ai.malagoli.me / content / blog/qwen-deepseek-glm-ox-alpha-agosto-2026.md
site.md
IT/FR/DE/EN
télécharger .md ↓
// pourquoi cette page

C'est la version que lisent les IA.

Le markdown est le format dans lequel les grands modèles de langage lisent réellement le web : pas de CSS, pas de JavaScript, aucune mise en page — seulement de la structure et du contenu. C'est la même page que la version originale, servie dans le format qu'une IA comprend le mieux. Rien n'est ajouté, rien n'est retiré : seul l'habillage disparaît.

text/markdown0 kB CSSllms.txt ✓source .md ↗
---
title: "Qwen, DeepSeek, GLM-5.3, Ox Alpha : la semaine où "open" a cessé de vouloir dire une seule chose"
description: "Quatre sorties dans la même semaine d'août 2026 — Qwen3.8-Max, DeepSeek V4 Pro, GLM-5.3 et le mystérieux Ox Alpha — montrent quatre degrés d'ouverture très différents. Ce qu'il faut vérifier avant d'en choisir un pour votre entreprise."
date: 2026-08-24
tags: [Modèles ouverts, Actualités, Licences]
url: "https://ai.malagoli.me/fr/blog/qwen-deepseek-glm-ox-alpha-agosto-2026"
locale: fr_CH
image: "/blog/qwen-deepseek-glm-ox-alpha-agosto-2026.svg"
---

# Qwen, DeepSeek, GLM-5.3, Ox Alpha : la semaine où "open" a cessé de vouloir dire une seule chose

<!-- 2026-08-24 · Modèles ouverts · Actualités · Licences -->

En une seule semaine : des poids MIT déjà téléchargeables, une licence à partage de revenus tout juste publiée, un modèle qui trouve des vulnérabilités critiques et garde ses poids sous clé, et un quatrième modèle qui n'a même pas de nom. Voici ce qui change pour qui décide aujourd'hui.


Quatre sorties en l'espace de quelques jours en août 2026 racontent mieux qu'aucun classement à quel point le mot "open" a cessé de désigner une condition unique. Le 12 août, DeepSeek a publié les poids complets de V4-Pro-0813 sous licence MIT. Le même jour, Alibaba a publié les poids de Qwen3.8-Max — mais sous une licence rédigée sur mesure, avec des seuils de revenus qu'Apache comme MIT n'ont jamais prévus. Le 14 août, Zhipu/Z.ai a annoncé GLM-5.3, un modèle capable de trouver plus d'un millier de vulnérabilités critiques dans des logiciels open source, tout en retenant ses poids pour une revue de sécurité. Et le 20 août, un quatrième modèle, Ox Alpha, est apparu sur OpenRouter sans nom, sans licence publique, avec des politiques de conservation des données qui se contredisent selon le document que l'on consulte. Mis bout à bout, ces quatre cas forment un spectre presque parfait — et constituent un test pratique plus utile que n'importe quel benchmark pour comprendre ce qu'il faut vérifier avant de choisir un modèle.

## DeepSeek V4-Pro-0813 : l'extrémité pleinement ouverte du spectre

Le 13 août, DeepSeek a fait sortir V4 Pro de sa phase de préversion après environ quatre mois, en publiant sur Hugging Face les poids complets de V4-Pro-0813 : un modèle Mixture-of-Experts d'environ 1,6 billion de paramètres au total et 49 milliards actifs par token, soit environ 893 Go répartis sur 67 fichiers safetensors, avec un contexte allant jusqu'à 1 million de tokens et un décodage spéculatif DSpark. La licence est MIT, la même déjà vue sur V4-Flash : aucun seuil de revenus, aucune restriction géographique, aucune condition au-delà de l'attribution minimale exigée par la licence elle-même. C'est la plus simple à évaluer des quatre sorties : si vous avez besoin des poids en production, vous pouvez les télécharger dès aujourd'hui et savoir exactement ce que vous êtes autorisé à en faire.

Un détail mérite toutefois d'être noté pour qui envisage l'API plutôt que l'auto-hébergement : depuis le 16 août, le prix de l'API de V4-Pro est passé à 1,32 $ par million de tokens en entrée et 3,96 $ en sortie, soit environ quatorze fois le niveau le plus économique de la famille (V4-Flash). C'est exactement le type de saut de coût qui rend l'auto-hébergement plus intéressant à mesure que le volume de requêtes augmente — la licence MIT en fait une option concrète, pas seulement théorique.

## Qwen3.8-Max : les poids sont arrivés, mais à lire attentivement

Il y a deux semaines, nous racontions comment Alibaba avait annoncé Qwen3.8-Max sans publier ni poids ni licence le jour du lancement. Le 12 août, cette promesse n'a été tenue qu'en partie : les poids du checkpoint ouvert, publiés sous le nom Qwen3.8-2.4T-A95B (2,4 billions de paramètres au total, 95 milliards actifs, contexte natif d'environ 262 000 tokens extensible à environ 1 million), sont en ligne sur Hugging Face avec une variante FP8 — mais il s'agit d'une version allégée par rapport au Qwen3.8-Max complet : texte uniquement, sans entrée visuelle, sans le contexte d'1 million de tokens actif par défaut.

La surprise la plus notable se trouve dans la licence : ce n'est pas l'Apache 2.0 utilisée par la majeure partie de la famille Qwen, mais un texte rédigé sur mesure, la "Qwen3.8-Max License". Elle accorde largement l'usage, la copie, la modification, la distribution, la vente, l'hébergement et le fine-tuning — mais ajoute deux conditions qu'Apache 2.0 n'a jamais eues : au-delà de 100 millions d'utilisateurs actifs mensuels ou 20 millions de dollars de revenus mensuels, le nom du modèle doit être affiché de façon visible dans le produit ; et toute entreprise exploitant un service de type Model-as-a-Service ou un "AI Work Assistant" dont le chiffre d'affaires cumulé dépasse 50 millions de dollars sur une période quelconque de 12 mois consécutifs doit obtenir une licence séparée auprès de Qwen avant d'utiliser le logiciel. Pour la plupart des entreprises qui évaluent un cas d'usage interne, ces seuils restent théoriques — mais c'est précisément le type de clause à lire intégralement avant de construire un produit commercial dessus, pas après les avoir dépassés.

## GLM-5.3 : le modèle qui trouve des vulnérabilités, poids encore sous clé

Le 14 août, Zhipu (Z.ai) a présenté GLM-5.3 comme "conçu pour le code, prêt pour la cyberdéfense", en réutilisant la même base d'environ 744 milliards de paramètres que GLM-5.2 et en obtenant ses gains par un post-entraînement plus poussé, et non un nouveau pré-entraînement. Sur le benchmark interne Terminal-Bench 3.0, le score est passé de 4,6 à 28,3 — une amélioration de 6,2 fois, la plus élevée parmi les modèles open. L'accès API a été activé le 18 août via le GLM Coding Plan et ZCode.

Le fait le plus inhabituel concerne toutefois ce que le modèle a fait pendant les vérifications internes de Z.ai : le post-entraînement a produit, selon l'entreprise sans que cela ait été un objectif déclaré, une capacité de raisonnement sur des chaînes d'exploitation qui a permis d'identifier 1 097 vulnérabilités critiques dans Linux, WebKit et FreeBSD, et de contribuer à l'identification de 2 436 vulnérabilités dans 269 projets open source — certaines remontant jusqu'à 45 ans. C'est en partie pour cette raison que Z.ai a décidé de retenir la publication des poids ouverts, promise par étapes après ce que l'entreprise qualifie de revue de sécurité la plus approfondie jamais menée sur ses modèles, avec un objectif indicatif autour du 28 août. À l'heure où nous écrivons, les poids de GLM-5.3 ne sont pas encore téléchargeables : l'accès se fait uniquement via l'API.

C'est un cas qui mérite d'être suivi davantage pour le précédent qu'il établit que pour le modèle lui-même : un laboratoire qui retarde volontairement une sortie ouverte parce que le modèle s'est révélé plus capable que prévu dans un domaine à double usage est un signal que la capacité technique seule ne suffit plus à décider quand une sortie est prête.

## Ox Alpha : le quatrième modèle n'a même pas de nom

Le 20 août, un modèle étiqueté seulement "Stealth" est apparu sur OpenRouter et sur OpenCode, sans nom officiel, communiqué de presse ni entreprise déclarée — la communauté l'a rebaptisé Ox Alpha. Il offre une fenêtre de contexte de 1 048 576 tokens, accepte texte, images et vidéo, et est gratuit pendant environ une semaine durant la préversion. Un test informel sur dix tâches d'ingénierie logicielle (DeepSWE) lui a attribué plus de 80 % de réussite, contre environ 65 % et 52 % pour deux modèles concurrents établis — un chiffre viral mais non vérifié par un classement indépendant, à traiter avec prudence. Le fingerprinting de la communauté suggère une possible parenté avec la famille GLM de Z.ai, mais aucune source officielle ne le confirme.

Ce qui compte vraiment pour une entreprise, cependant, ce n'est pas qui se cache derrière, mais ce qu'il advient des données que vous lui envoyez. La fiche du modèle sur OpenRouter déclare que les prompts et les réponses sont conservés mais non utilisés pour l'entraînement ; l'accord de licence utilisateur final (EULA) qui régit tous les modèles "Stealth" de la plateforme accorde au contraire à OpenRouter et au fournisseur anonyme le droit d'utiliser les contenus pour l'entraînement, l'évaluation et l'amélioration ; la documentation d'OpenCode, une troisième source, déclare une politique de conservation nulle et aucune utilisation pour l'entraînement. Trois documents, trois versions différentes — et aucun ne vous permet de savoir sous quelle juridiction, et par quelle entreprise, vos données sont réellement traitées. Aucune licence publiée, aucun poids téléchargeable : c'est l'exact opposé du MIT de DeepSeek.

## Ce qu'il faut vérifier, en pratique, avant de choisir l'un de ces quatre modèles

- Les poids sont-ils déjà téléchargeables aujourd'hui, ou seulement promis ? DeepSeek et Qwen sont téléchargeables dès maintenant ; GLM-5.3 pas encore ; Ox Alpha, probablement jamais sous cette forme.

- Lisez la licence publiée avec cette version spécifique, pas celle de la version précédente : la Qwen3.8-Max License introduit des seuils de revenus qu'Apache 2.0 n'a jamais eus.

- Un modèle capable de trouver des centaines de vulnérabilités critiques mérite davantage d'attention avant d'être autorisé sur du code propriétaire, pas moins — quel que soit son niveau sur les benchmarks.

- Si vous ne pouvez pas nommer l'entreprise qui exploite le modèle, ne lui envoyez ni secrets industriels, ni identifiants, ni dépôts de code client, ni données personnelles, de santé ou financières : sans nom, pas de contrat, et sans contrat, aucune responsabilité à faire valoir.

C'est le contrôle que nous effectuons chaque semaine pour nos clients avant d'autoriser un modèle en production : ne pas s'arrêter au nom du laboratoire ou au score dans un classement, mais lire la licence publiée ce jour précis, vérifier si les poids sont réellement téléchargeables, et comprendre qui traite vos données lorsque vous ne les conservez pas sur votre propre infrastructure — car la différence entre une sortie ouverte et un point d'accès anonyme, cette semaine plus que jamais, ne se voit pas sur le podium des benchmarks.

### Sources

- [Hugging Face — fiche du modèle Qwen3.8-2.4T-A95B](https://huggingface.co/Qwen/Qwen3.8-2.4T-A95B)

- [Hugging Face — dépôt et fichier de licence de DeepSeek-V4-Pro-0813](https://huggingface.co/deepseek-ai/DeepSeek-V4-Pro-0813/blob/main/LICENSE)

- [Z.ai — annonce officielle de GLM-5.3](https://z.ai/blog/glm-5.3)

- [MarkTechPost — Z.ai publie GLM-5.3 sans réentraîner le modèle de base](https://www.marktechpost.com/2026/08/14/z-ai-ships-glm-5-3-without-retraining-the-base-model-better-at-complex-coding-and-long-horizon-tasks/)

- [Tech Times — le post-entraînement de GLM-5.3 a produit des chaînes d'exploitation non planifiées, trouvant 1 097 bugs critiques](https://www.techtimes.com/articles/324426/20260814/glm-53-post-training-produced-exploit-chains-zai-never-planned-finds-1097-critical-bugs.htm)

- [SiliconANGLE — personne ne sait qui a construit Ox Alpha ni où va le code envoyé](https://siliconangle.com/2026/08/23/nobody-knows-who-built-ai-coding-model-ox-alpha-or-where-the-code-goes/)

- [Tech Times — Ox Alpha conserve chaque prompt : vous ne pouvez pas nommer l'entreprise qui les détient](https://www.techtimes.com/articles/325244/20260823/coding-model-ox-alpha-retains-every-prompt-you-cannot-name-company-holding-them.htm)


- [tous les articles](/fr/markdown.md)
- [version mise en page](/fr/blog/qwen-deepseek-glm-ox-alpha-agosto-2026)

© 2026 ai.malagoli.me · données hébergées en Suisse · CH ✓
[Politique de confidentialité](/fr/privacy) · [Politique de cookies](/fr/cookie-policy)

retour au site →