CourionAI
ES
Boletín
← Todas las noticias
open-source 2 min de lectura

GLM-5.3 mejoró mucho al atacar software, así que Z.ai retrasa sus pesos

El nuevo modelo de programación de Z.ai lidera los modelos de pesos abiertos, pero sus capacidades de seguridad crecieron más de lo previsto. La descarga llegará dos semanas tarde, tras una revisión.

Un aro de ganzúas encerrado en una vitrina de cristal junto a un reloj de arena

Z.ai lanzó ayer GLM-5.3 e hizo algo inusual para un laboratorio conocido por sus descargas rápidas y permisivas: anunció el modelo sin publicar los pesos. Llegarán en unas dos semanas, cuando termine la evaluación de seguridad y el endurecimiento. GLM-5.2 apareció en Hugging Face con licencia MIT pocos días después del lanzamiento. Esa era precisamente su propuesta.

La pausa se explica por las cifras. Z.ai añadió material de descubrimiento de vulnerabilidades a la fase de posentrenamiento, el ajuste posterior al costoso entrenamiento base, para mejorar la detección de fallos individuales. Según la empresa, la habilidad siguió creciendo y el modelo empezó a planear cadenas completas de ataque. En CyberGym, una prueba para encontrar y confirmar vulnerabilidades reales en código, GLM-5.3 marca un 84,5 %, frente al 77,2 % anterior. En ExploitBench más que duplica su resultado, del 24,4 al 54,4 %.

La otra noticia son los resultados de programación. GLM-5.3 usa la misma base de 743.000 millones de parámetros que GLM-5.2. Todas las mejoras proceden de más posentrenamiento en entornos de trabajo variados, algunos equivalentes a varios días de un ingeniero experimentado. Terminal-Bench 3.0 sube de 4,6 a 28,3 y DeepSWE de 46,2 a 66,9. Todos los datos son del proveedor, y Z.ai sigue por detrás de GPT-5.6 Sol y Claude Fable 5 en varias pruebas públicas.

La capacidad también tiene un lado constructivo. Z.ai afirma que, junto a equipos de seguridad chinos, sus modelos han encontrado 2.436 vulnerabilidades en 269 proyectos abiertos desde GLM-5.2, 1.097 de ellas críticas o altas. La más antigua se introdujo en 1981. Cincuenta y tres se han publicado con números CVE; las demás siguen bajo embargo en un registro público.

La habilidad que encuentra errores antiguos para corregirlos es la misma que desea un atacante. Por eso el lanzamiento se ha escalonado. Ocurre en la misma quincena en que OpenAI frenó Astra por inquietudes cibernéticas. Dos laboratorios, dos continentes, el mismo problema.

Qué significa esto para ti: si programas, GLM-5.3 ya está en la API y el plan de programación de Z.ai. Un cambio puede afectarte: ya no se puede desactivar el modo de razonamiento. Para alojarlo tú mismo tendrás que esperar a finales de agosto. Para todos los que usan software, el registro es lo interesante. Los modelos se están volviendo realmente buenos para encontrar fallos antiguos en el código del que dependemos, y por ahora quienes los encuentran los publican en vez de venderlos.

Fuentes

Fuentes: https://z.ai/blog/glm-5.3

Siguiente artículo

Grok 4.6 llega a GitHub Copilot dos días después de su lanzamiento

El nuevo modelo de xAI ya puede elegirse en Copilot en ocho herramientas, desde VS Code y Xcode hasta la línea de comandos. La rapidez de la integración muestra cómo funciona ahora el mercado.

Un mango de destornillador erguido entre varias puntas intercambiables desplegadas en abanico sobre un banco de trabajo