Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon IA china Zhipu igualaría a Claude Mythos en detección de vulnerabilidades


El modelo de pesos abiertos GLM-5.2 de Zhipu AI está demostrando un rendimiento similar al de Claude Mythos de Anthropic en tareas específicas de ciberseguridad y detección de vulnerabilidades de software. Este avance, lanzado el 13 de junio de 2026, ha incrementado la preocupación del gobierno de los Estados Unidos sobre la eficacia de sus estrategias de control de exportación de IA.





Se informa que el modelo de pesos abiertos GLM-5.2 de Zhipu AI está rindiendo al mismo nivel que el restringido Claude Mythos de Anthropic en tareas específicas de ciberseguridad y detección de vulnerabilidades de software, un avance que está intensificando las preocupaciones dentro del gobierno de los EE. UU. sobre la eficacia de su estrategia de control de exportación de IA.

Zhipu AI (Z.ai) lanzó GLM-5.2 el 13 de junio de 2026, bajo una licencia permisiva de pesos abiertos, lo que permite que cualquier investigador o desarrollador descargue y ejecute el modelo en hardware estándar de consumo. A diferencia de Mythos de Anthropic, que está sujeto a los controles de exportación de EE. UU., GLM-5.2 es accesible libremente en todo el mundo.

Aunque el modelo todavía está por detrás de los sistemas de Anthropic y OpenAI en los bancos de pruebas generales de propósito amplio, su rendimiento focalizado en la identificación de vulnerabilidades ha captado la atención de la comunidad de seguridad.

Pruebas independientes realizadas por Semgrep situaron la detección de vulnerabilidades IDOR (Referencia Directa Insegura a Objetos) de GLM-5.2 en una puntuación F1 del 39%, superando el 32–37% de Claude Code en tareas de evaluación idénticas.

Fundamentalmente, el modelo logró estos resultados a un coste aproximado de 0,17 $ por vulnerabilidad encontrada, aproximadamente una sexta parte del coste de los flujos de trabajo comparables basados en Claude. Los análisis adicionales de Graphistry corroboraron aún más el hallazgo, demostrando que un modelo chino de pesos abiertos y descarga gratuita puede igualar a la IA de vanguardia de EE. UU. en dominios de seguridad específicos.

MétricaGLM-5.2 (Zhipu AI)Claude Mythos (Anthropic)
Puntuación F1 de Detección IDOR39%~32–37%
Coste por Vulnerabilidad Encontrada~$0,17~$1,00+
Modelo de AccesoPesos abiertos (público)Restringido / control de exportación
Rango en Banco de Pruebas GeneralPor detrás de modelos EE. UU.Nivel de vanguardia
LicenciaPermisivaPropietaria

La administración Trump ha tratado los modelos de IA avanzados como Mythos y Fable como activos críticos de seguridad nacional, citando su capacidad para identificar vulnerabilidades de software de forma autónoma como posibles facilitadores de la guerra cibernética.

Los controles de exportación de EE. UU. han suspendido el acceso a estos modelos para entidades extranjeras, incluidos los investigadores chinos, específicamente por preocupaciones sobre el riesgo cibernético. El lanzamiento de GLM-5.2 desafía la premisa fundamental de estas restricciones: que bloquear el acceso a los modelos de vanguardia evitaría que los adversarios desarrollaran capacidades cibernéticas ofensivas equivalentes.

El propio Project Glasswing de Anthropic, que utilizó Claude Mythos para descubrir más de 10.000 vulnerabilidades críticas en su informe inicial, ya había ilustrado lo poderosos que pueden ser estos modelos en contextos de investigación de vulnerabilidades. GLM-5.2 plantea ahora la posibilidad de que capacidades similares ya no estén exclusivamente en manos de EE. UU.

Este desarrollo llega mientras OpenAI presentaba GPT-5.6 con acceso limitado debido a preocupaciones similares sobre el mal uso, subrayando un esfuerzo más amplio de EE. UU. por restringir la IA potente mediante controles de acceso.

Los investigadores de seguridad advierten que los modelos de pesos abiertos que alcanzan un rendimiento de nivel de vanguardia en tareas especializadas, como la búsqueda de errores, comprimen drásticamente el cronograma tanto para la automatización defensiva como para la posible explotación ofensiva. La disponibilidad pública de GLM-5.2 significa que estas capacidades ya son accesibles para actores de amenazas globalmente, con o sin la aprobación regulatoria de EE. UU.

La aparición de GLM-5.2 indica que China ha logrado progresos materiales en dominios de IA especializados y de alto riesgo, obligando a una reevaluación crítica sobre si las restricciones de hardware y los controles de acceso a los modelos por sí solos pueden preservar la dominancia occidental en las herramientas de ciberseguridad impulsadas por IA.



Fuentes:
https://cybersecuritynews.com/zhipu-ai-vulnerability-detection/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.