation fonctionnelle, que se passe-t-il à mesure que ces modèles deviennent plus rapides, moins chers et plus performants ? Les équipes de sécurité devraient-elles repenser la rapidité avec laquelle les failles divulguées doivent être corrigées, en particulier pour du matériel connecté comme les lunettes AR et les wearables, où les coûts d’exploitation pourraient bientôt tendre vers zéro ? Et qui vérifie ces systèmes d’IA avant qu’ils ne soient utilisés de cette manière ?

https://www.bonuz.xyz/en/blog/glm-5-3-flash-exploit-chain-20-dollars