La empresa china Zhipu lanzó la semana pasada un nuevo modelo de IA llamado GLM-5.3 con una afirmación fuerte: su capacidad para encontrar fallas de seguridad iguala a la de los modelos estadounidenses.
El anuncio de la compañía incluye datos de referencia según los cuales GLM-5.3 supera a Fable 5 y a GPT-5.6 Sol en CyberGym, un benchmark que mide la capacidad de un modelo para resolver desafíos reales de ciberseguridad.
"A medida que escalamos el post-entrenamiento, la capacidad cibernética se desarrolló más rápido de lo que esperábamos. GLM-5.3 marca el estado del arte en CyberGym para descubrimiento de vulnerabilidades, y sus avances son mayores mientras más arriba se sube en la cadena de explotación", escribió la empresa.
La compañía agregó que el modelo "no se limitó a mejorar en la identificación de fallas aisladas: empezó a razonar a través de múltiples etapas de explotación, formando planes coherentes para cadenas de explotación completas".
¿Qué encontró el modelo en código real?
Zhipu señaló que trabajó con empresas chinas para probar el modelo sobre bases de código reales. El resultado declarado son 2.436 vulnerabilidades en 269 proyectos, de las cuales 1.097 son de severidad media a alta.
Los hallazgos abarcan un rango amplio de software:
- Núcleos de sistema y sistemas operativos
- Motores de navegadores
- Infraestructura de código abierto
- Aplicaciones web
- Protocolos de red
"Muchas habían pasado desapercibidas durante años o incluso décadas, y la más antigua se remonta a unos 40 años", indica el anuncio.
| Métrica declarada por Zhipu | Cifra |
|---|---|
| Vulnerabilidades encontradas | 2.436 |
| Proyectos analizados | 269 |
| Severidad media a alta | 1.097 |
| Antigüedad de la falla más vieja | Cerca de 40 años |
¿Qué tan lejos está China en esta carrera?
Conviene poner un matiz que la propia cobertura recoge: GLM-5.3 rindió peor que los modelos occidentales en otras pruebas de seguridad y de programación. El dato relevante no es que gane en todo, sino que un modelo chino altamente capaz para encontrar fallas aparezca poco después del debut de Mythos, de Anthropic.
La lectura de fondo es de calendario más que de puntaje. La ventaja que Estados Unidos sentía tener por albergar a las empresas líderes se acorta cuando la capacidad de encontrar agujeros en el software del rival se desarrolla en cuestión de meses.
Vale recordar que las cifras de vulnerabilidades provienen de la propia compañía y no de una verificación independiente, un detalle habitual en los anuncios de capacidades ofensivas y defensivas de modelos.
Otras señales de la semana en Asia
Filtraciones en gigantes indios de servicios. Las tecnológicas indias TCS y HCL admitieron incidentes de datos, aunque ambas aseguran que la información de clientes está a salvo y que solo hay datos de empleados en riesgo. TCS publicó una presentación ante la bolsa que abre informando "posible exposición de cierta información de empleados", dice no haber encontrado evidencia creíble de una brecha en sus sistemas y describe los datos filtrados como información básica de más de cuatro años de antigüedad. El atacante afirma haber usado password spray y fatiga de autenticación multifactor, técnicas contra las que TCS dice tener resguardos sólidos desde hace más de dos años, lo que sugiere que el robo ocurrió antes de reforzar esas defensas. HCL, por su parte, habló de datos "limitados y de hace algunos años" y mantiene la investigación abierta.
Lenovo por fin gana dinero con servidores. La división de infraestructura de Lenovo, nacida de la compra del negocio de servidores x86 de IBM en 2014, reportó una utilidad de 777 millones de dólares en el trimestre, tras años de resultados magros. Los ingresos de esa unidad llegaron a un récord de 8.500 millones de dólares, un alza de 98 por ciento interanual, empujada por la demanda de hardware para inferencia de IA. La compañía dice tener una cartera de 54.000 millones de dólares en ventas de servidores para IA y ya es el segundo proveedor de servidores x86 medido por ingresos. Los ingresos totales sumaron 26.950 millones de dólares, un 43 por ciento más que un año atrás, y su grupo de dispositivos inteligentes creció 27 por ciento hasta 17.100 millones con una participación de mercado de 24,2 por ciento en computadores personales.




