Close Menu
    X (Twitter)
    iacapsule.friacapsule.fr
    Subscribe
    X (Twitter)
    iacapsule.friacapsule.fr
    Home»News»Cybersécurité : les modèles IA open source rattrapent les modèles fermés
    Carte électronique symbolisant la cybersécurité et les modèles IA open source
    News juillet 19, 20263 Mins Read

    Cybersécurité : les modèles IA open source rattrapent les modèles fermés

    Updated:juillet 19, 20263 Mins Read
    Share
    Twitter Email Copy Link

    Les modèles IA open source comme GLM-5.2, DeepSeek V4-Pro et Kimi-K3 affichent désormais des capacités cyber proches de celles des modèles fermés de référence, selon une étude publiée le 18 juillet 2026 par l’AI Security Institute (AISI) britannique et relayée par The Decoder. L’écart de performance, qui était de 6 à 10 mois début 2025, s’est réduit à seulement 4 à 7 mois.

    Quels modèles ont été comparés

    Côté modèles fermés, l’étude prend pour référence Opus 4.5 et 4.6, GPT-5.5 et GPT-5.6 Sol, ainsi que Claude Mythos 5 et Sonnet 4.5. Côté open source, elle retient GLM-5.2 (Z.ai), DeepSeek V4-Pro et Kimi-K3 (Moonshot AI), trois modèles chinois qui dominent déjà les classements de performance brute et de rapport prix/performance sur d’autres benchmarks ces dernières semaines.

    Un coût jusqu’à 70 fois inférieur

    L’étude de l’AISI chiffre précisément l’écart économique entre les deux catégories de modèles. Pour un test portant sur 100 millions de tokens, la facture atteint 85 dollars avec Opus 4.6 contre seulement 1,19 dollar avec DeepSeek V4-Pro. Rapporté à une tâche individuelle, le coût passe de 15 dollars à 0,28 dollar, soit un rapport d’environ 50 à 70 fois. Les chercheurs notent que GLM-5.2 a atteint un niveau de performance que les modèles propriétaires de pointe n’avaient obtenu que quatre à sept mois plus tôt.

    Des garde-fous faciles à contourner

    Au-delà de la performance brute, l’AISI pointe un problème structurel : une fois les poids d’un modèle open source téléchargés localement, les protections censées limiter les usages malveillants deviennent, dans la plupart des cas, faciles à désactiver ou à contourner. Contrairement à un modèle fermé accessible uniquement via une API surveillée, un modèle open source échappe largement au contrôle de son éditeur d’origine dès qu’il est déployé sur l’infrastructure d’un tiers.

    Une fenêtre de défense qui se referme

    Pour les équipes de sécurité, la conséquence est directe : le délai dont elles disposaient pour anticiper de nouvelles menaces générées par IA se réduit mécaniquement. Ce constat s’inscrit dans une tendance observée depuis l’irruption de DeepSeek début 2025 : les laboratoires chinois et les projets open source referment l’écart avec les leaders américains à un rythme soutenu, y compris sur des capacités sensibles comme l’exploitation de vulnérabilités ou l’automatisation d’attaques.

    Pourquoi cela compte

    L’enjeu dépasse la seule course aux benchmarks. La baisse spectaculaire du coût d’accès à des capacités offensives proches de l’état de l’art change concrètement le calcul de risque pour les défenseurs, quelle que soit la taille de leur organisation : un acteur malveillant disposant d’un budget modeste peut désormais s’appuyer sur des modèles comme Kimi-K3 ou DeepSeek V4-Pro pour automatiser des tâches qui nécessitaient auparavant l’accès à des modèles fermés coûteux. L’AISI recommande aux équipes de sécurité d’intégrer ce raccourcissement de la fenêtre de préparation dans leurs plans de défense pour les prochains mois.

    Source : The Decoder

    Quels modèles open source sont mentionnés dans l’étude de l’AISI ?

    L’étude cite notamment GLM-5.2, DeepSeek V4-Pro et Kimi-K3, comparés à des modèles fermés comme Opus 4.6, GPT-5.6 Sol et Claude Mythos 5.

    De combien l’écart de performance cyber s’est-il réduit ?

    Selon l’AISI, l’écart est passé de 6 à 10 mois début 2025 à seulement 4 à 7 mois aujourd’hui.

    Pourquoi le coût des modèles open source est-il si inférieur ?

    Pour un test de 100 millions de tokens, DeepSeek V4-Pro coûte 1,19 dollar contre 85 dollars pour Opus 4.6, soit un rapport d’environ 70 fois moins cher.

    Cybersécurité IA
    Share. Twitter Email Copy Link
    Previous ArticlePénurie de mémoire : l’IA fait grimper les prix des smartphones en Inde
    Next Article L’US Navy dévoile sa stratégie IA face à la Chine
    Steve
    • Website

    Related Posts

    News

    Samsung Mistral : discussions pour un investissement jusqu’à 1 milliard d’euros

    News

    Substack détection IA : la plateforme identifie le contenu généré par Pangram

    News Emploi

    France Travail IA : un algorithme pour cibler les chômeurs à contrôler

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    iacapsule.fr
    X (Twitter)
    © 2026 iacapsule.fr

    Type above and press Enter to search. Press Esc to cancel.

    Gérer le consentement
    Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
    Fonctionnel Toujours activé
    L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
    Préférences
    L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
    Statistiques
    Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
    Marketing
    L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
    • Gérer les options
    • Gérer les services
    • Gérer {vendor_count} fournisseurs
    • En savoir plus sur ces finalités
    Voir les préférences
    • {title}
    • {title}
    • {title}