
En résumé
- Zhou Hongyi a présenté Tulong Feng à l'ISC.AI 2026 comme l'équivalent chinois de Mythos, avec 3 432 vulnérabilités détectées.
- Zhipu AI a publié GLM-5.2 sous licence gratuite MIT et a surpassé Claude Code en matière de détection des failles de sécurité.
- Tang Jie a qualifié le blocus anthropique de « regrettable » et a assuré que la Chine comblerait l'écart avant 2027.
Le gouvernement américain a restreint le modèle d'IA de cybersécurité d'Anthropic, Claude Mythos, par le biais de contrôles à l'exportation et d'une coalition vérifiée. La Chine a organisé une conférence et a annoncé qu'elle avait déjà quelque chose de similaire, puis une société indépendante a téléchargé gratuitement un équivalent proche sur Internet.
Le fondateur de Qihoo 360, Zhou Hongyi, est monté sur scène lors de l'ISC.AI 2026 à Pékin le 24 juin et a délivré un message direct : « L'industrie chinoise de la cybersécurité doit avoir son propre mythe ». Il a introduit Tulong Feng – un agent d'exploitation d'IA que 360 appelle la version chinoise – ainsi que Yitian Zhen, une plate-forme de défense automatisée et une nouvelle coalition de sécurité nationale appelée « Panshi Zhidun » ou Shield Rock.
L'approche de Zhou était directe. Le mythe équivaut à des « cyberarmes nucléaires » à l’ère de l’IA : un système autonome capable de trouver les vulnérabilités, de les analyser et de construire des chaînes d’attaque sans direction humaine. « Les organisations américaines peuvent utiliser Mythos pour analyser vos vulnérabilités, mais vous n'avez même pas le droit de voir Mythos », a-t-il déclaré. Les entreprises chinoises sont exclues de Glasswing, le programme de partenariat vérifié d'Anthropic qui comprend Microsoft, Apple et d'autres géants de la technologie.
Selon les affirmations de Zhou, Tulong Feng a découvert un total cumulé de 3 432 vulnérabilités, dont 105 ont été confirmées par les organismes de réglementation chinois et plusieurs ont été classées comme étant de haute gravité par la base de données nationale sur les vulnérabilités. Zhou a déclaré que l’approche basée sur les agents – coordonnant des modèles spécialisés plutôt que de s’appuyer sur un système à frontière unique – compense les lacunes qui existent encore dans les modèles de base. « L'Amérique a un mythe », a-t-il déclaré au public. « La Chine possède également son propre 'Sabre du Dragon Céleste'. »
Z.ai, basé à Pékin, a également avancé un argument différent lors du lancement de ce projet. Le laboratoire, également connu sous le nom de Zhipu AI, a publié GLM-5.2 peu de temps après que le gouvernement américain ait retiré Mythos 5 et Fable 5 de l'accès aux citoyens étrangers. GLM-5.2 fonctionne sous licence MIT : aucune barrière d'abonnement, aucune restriction géographique, librement modifiable par n'importe qui.
Les chiffres de la cybersécurité sont remarquables. L'évaluation de Semgrep de la détection de référence directe à des objets non sécurisés (un test qui mesure si un modèle peut identifier des failles d'accès non autorisé aux objets dans le code, noté à l'aide de la métrique F1 qui équilibre l'exactitude et l'exhaustivité) a placé GLM-5.2 à 39 %, devant Claude Code dans le même test.
Une évaluation distincte par Graphistry a déterminé qu'il correspondait à Claude Opus 4.8 dans un défi de capture du drapeau. Le coût par découverte : environ 0,17 $, contre plus de 1 $ pour les workflows basés sur Claude.
Tang Jie, co-fondateur de Z.ai, a qualifié le retrait d'Anthropic de « profondément regrettable ». Le responsable technique de l'entreprise, Qinkai Zheng, a été plus direct : « Nous voulons rendre le modèle accessible à tous. » Lorsqu'Elon Musk a prédit que la Chine n'atteindrait pas sa capacité de niveau Fable avant le premier trimestre 2027, Tang a répondu : « Cela ne prendra pas si longtemps ».
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.