ON
← Retour au fil
La nouvelle version du modèle de poids ouvert: GLM 5.3 améliore les capacités de sécurité
Germany💻 TechnologieCentreil y a 9 j

La nouvelle version du modèle de poids ouvert: GLM 5.3 améliore les capacités de sécurité

Selon les développeurs, GLM 5.3 a plus que doublé ses performances de sécurité par rapport aux versions précédentes. Il démontre de solides résultats dans le codage de benchmarks et a montré une capacité améliorée à détecter des chaînes d'exploit complexes. En collaboration avec des chercheurs en sécurité chinois, z.ai a identifié plus de 2400 nouvelles vulnérabilités dans près de 270 projets, y compris des problèmes critiques dans des logiciels largement utilisés tels que le noyau Linux, WinRAR, Redis et FFmpeg. Certaines de ces vulnérabilités étaient restées inconnues depuis des décennies.

Thunderbird prévoit d'introduire un nouveau calendrier de bureau avec une interface redessinée visant à améliorer l'expérience utilisateur et à concurrencer les offres propriétaires des grandes entreprises technologiques. Les développeurs du client de messagerie open-source ont commencé à travailler sur un système de calendrier complètement révisé, offrant des aperçus précoces de sa conception grâce à des mises à jour internes. Cette initiative s'aligne sur l'engagement de Thunderbird envers les principes open-source, permettant aux utilisateurs de fournir des commentaires avant la sortie de la version finale. La première itération du nouveau calendrier ne représentera pas le produit final, mettant l'accent sur une approche de déploiement graduel.

La disposition proposée divise l'interface de calendrier en trois sections principales: une grille de calendrier, une barre de navigation et une barre latérale pour la gestion des calendriers et des sources de données. La grille de calendrier prend en charge les vues quotidiennes, hebdomadaires, mensuelles ou annuelles en fonction des paramètres de l'utilisateur. Les utilisateurs peuvent basculer entre différentes vues et périodes en utilisant la barre de navigation, tandis que la barre latérale peut être effondrée si certaines fonctionnalités sont rarement utilisées, comme lors de la maintenance d'un seul calendrier.

Les développeurs ont déjà apporté des améliorations à plusieurs composants, y compris l'affichage des détails de l'événement, le dialogue pour l'édition des événements et les notifications pour les invitations sans réponse.

Cependant, l'annonce ne précise pas comment ou si ces fonctionnalités seront incorporées dans les futures mises à jour. Actuellement, il n'y a pas de calendrier public pour la sortie complète du nouveau calendrier, ni d'informations concernant les défis potentiels de migration du système existant vers le système mis à jour.

La mise à jour 3 démontre des capacités supérieures dans l'identification de chaînes d'exploits complexes et la détection de vulnérabilités dans le code. Elle surpasse les versions précédentes dans les repères de codage et a identifié des milliers de failles de sécurité, dont certaines remontent à des décennies. Parmi ces résultats, plus de 100 sont classés comme critiques, affectant des logiciels largement utilisés tels que Linux, WinRAR, Redis et FFmpeg. ai a découvert plus de 2 436 nouvelles vulnérabilités dans près de 270 projets.

L'entreprise fournit des statistiques détaillées sur ces découvertes à travers son Vulnerability Ledger, 3 bien que la plupart des problèmes découverts manquent de divulgation ou de résolution formelle. 3 est OpenVuln, qui permet aux développeurs de scanner leurs dépôts GitHub pour les vulnérabilités connues en fournissant simplement une URL de dépôt. ais Coding Plan ou les utilisateurs de l'outil interne de l'entreprise, Harness ZCode. Alors que le modèle était destiné à être téléchargeable gratuitement via HuggingFace, l'entreprise a retardé sa sortie jusqu'à ce qu'après avoir terminé des évaluations de sécurité supplémentaires et des processus de renforcement.

Aller aux sources primaires (7)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

4 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 82il y a 12 j
Thunderbird prévoit de nouveaux calendriers de bureau

L'équipe de développement de Thunderbird travaille actuellement sur une fonctionnalité de calendrier complètement redessinée, offrant des informations précoces sur la nouvelle interface alignée sur les principes open-source du client de messagerie. La nouvelle conception divise l'interface en trois sections: une grille de calendrier, une barre de navigation et une barre latérale pour les calendriers et les sources de données.

Lecture du biais (Centre): L'article traite du développement technologique lié aux fonctionnalités logicielles et n'implique pas de sujets politiquement chargés tels que les politiques gouvernementales, les élections ou les questions sociales.

Pourquoi factualité (85): The article accurately reflects the content of the primary source document, mentioning the redesign efforts, the three-section layout (calendar grid, navigation bar, sidebar), and the goal to compete with major calendar services. It also references specific components like the Event Details dialog a

Pourquoi objectivité (82): The tone remains professional and informative, focusing on the features and goals of the redesign. While there is some promotional language ('konkurrieren können'), the overall presentation is balanced and avoids overt bias. The article presents information without injecting personal opinion beyond

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 78il y a 15 j
Le directeur de l'intelligence des menaces de Google: Grâce à l'IA, il y a plus de jours zéro que jamais

Le groupe Google Threat Intelligence Group (GTIG), qui fait partie de Google Cloud, s'est de plus en plus concentré sur l'analyse des logiciels malveillants et des vulnérabilités de sécurité à l'aide de l'IA. Dans une interview avec heise online, Sandra Joyce, responsable du GTIG et co-leader du groupe américain de cybersécurité de l'Aspen Institute, explique comment l'IA est utilisée à la fois par les attaquants et les défenseurs.

Lecture du biais (Centre): L'article présente une discussion équilibrée du double rôle de l'IA dans la cybersécurité, à la fois en tant qu'outil pour les attaquants et les défenseurs.

Pourquoi factualité (85): The article reports on an interview with Sandra Joyce, head of Google Threat Intelligence Group (GTIG), discussing the role of AI in cybersecurity. It mentions GTIG's background, its work with Mandiant, and its publications on malware like Coruna and DarkSword. The claim about more zero-days being f

Pourquoi objectivité (78): The article presents the interview in a neutral tone but includes some emotionally charged language such as 'größten Gefahren' (greatest dangers) and frames AI as both a tool for attackers and defenders. While it does not overtly take sides, it emphasizes the growing threat landscape, which may subt

heise online logoheise onlineIndépendantCentreFactualité 70Objectivité 65il y a 18 j
Le nouveau cadre de test de l'IA de Trump: les modèles ouverts sont épargnés

La Maison-Blanche a introduit un nouveau cadre pour évaluer des modèles d'IA puissants, selon les médias américains. Ce cadre exclut les modèles à poids ouvert des contrôles de sécurité. La décision fait suite à des semaines de débat au sein de l'administration Trump concernant le traitement des modèles d'IA open source. Alors que les inquiétudes augmentent à Washington sur des modèles de plus en plus capables, librement disponibles et peu coûteux, en particulier en provenance de Chine, le gouvernement vise à promouvoir les modèles américains ouverts et à éviter de prendre du retard dans la concurrence technologique grâce à des réglementations trop strictes. Des représentants de grandes entreprises d'IA telles qu'OpenAI, Anthropic, Google, Meta et Nvidia ont participé aux discussions. Les récents incidents de sécurité à OpenAI et Anthropic ont ajouté de l'urgence à ces pourparlers. Les développeurs peuvent soumettre volontairement leurs modèles jusqu'à 30 jours avant la publication prévue pour évaluation par les agences gouvernementales à l'aide d'un système de référence secret. Cependant, les critères d'inclusion restent peu clairs et le cadre lui-même reste confidentiel, accessible uniquement aux entreprises participantes.

Lecture du biais (Centre): L'article présente la situation de manière neutre, discutant à la fois des préoccupations soulevées par l'administration et des avantages potentiels de la promotion de modèles d'IA open source.

Pourquoi factualité (70): The article accurately reflects the content of WIRED and Axios, including the voluntary nature of the AI model submissions and the exclusion of open models. It includes details about the security breaches at OpenAI and Anthropic, aligning with the primary source. However, it does not provide direct

Pourquoi objectivité (65): The article has a somewhat negative tone towards the Trump administration's approach, emphasizing the lack of transparency and the potential benefits for large companies. While it presents facts, it frames the situation in a way that suggests criticism of the administration's secrecy.

heise online logoheise onlineIndépendantCentreFactualité 60Objectivité 85il y a 9 j
La nouvelle version du modèle de poids ouvert: GLM 5.3 améliore les capacités de sécurité

Selon les développeurs, GLM 5.3 a plus que doublé ses performances de sécurité par rapport aux versions précédentes. Il démontre de solides résultats dans le codage de benchmarks et a montré une capacité améliorée à détecter des chaînes d'exploit complexes. En collaboration avec des chercheurs en sécurité chinois, z.ai a identifié plus de 2400 nouvelles vulnérabilités dans près de 270 projets, y compris des problèmes critiques dans des logiciels largement utilisés tels que le noyau Linux, WinRAR, Redis et FFmpeg. Certaines de ces vulnérabilités étaient restées inconnues depuis des décennies.

Lecture du biais (Centre): L'article traite des progrès réalisés dans les modèles d'intelligence artificielle et de leurs applications dans la cybersécurité et le développement de logiciels.

Pourquoi factualité (60): The article discusses GLM 5.3, a new version of an open-weight model by z.ai, focusing on improvements in security capabilities and software development performance. However, it contains no information related to the primary source document about Thunderbird's calendar redesign. The content is entir

Pourquoi objectivité (85): The article maintains a relatively neutral tone, presenting facts about the model's improvements without overt bias or emotional language. However, it includes subjective statements such as 'the best open-weight model for software development' which could imply favoritism.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés