Z.ai pretende ofrecer auditorías de seguridad gratuitas, análisis automatizado de código mediante ZCode y cuotas gratuitas de uso del modelo a desarrolladores de código abierto. La empresa defiende un enfoque de “defensa abierta y ofensiva con controles”: bloquearía solicitudes cibernéticas de alto riesgo, pero perm...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: How does Zhipu AI (now known internationally as Z.ai) intend its launch of the GLM 5.3 model and “Shield of Open Source” initiative to resha. Article summary: Z.ai’s strategy is to make advanced AI assisted defence broadly available to the open source ecosystem while tightly controlling the model’s most dangerous cyber capabilities.. Topic tags: general web, openai, llm, agents, ai. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and
Z.ai —el nombre con el que Zhipu AI opera internacionalmente— quiere que la inteligencia artificial avanzada no solo sirva para encontrar vulnerabilidades, sino también para ayudar a corregirlas a una escala mucho mayor.
Con el lanzamiento de GLM-5.3 y la iniciativa “Shield of Open Source”, la empresa china propone ampliar el acceso a herramientas de defensa para proyectos de código abierto, al tiempo que mantiene bajo control las funciones que podrían facilitar ataques. Su idea podría resumirse como defensa abierta, ofensiva restringida.
“Shield of Open Source” contempla auditorías gratuitas de vulnerabilidades y seguridad, herramientas automatizadas para revisar código a través de ZCode y cuotas gratuitas de uso de modelos para desarrolladores de proyectos abiertos.
El objetivo es reducir la dependencia de equipos especializados, que no siempre están al alcance de los proyectos pequeños o de los mantenedores de software financiados principalmente por la comunidad. En la práctica, estas herramientas podrían ayudar a detectar fallos, comprobar si son reales y acelerar la aplicación de parches.
Z.ai también ha presentado como ejemplo el uso que Hugging Face hizo de GLM-5.2 para analizar un ciberataque autónomo en el que participaron modelos de OpenAI. Para la compañía, ese caso demuestra que los modelos abiertos pueden utilizarse para investigar incidentes y remediar problemas, no únicamente para aumentar la capacidad de los atacantes.
Esa narrativa es importante porque aborda directamente el debate sobre los modelos de pesos abiertos: la misma capacidad que permite descubrir una vulnerabilidad puede, en determinadas condiciones, ayudar a explotarla.
Según la documentación de Z.ai, el entrenamiento posterior de GLM-5.3 mejoró de forma considerable su rendimiento en el descubrimiento de vulnerabilidades y en el análisis de cadenas de explotación. Son capacidades útiles para los defensores, pero también potencialmente peligrosas si se emplean con fines ofensivos.
La empresa afirma que responderá a ese riesgo mediante revisiones de seguridad por capas y una supervisión más estricta. La intención es evitar que la publicación de un modelo potente reduzca demasiado la experiencia técnica necesaria para lanzar ciberataques.
El planteamiento no consiste en bloquear todo lo relacionado con ciberseguridad. Z.ai quiere distinguir entre las solicitudes de alto riesgo y las tareas legítimas de desarrollo, mantenimiento, depuración y defensa. Así, un desarrollador podría seguir utilizando el sistema para corregir errores o revisar su código sin obtener automáticamente asistencia para construir una intrusión.
Las capacidades ofensivas de mayor riesgo quedarían separadas del acceso general mediante “Cybersecurity Trusted Access”. Este nivel estaría reservado a usuarios verificados, mientras que las herramientas defensivas y los recursos destinados a la comunidad de código abierto tendrían una disponibilidad más amplia.
La estrategia busca resolver una tensión difícil: mantener la utilidad y la transparencia asociadas al código abierto sin poner al alcance de cualquiera las funciones capaces de automatizar fases críticas de un ataque.
La comparación con Project Glasswing de Anthropic es interpretativa, no una equivalencia oficial. Glasswing es una iniciativa de acceso temprano y controlado a modelos avanzados para proteger software crítico antes de que capacidades similares lleguen a manos de actores maliciosos.
Z.ai comparte esa prioridad defensiva, pero la combina con una distribución más explícitamente orientada al código abierto. En lugar de tratar la apertura únicamente como un riesgo, “Shield of Open Source” la presenta también como un activo de seguridad: más auditores, más revisiones comunitarias y más proyectos capaces de detectar y corregir fallos.
La iniciativa no demuestra por sí sola que la postura de China en materia de ciberseguridad global ya haya cambiado. Por ahora, se trata de una política anunciada por una empresa y de una dirección estratégica que Z.ai busca promover.
Su credibilidad dependerá de varios factores: que los controles de acceso sigan siendo eficaces cuando aumente la disponibilidad del modelo, que las auditorías desemboquen en divulgaciones responsables y parches, y que las pruebas independientes confirmen los límites de seguridad que la compañía afirma haber establecido.
La apuesta de Z.ai, en definitiva, no es simplemente competir con los modelos restringidos de laboratorios occidentales. Es defender que una comunidad más amplia puede contribuir a proteger el software, siempre que las capacidades con mayor potencial de abuso permanezcan bajo vigilancia.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Z.ai pretende ofrecer auditorías de seguridad gratuitas, análisis automatizado de código mediante ZCode y cuotas gratuitas de uso del modelo a desarrolladores de código abierto.
Z.ai pretende ofrecer auditorías de seguridad gratuitas, análisis automatizado de código mediante ZCode y cuotas gratuitas de uso del modelo a desarrolladores de código abierto. La empresa defiende un enfoque de “defensa abierta y ofensiva con controles”: bloquearía solicitudes cibernéticas de alto riesgo, pero permitiría tareas habituales de programación y mantenimiento.
Las capacidades ofensivas más sensibles quedarían reservadas a usuarios verificados mediante el programa “Cybersecurity Trusted Access”.