Anthropic quiere contener al GLM-5.3. Thinking Machines lo sirve en producción

Un contrato de Crusoe por 65 millones de dólares al año incluye los GLM 5.2 y 5.3 de Z.ai entre las cargas de trabajo en producción de Thinking Machines Lab, seis días después de que el CAISI calificara el GLM-5.3 como el modelo de pesos abiertos (open weights) con mayor capacidad de ciberataque lanzado hasta la fecha. La capitalización bursátil de Z.AI, de 278.890 millones de dólares de Hong Kong, es la apuesta de que la ubicuidad gana a la contención.

Leer el original

Vincent JiangVincent Jiang · 3 min read
Share
Dario Amodei interviene en una mesa redonda de la TechCrunch Disrupt 2023 con un brazo en alto
1 / 6Slide 1 of 6
Dario Amodei, consejero delegado de Anthropic; el Frontier Red Team de su laboratorio informó de que el GLM-5.3 construyó exploits funcionales de principio a fin en 50 de 410 intentos.

La factura de la nube de un laboratorio estadounidense ya incluye los modelos de Z.ai

Crusoe anunció el 23 de septiembre un contrato de 65 millones de dólares al año para operar la inferencia en producción de Thinking Machines Lab, la startup de Mira Murati, exdirectora de tecnología de OpenAI 3, en un clúster dedicado de sistemas NVIDIA HGX B200 2. La lista de cargas de trabajo es el detalle que la cobertura sobre la nube pasó por alto: en ella, junto al Inkling —el modelo propio de 975.000 millones de parámetros de Thinking Machines— figuran el GLM 5.2 y el GLM 5.3, los modelos de pesos abiertos creados por la pekinesa Z.ai 12.

Según la cobertura disponible, el contrato es el primer canal de producción occidental identificado que sirve los modelos GLM de Z.ai. También ha llevado el negocio de inferencia gestionada de Crusoe por encima de los 100 millones de dólares en ingresos anuales contratados en menos de un año desde su lanzamiento 12.

El argumento de la contención, en cifras probadas

El Frontier Red Team de Anthropic informó el 29 de septiembre de que el GLM-5.3 construyó exploits funcionales de principio a fin en 50 de 410 intentos, seis menos que Claude Mythos Preview, que Anthropic distribuye únicamente a ciberdefensores acreditados a través de Project Glasswing 45.

Las salvaguardias son el problema barato. Técnicas sencillas las esquivaron entre el 64% y el 100% de las veces, mientras fracasaban ante los modelos Claude con salvaguardias 5. Eliminar el comportamiento de rechazo de los pesos públicos costó unos 4.400 dólares de cómputo, unos 1.200 para un equipo experimentado, y redujo los rechazos de más del 90% a un mínimo del 2% 45.

Seis días antes del anuncio de Crusoe, el 17 de septiembre, el Centro de Estándares e Innovación en IA (CAISI) del NIST calificó el GLM-5.3 como «el modelo de pesos abiertos con mayor capacidad de ciberataque lanzado hasta la fecha», unos cuatro meses por detrás de la frontera estadounidense 4. Anthropic señaló que sus resultados coinciden en líneas generales con esa evaluación 4.

La defensa de Z.ai: 4.249 vulnerabilidades detectadas

Z.ai respondió en cuestión de horas 5. Li Zixuan, su responsable de operaciones globales, afirmó que el GLM-5.3 ha ayudado a defender 389 proyectos de código abierto y ha detectado 4.249 vulnerabilidades potenciales, y que Hugging Face utilizó en julio el modelo anterior, el GLM-5.2, para contener una intrusión autónoma de modelos de OpenAI después de que Claude se negara a ejecutar parte del trabajo 56.

El despliegue fue escalonado. Z.ai retuvo los pesos durante dos semanas tras el lanzamiento del 14 de agosto, los liberó el 28 de agosto bajo una licencia que restringe únicamente a los operadores con ingresos superiores a 10.000 millones de dólares y el 28 de septiembre publicó junto a Concordia AI un marco de riesgos de seis etapas para los pesos abiertos 78. Las pruebas internas de Z.ai, no verificadas de forma independiente, sitúan al GLM-5.3 por delante de Mythos 5 en la detección de fallos —84,5 frente a 83,8 en CyberGym— y por detrás en convertirlos en armas 6.

El mercado paga cerca de 330 veces las ventas por el desenlace contrario

Z.AI, que cotiza en Hong Kong con el código 2513, sostiene una capitalización bursátil de 278.890 millones de dólares de Hong Kong sobre unos ingresos de 724,33 millones de yuanes, cerca de 330 veces las ventas a los tipos de cambio vigentes en torno a su captación de septiembre 910. Nada de ese múltiplo sobrevive a la contención.

La captación de septiembre ascendió a 5.000 millones de dólares: una colocación de acciones de 2.000 millones de dólares a 714 dólares de Hong Kong por acción y bonos convertibles sin cupón por 3.000 millones con vencimiento en 2027, la segunda en dos meses tras los casi 4.000 millones de julio 101112. La acción cayó más del 10% al conocerse la noticia 11.

Z.AI captó 9.000 millones de dólares en Hong Kong entre julio y septiembre

$0B$1B$2B$3B$4BAmpliación de capital, julio$4BColocación de acciones H, septiembre$2BBonos convertibles, septiembre$3BSin cupón, vencimiento en 2027
Data
Value
Ampliación de capital, julio$4B
Colocación de acciones H, septiembre$2B
Bonos convertibles, septiembre$3B
Importes brutos en dólares según Reuters y CNBC; los bonos convertibles de septiembre son sin cupón y vencen en septiembre de 2027. Se excluye la salida a bolsa de enero. Fuentes: Reuters, 11 de septiembre de 2026; CNBC, 13 de septiembre de 2026; A&O Shearman.10,11,12

Thinking Machines, el laboratorio de la otra punta de esta operación de cómputo, negocia captar 1.000 millones de dólares con una valoración de al menos 40.000 millones, según ha trascendido, con un ritmo anualizado de ingresos superior a los 100 millones de dólares 13.

Lo que todavía podría detenerlo

Anthropic, que prepara una posible salida a bolsa de 2 billones de dólares, dedica unas 80 de las 261 páginas de su prospecto a los factores de riesgo, al tiempo que amplía el acceso acreditado a las capacidades de ciberataque de Claude e insta a los Gobiernos a someter los modelos capaces a pruebas de seguridad 47. Trump dijo el 29 de septiembre que no quiere colaborar con China en seguridad de la IA, días después de que Washington y Pekín acordaran un mecanismo formal de diálogo sobre la IA 5.

Las palancas que quedan son privadas: la barrera de la licencia de Z.ai, su marco de despliegue escalonado, la próxima evaluación de CAISI. Queda por ver si el clúster de Crusoe se expande a la generación por lotes de datos sintéticos, y si los próximos pesos de GLM se publican el primer día o tras otra retención de dos semanas 128. El modelo abierto con mayor capacidad de ciberataque publicado hasta la fecha es ya una partida facturada en un clúster de producción estadounidense.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio