Aller au contenu principal
Sécurité · Actu ·

Aikido Security lance Altar-1, un modèle de sécurité open-weight élagué de GLM-5.3 à 328 Go

Aikido Security a annoncé le lancement d'Altar-1, son premier modèle de sécurité à poids ouverts, publié sur Hugging Face. Il s'agit d'une version compressée de GLM-5.3, le modèle de mixture d'experts (MoE) de 753 milliards de paramètres développé par Z.AI, dont chaque token active 8 des 256 experts par couche, soit environ 40 milliards de paramètres actifs. Aikido a appliqué deux étapes de compression : une quantification en 4 bits à partir du checkpoint GLM-5.3-AWQ-INT4 de cyankiwi, puis un élagage d'experts via la méthode REAP de Cerebras, qui conserve 168 des 256 experts routés par couche et en supprime 88, soit 34,4%, sans réentraînement. Le résultat pèse 328 gigaoctets, contre 1506,7 Go pour la version BF16 d'origine et 488,2 Go pour la version AWQ intermédiaire, soit une réduction de 78,2% par rapport au modèle complet. Sur un panel scellé de 25 prompts, la divergence KL mesurée atteint 0,506 nats par rapport au modèle BF16 complet. Sur le benchmark interne CVE d'Aikido, couvrant 32 vulnérabilités connues dans 30 dépôts, Altar-1 obtient un rappel moyen de 60,4% et retrouve 23 vulnérabilités sur 32, contre 65,6% et 25 sur 32 pour la version BF16 complète.

2 min de lecturePertinence 55

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de MarkTechPost. Lire l'article original →

Cette annonce répond à un problème concret pour les organisations soumises à des contraintes strictes de confidentialité : utiliser un modèle frontière hébergé chez un tiers implique d'envoyer du code source, des documents d'architecture et des vulnérabilités non corrigées hors du réseau de l'entreprise. Aikido cite explicitement le cas des banques soumises à des obligations de résidence des données et des opérateurs d'infrastructures critiques (OT) sans accès internet. Altar-1 alimente Aikido Machine, l'appliance de pentest autonome de l'entreprise conçue pour fonctionner sur site ou dans des réseaux totalement isolés (air-gapped). En rendant un modèle de sécurité déployable localement tout en conservant une grande partie des performances du modèle original, Aikido ouvre la voie à une adoption de l'IA agentique en cybersécurité dans des secteurs jusqu'ici réticents à envoyer leurs données sensibles vers des API externes, comme la finance réglementée ou l'industrie.

Le déploiement d'Altar-1 nécessite des GPU Hopper, un nœud unique de 4 GPU NVIDIA H200 suffisant grâce à vLLM, avec un contexte de 128k tokens possible pour le cache KV en production ; à titre de comparaison, un nœud de 4 GPU H100 de 80 Go, totalisant seulement 320 Go de mémoire, ne suffirait pas à stocker les 328 Go de poids du modèle. Le modèle hérite de la licence de GLM-5.3, qui autorise l'usage commercial, la modification et la redistribution. Aikido affirme aussi qu'Altar-1 a détecté une vulnérabilité critique valide lors d'un test d'intrusion réel chez un client, bien qu'il s'agisse d'un résultat unique rapporté par l'éditeur lui-même. Le benchmark CVE reste par ailleurs limité à la redécouverte ciblée de vulnérabilités connues au sein d'un pipeline s'appuyant sur d'autres modèles pour les étapes annexes, sans mesurer la découverte à l'aveugle, la validation d'exploits ou la proposition de correctifs, ce qui invite à la prudence sur la portée réelle de ses capacités autonomes.

Impact France / UEChamp produit par Le Fil IA

Le déploiement local d'un modèle de sécurité open-weight répond aux contraintes de résidence des données des banques et opérateurs d'infrastructures critiques européens.

À lire ensuite

01Mistral AI lance Shieldstral 1.0 3B, un classifieur de sécurité multimodal open-weights aussi performant que des modèles 7 fois plus gros44MarkTechPostSécurité 02L'industrie s'unit au sein de l'Open Secure AI Alliance pour la sécurité de l'IA47NVIDIA AI BlogSécurité 03OpenAI élargit l'accès à GPT-5.4-Cyber, un modèle affiné pour les professionnels de la cybersécurité46MarkTechPostSécurité 
Dossier · Open weight & Open sourceSuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.