GLM-5.2 iguala a Mythos 5 en ciberseguridad
- Qué pasó
- Researchers confirmed Zhipu AI's open-weight GLM-5.2 matches Anthropic's restricted Mythos 5 on specific bug-finding and cybersecurity tasks — 17 days after the US banned Mythos 5 to contain those exact capabilities.
- Por qué importa
- The export-control approach banned a US model while a Chinese lab shipped comparable cyber capabilities under an MIT license — freely downloadable, self-hostable on consumer hardware, with zero oversight. The policy premise is broken.
- Qué hacer
- Security teams must threat-model for cyber-capable open-weight models available to adversaries today. Policy frameworks need to account for open-weight diffusion, not just US-lab restrictions.
La brecha de capacidad en ciberseguridad entre los modelos occidentales restringidos y las alternativas de pesos abiertos se ha cerrado. El 28 de junio, The Verge y The Wall Street Journal confirmaron que GLM-5.2 de Zhipu AI — un modelo de pesos abiertos publicado bajo licencia MIT — iguala a Mythos 5 de Anthropic en escenarios de búsqueda de bugs y explotación de vulnerabilidades. Esto llega 17 días después de que el gobierno de EE. UU. prohibiera Mythos 5 específicamente para evitar que estas capacidades cayeran en manos de adversarios. El modelo que intentaron contener ahora es descargable libremente.
Cómo GLM-5.2 igualó a Mythos 5 en ciberseguridad
El 12 de junio, la Casa Blanca prohibió Mythos 5 y Fable 5 por preocupaciones de proliferación en ciberseguridad. Tras dos semanas de negociación, Mythos 5 regresó — pero solo para aproximadamente 100 organizaciones estadounidenses que operan infraestructura crítica, con salvaguardas y supervisión gubernamental.
Mientras tanto, GLM-5.2 — lanzado el 13 de junio por el laboratorio chino Zhipu AI — ya impresionaba en benchmarks de programación: 62.1 en SWE-bench Pro, 81.0 en Terminal-Bench 2.1, una ventana de contexto de 1M de tokens y precios de $1.40/$4.40 por 1M de tokens. El 28 de junio, investigadores confirmaron que su rendimiento en ciberseguridad alcanza niveles de clase Mythos en tareas de descubrimiento de vulnerabilidades y explotación.
El contraste es drástico:
| Capacidad | Mythos 5 | GLM-5.2 |
|---|---|---|
| Acceso | ~100 organizaciones verificadas de EE. UU., supervisión gubernamental | Cualquiera, licencia MIT, sin verificación de identidad |
| Despliegue | Solo API de Anthropic, sin auto-alojamiento | Auto-alojable vía vLLM/SGLang en GPUs de consumo |
| Ciberseguridad | Líder en su clase (83.8% CyberGym) | Iguala nivel Mythos en descubrimiento de vulnerabilidades |
| Precios | $10/$50 por 1M de tokens | $1.40/$4.40 por 1M de tokens |
Por qué importa
El hallazgo de GLM-5.2 expone una falla estructural en el enfoque actual de controles de exportación. Prohibir modelos estadounidenses mientras alternativas de pesos abiertos alcanzan paridad en las mismas capacidades crea una restricción unilateral que:
- Perjudica a las empresas estadounidenses. Anthropic pierde ingresos y posición de mercado mientras las alternativas chinas ganan adopción.
- No logra el objetivo de seguridad. Los adversarios obtienen la capacidad a través de canales no regulados.
- Acelera las alternativas extranjeras. La prohibición creó una demanda de mercado que los laboratorios chinos están satisfaciendo.
Qué cambia para ti
Equipos de seguridad: Añade GLM-5.2 a tus modelos de amenaza como un modelo de pesos abiertos con capacidad cibernética disponible para adversarios hoy.
Equipos de red team: Evalúa GLM-5.2 en tus conjuntos de datos internos de vulnerabilidades.
Equipos de políticas: La prohibición de exportación de Mythos 5 se basaba en mantener las capacidades cibernéticas fuera del alcance de adversarios. GLM-5.2 socava esa premisa.
Defensores: El cronograma de difusión acaba de comprimirse. Asume que los adversarios tienen acceso a modelos de frontera con capacidad cibernética hoy.
Preguntas frecuentes
¿GLM-5.2 es realmente tan bueno como Mythos 5 en general? No. Iguala a Mythos 5 específicamente en benchmarks de ciberseguridad. En razonamiento general y las tareas de programación más difíciles de horizonte largo, GLM-5.2 sigue por detrás de Claude Opus 4.8 y GPT-5.6.
¿Los adversarios pueden usar GLM-5.2 de forma realista para ciberataques? Sí — el modelo tiene licencia MIT con pesos abiertos, lo que significa que cualquiera puede descargarlo y ejecutarlo en hardware de consumo sin verificación de identidad, monitoreo de uso ni restricción geográfica.
¿Esto significa que la prohibición de exportación de Mythos 5 fue inútil? No inútil, pero sí insuficiente como medida aislada.
Qué hacer
- 1 Security teams: add GLM-5.2 to threat models as a cyber-capable open-weight model available to adversaries today
- 2 Red teams: benchmark GLM-5.2 on your internal vulnerability datasets to validate the Mythos-matching claims
- 3 Policy teams: the Mythos 5 export ban was predicated on keeping cyber capabilities out of adversary hands — GLM-5.2 undermines that premise
- 4 Defenders: assume adversaries have access to cyber-capable frontier models — compress patch cadences and update detection playbooks
Herramientas y modelos afectados
No vuelvas a tener que ponerte al día
El resumen semanal — solo cambios de veredicto y acciones urgentes. Sin relleno.