Por Canuto  

Zhipu AI presenta GLM-5.3, un modelo de codificación de pesos abiertos que asegura ser el más potente, con un enfoque en ciberseguridad que ya encontró miles de vulnerabilidades en software.
***

  • GLM-5.3, el nuevo modelo de Zhipu AI, se presenta como el más potente en codificación de pesos abiertos.
  • Las mejoras provienen solo de post-entrenamiento, sin cambios en la base del modelo.
  • En ciberseguridad, el modelo halló 2.436 vulnerabilidades en 269 proyectos, algunos con décadas de antigüedad.


La compañía china Zhipu AI ha lanzado oficialmente GLM-5.3, un modelo de inteligencia artificial para codificación que afirma ser el más potente entre los de pesos abiertos. Según un reporte de The Decoder, la nueva versión mantiene la misma arquitectura base que su antecesor GLM-5.2, pero incorpora mejoras significativas gracias a un post-entrenamiento más extenso. Lo más llamativo, según la empresa, es su desempeño en tareas de agente, es decir, en la ejecución autónoma de tareas de programación.

Un modelo que promete revolucionar la programación

GLM-5.3 ha sido diseñado con un enfoque particular en la codificación, lo que representa un avance significativo frente a versiones anteriores. De acuerdo con Zhipu, las mejoras se concentran en la capacidad del modelo para razonar sobre el código, planificar soluciones y ejecutarlas con mínima intervención humana. Esto lo hace especialmente útil para herramientas de desarrollo autónomo, como los agentes de codificación que están ganando terreno en la industria.

La compañía sostiene que el modelo supera a otros de pesos abiertos en benchmarks de codificación, aunque no proporciona cifras concretas en el anuncio. Sin embargo, la afirmación de ser “el más potente” se basa en sus resultados en tareas de agente, donde el modelo puede descomponer problemas complejos y ejecutar pasos de manera secuencial. Este tipo de capacidades son cruciales para la próxima generación de asistentes de programación.

La decisión de Zhipu de no modificar la arquitectura base del modelo, sino solo el post-entrenamiento, es un enfoque interesante. Esto sugiere que el verdadero valor diferencial se encuentra en los datos y el proceso de ajuste fino, más que en el diseño de la red neuronal. La técnica permite iterar más rápido y reducir costos, al tiempo que se mejora el rendimiento en dominios específicos.

En el contexto de la industria, GLM-5.3 se posiciona como un competidor directo de otros modelos de código abierto como Qwen de Alibaba o Kimi de Moonshot AI. Aunque estos últimos suelen destacar en tareas generales, Zhipu busca diferenciarse con un enfoque especializado en codificación y ciberseguridad. El mercado de los modelos de pesos abiertos está en plena efervescencia, y cada lanzamiento redefine las expectativas de los desarrolladores.

La ciberseguridad como campo de batalla

Una de las áreas donde Zhipu asegura haber logrado avances notables es la ciberseguridad. El modelo fue entrenado con datos y entornos diseñados específicamente para encontrar vulnerabilidades en software. Según Zhipu, GLM-5.3 “comenzó a razonar a través de múltiples etapas de explotación, formando planes coherentes para cadenas de explotación completas”, lo que representa un salto respecto de los modelos anteriores.

Trabajando junto con equipos de seguridad en China, la empresa afirma haber descubierto 2.436 vulnerabilidades en 269 proyectos, algunas de las cuales llevaban hasta 40 años sin ser detectadas. Estas fallas han sido documentadas en un registro público, lo que demuestra la utilidad del modelo para el análisis de seguridad. Cabe destacar que la ciberseguridad es un campo donde los modelos chinos, en general, aún están por detrás de los de frontera de Estados Unidos, según The Decoder.

El hallazgo de vulnerabilidades en proyectos antiguos es particularmente relevante, ya que muchos sistemas críticos siguen utilizando código legado. La capacidad de GLM-5.3 para analizar código con décadas de antigüedad y encontrar fallas podría tener implicaciones profundas para la industria. Empresas y gobiernos podrían emplear esta tecnología para auditar sus sistemas y prevenir ataques cibernéticos.

Sin embargo, la misma capacidad también plantea riesgos. Un modelo que puede encontrar vulnerabilidades podría ser utilizado con fines maliciosos, como el desarrollo de exploits automatizados. Zhipu ha señalado que los pesos del modelo se publicarán después de revisiones de seguridad, lo que sugiere que la empresa es consciente de este peligro. La duda es si las medidas de mitigación serán suficientes.

Disponibilidad y próximos pasos

GLM-5.3 ya está disponible a través del plan GLM Coding Plan de Zhipu, y es compatible con varios agentes de codificación populares, como ZCode, Claude Code y OpenCode. Esto significa que los desarrolladores pueden integrar el modelo en sus flujos de trabajo de inmediato, aunque la empresa no ha facilitado detalles sobre el costo del plan. La disponibilidad inicial parece dirigirse a usuarios profesionales y equipos de desarrollo.

La publicación de los pesos del modelo como código abierto está prevista para dentro de dos semanas, una vez que concluyan las revisiones de seguridad. Esta medida es esperada con interés por la comunidad, ya que permitirá que otros investigadores y empresas adapten el modelo a sus necesidades. El movimiento de Zhipu sigue la tendencia de otras compañías chinas que han optado por abrir sus modelos para ganar adopción.

La decisión de abrir los pesos llega en un momento en que la competencia entre países por la supremacía en IA se intensifica. Mientras Estados Unidos se enfoca en modelos comerciales cerrados, China está apostando fuertemente por la apertura como estrategia para acelerar la innovación. GLM-5.3 podría convertirse en una referencia para la próxima generación de herramientas de desarrollo, especialmente en el campo de la seguridad.

En definitiva, GLM-5.3 representa un paso adelante en la evolución de los modelos de codificación de pesos abiertos, con un énfasis particular en la ciberseguridad. Los resultados en la detección de vulnerabilidades son impresionantes, pero la comunidad espera con cautela ver cómo se desarrolla el modelo en manos de terceros. La promesa de un código abierto seguro y ético será puesta a prueba en las próximas semanas.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín