La publicación china Z.ai lanzó la semana pasada GLM 5.3-flash, un modelo de lenguaje de código abierto, barato y rápido que puede ejecutarse en hardware de consumo por entre 5.000 y 15.000 dólares. Comunidades como DealignAI ya distribuyen versiones 'abliteradas' del modelo sin restricciones de seguridad, que obtienen un 0% en el test Harmbench-320, diseñado para medir el rechazo de tareas dañinas. Según benchmarks publicados por Z.ai, GLM 5.3 obtiene 84,5% en CyberGym, que reproduce vulnerabilidades reales a partir de código público y descripciones CVE, y 54,4% en ExploitBench, que mide la capacidad de ejecutar exploits. Para el autor, eso sitúa al modelo al nivel de los sistemas frontier y lo hace capaz de automatizar ataques cibernéticos con mínima intervención humana. Iniciativas como Project Glasswing, de Anthropic, y Daybreak, de OpenAI, llevan meses usando modelos frontier para localizar y corregir fallos antes de que esa capacidad se democratice, pero su trabajo tropieza con un cuello de botella logístico: desplegar los parches en sistemas críticos, muchos aún con software obsoleto como Windows Server 2012. El texto advierte de que, si Z.ai mantiene un retraso de 3 a 6 meses respecto a OpenAI y Anthropic, es probable que en un año exista un modelo GLM equivalente a GPT-6 Astra y el riesgo de ciberataques exitosos contra infraestructuras públicas y privadas se dispare.
