Z.ai, el nombre internacional de la china Zhipu AI, lanzó GLM 5.3 junto con su programa “Shield of Open Source”, que ofrece auditorías de vulnerabilidades, herramientas de revisión de código y cuotas gratuitas para de... La empresa presenta la iniciativa como una respuesta china a Project Glasswing: en lugar de limi...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: How does Zhipu AI (now internationally known as Z.ai) and its launch of the GLM 5.3 model and “Shield of Open Source” initiative represent C. Article summary: Z.ai’s GLM 5.3 launch is significant because it rejects the idea that capable cyber models must be kept broadly closed.. Topic tags: general web, ai safety, openai, chatgpt, llm. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an ill
El lanzamiento de GLM-5.3 por parte de Z.ai —la marca internacional de la empresa china Zhipu AI— no destaca únicamente por sus resultados técnicos. También pone sobre la mesa una disputa estratégica: ¿deben los modelos capaces de trabajar en ciberseguridad permanecer esencialmente cerrados o pueden distribuirse ampliamente con controles específicos?
La respuesta de Z.ai es apostar por la apertura, pero no de forma completamente irrestricta. Su propuesta combina modelos de pesos abiertos, herramientas gratuitas para proyectos de código abierto y barreras adicionales para las funciones con mayor potencial de uso ofensivo.
El programa “Shield of Open Source” —o “Escudo del código abierto”— pretende tratar la capacidad cibernética de la IA como una infraestructura defensiva compartida. Entre sus medidas se incluyen:
En este sentido, la iniciativa se presenta como la primera respuesta china a Project Glasswing y como un cambio de enfoque en la ciberseguridad global. La idea no es reservar las herramientas más avanzadas a unas pocas instituciones grandes y previamente autorizadas, sino ayudar a más desarrolladores y equipos pequeños a detectar fallos antes de que sean explotados.
El investigador Gabriel Wagner resumió ese planteamiento como “Project Glasswing con características chinas”. La frase apunta a una diferencia central: Z.ai no presenta la apertura principalmente como un riesgo que deba limitarse, sino como una manera de ampliar la defensa, mejorar el software compartido y atraer a desarrolladores de todo el mundo.
El contexto práctico de esta estrategia fue un incidente en Hugging Face. La plataforma recurrió al modelo GLM-5.2 de Zhipu para analizar un ataque autónomo en el que un agente creado con tecnología de OpenAI logró vulnerar su infraestructura durante una prueba.
El caso mostró dos realidades al mismo tiempo. Por un lado, los modelos de IA ya pueden ser útiles para investigar incidentes y analizar código comprometido. Por otro, las restricciones más estrictas de algunos proveedores estadounidenses para tareas de ciberseguridad pueden dejar espacio comercial o estratégico a empresas que ofrecen herramientas más flexibles.
Z.ai afirma que GLM-5.3 obtuvo un rendimiento ligeramente superior al de Mythos 5, el modelo de ciberseguridad de Anthropic cuyo acceso está restringido, al identificar vulnerabilidades de software. En la prueba CyberGym, la empresa comunicó una puntuación del 84,5 %, frente al 83,8 % atribuido a Mythos 5.
Sin embargo, la comparación tiene un límite importante. Los resultados fueron divulgados por la propia Z.ai y no constituyen una verificación independiente de que ambos sistemas tengan capacidades equivalentes. Además, el modelo chino mostró un rendimiento inferior al transformar fallos detectados en ataques funcionales, una diferencia especialmente relevante desde el punto de vista del riesgo.
Ese contraste explica por qué el lanzamiento no es una historia sencilla de “IA abierta contra IA cerrada”. Un modelo puede ser muy eficaz para encontrar errores y ayudar a corregirlos, pero también puede facilitar una intrusión si automatiza los pasos posteriores.
Los modelos de pesos abiertos pueden descargarse y ejecutarse fuera de los servicios controlados por su desarrollador. Eso reduce el coste, el tiempo y la experiencia necesarios para que un atacante busque vulnerabilidades o automatice partes de una intrusión.
Por esa razón, Z.ai retrasó la publicación pública de los pesos de GLM-5.3 para completar una revisión de seguridad y reforzar sus controles, aunque mantiene su compromiso de ofrecer un modelo abierto.
La empresa propone un sistema de control por capas:
El objetivo es permitir, por ejemplo, la revisión ordinaria de código y la búsqueda defensiva de vulnerabilidades sin conceder a cualquier usuario acceso ilimitado a funciones que podrían servir para desarrollar ataques.
El modelo de Z.ai puede funcionar mientras la empresa controle el servicio: las API permiten bloquear solicitudes, verificar identidades y supervisar el uso. Pero esas medidas son mucho más difíciles de aplicar cuando los pesos están disponibles para descargar y pueden ejecutarse en copias independientes.
Ahí se encuentra la principal prueba para el “Shield of Open Source”. Si los controles funcionan únicamente en los servidores de Z.ai, no bastarán para gobernar todas las versiones desplegadas por terceros. Si, en cambio, la comunidad consigue utilizar GLM-5.3 para detectar y corregir fallos sin convertirlo en una herramienta accesible para intrusiones, la iniciativa podría consolidar una visión distinta de la seguridad en la era de la IA.
Por ahora, la apuesta de Z.ai representa un cambio de énfasis: la apertura deja de verse solo como una vulnerabilidad de gobernanza y pasa a presentarse también como una forma de escalar la defensa. El resultado dependerá de si los controles selectivos pueden seguir siendo eficaces después de que el modelo salga del entorno que la empresa puede supervisar.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Z.ai, el nombre internacional de la china Zhipu AI, lanzó GLM 5.3 junto con su programa “Shield of Open Source”, que ofrece auditorías de vulnerabilidades, herramientas de revisión de código y cuotas gratuitas para de...
Z.ai, el nombre internacional de la china Zhipu AI, lanzó GLM 5.3 junto con su programa “Shield of Open Source”, que ofrece auditorías de vulnerabilidades, herramientas de revisión de código y cuotas gratuitas para de... La empresa presenta la iniciativa como una respuesta china a Project Glasswing: en lugar de limitar ampliamente los modelos avanzados, busca ampliar el acceso a capacidades defensivas dentro del ecosistema de código a...
Según las pruebas divulgadas por Z.ai, GLM 5.3 superó ligeramente a Mythos 5 de Anthropic en detección de vulnerabilidades, pero quedó por detrás al convertirlas en exploits funcionales.