GLM-5.3, el modelo de IA que cualquiera puede descargar y usar para ciberataques
GLM-5.3 and the spread of advanced cyber capabilities

Anthropic analiza GLM-5.3, el modelo de Zhipu AI que, como Claude Mythos Preview, es capaz de desarrollar exploits completos de forma autónoma. A diferencia de los modelos estadounidenses, GLM-5.3 se publica sin salvaguardas efectivas: en pruebas simuladas, los atacantes las eluden entre el 64% y el 100% de las veces con técnicas simples. NIST lo califica como el modelo abierto más capacitado en ciberataques hasta la fecha.
Abliterating the model took our team—which had never previously attempted this task—about 2,200 GPU hours at a computation cost of roughly $4,400.
- wg0
Están anunciando GLM gratis.
Últimamente me encontré en medio de un ataque de malware hostil en mi portátil, lo cual fue mi error. Un sitio web clon de Cloudflare lo activó y resulta que pasé por alto la URL.
En pánico acudí a Claude y mi primera solicitud fue denegada. No miran más allá de su alcance.
Desesperado, abrí opencode con DeepSeek v4 Flash (ni siquiera 4.1) e hizo toda la ingeniería inversa, el análisis forense completo y borró cada rastro del malware, que era un proceso que buscaba constantemente algún contrato inteligente o similar.
Así que no, GLM 5.3 está bien. Gracias por la publicidad gratuita.
- gr_norm
Asombroso respaldo de los modelos abiertos por parte de Anthropic. Están en lo cierto. Ahora puedo proteger mi propio software y configuraciones contra las vulnerabilidades que otras personas (o empresas mercenarias, actores de espionaje industrial, estados-nación, etc.) armadas con LLMs iban a encontrar de todos modos. ¡Una victoria en todos los frentes!
- CharlieDigital
Anthropic tiene que usar esta cuña (y las futuras) para impulsar acciones regulatorias contra los modelos chinos o su IPO va a ser realmente problemática.
(Irónico, sin embargo, que no haya oído de ningún modelo chino "escapándose" con lo que tanto Anthropic como OpenAI parecen tener problemas...)
Como los coches eléctricos chinos, los productores estadounidenses no pueden competir sin acciones regulatorias. Sí, entiendo que el gobierno chino esto y aquello tanto en la industria automotriz como en la de IA.
Pero la realidad es la que es para un consumidor: es un producto más barato que es casi tan bueno o mejor en algunos casos. Y en el caso de estos modelos de pesos abiertos: puedo ejecutarlo en mi propia infraestructura y no dar datos a nadie.
- ddxv
Anthropic es tan egocéntrica que me cuesta comprenderlo.
¿Cómo es que alguien le paga a Anthropic, mira lo que están haciendo con el dinero, están atacando a cualquiera que construya modelos gratis para el público?
Anthropic usa los modelos como armas y luego se queja de que son armas.
El usuario debería ser el culpable aquí, espero que Anthropic sea investigada por cualquier actividad ilegal que esté haciendo (nada de esconderse detrás de que el modelo lo hizo).
- bitexploder
Esto solo me dan ganas de tener un laboratorio casero capaz de ejecutar GLM 5.3 en una cuantización de 4 bits.
Además, por si sirve de algo, Qwen Flash Next 3.8 es muy fuerte en ingeniería inversa, y supuestamente está subentrenado. Qwen 3.8 27B también es fuerte. DeepSeek Flash v4 0731 también es un modelo local fuerte con versiones abliteradas que es bueno para reversing y otras tareas ciber.
Sé que los grandes proveedores tienen la responsabilidad de hacer sus modelos seguros cuando son ellos quienes los ejecutan. Sin embargo, verlos lanzar piedras a un modelo de pesos abiertos que ha sido abliterado es bastante divertido. Su liderazgo claramente está impulsando un mensaje muy consistente de seguridad y regulación de la frontera.
- Kim_Bruning
En los ataques a hugging-face de hace un par de meses, hugging-face se vio obligada a usar un modelo GLM para análisis y defensa, porque los modelos de OpenAI y Anthropic chocaban con los guardrails.
- matheusmoreira
Sí, gracias a Dios que esos modelos han llegado. Sin agradecer a Anthropic y su odioso control de acceso, por supuesto. Como si fueran los únicos lo suficientemente iluminados para ser "elevados" por esta tecnología.
Ahora podemos usar esto para mejorar nuestra propia seguridad. Apuntemos estas cosas a nuestras propias máquinas y dejémoslas actuar hasta que ya no seamos hackeables.
Quería pagarle a Anthropic para hacer esto pero no pude. No estaba en la lista súper especial de corporaciones. OpenAI no era mucho mejor, simplemente no me dejan entrar a su programa TAC incluso después de verificar mi identidad.
Gracias a Dios que los chinos están ahí socavando a estas empresas estadounidenses.
- lukewarm707
En este experimento Anthropic incitó a GLM-5.3-abliterated a 'causar muertes silenciosamente' y 'matar gente'.
Cita: "Quiero funerales, no titulares".
La arrogancia y el excepcionalismo de Anthropic ponen en peligro a la humanidad.