El AI Security Institute (AISI) del Reino Unido publicó el 17 de julio una medición que debería centrar la atención de los equipos de seguridad: la brecha entre los modelos de pesos abiertos descargables gratuitamente y los mejores sistemas cerrados de frontera en tareas de ciberseguridad ofensiva se ha reducido a entre cuatro y siete meses, frente a los seis y diez meses de un año antes.
La conclusión
El AISI evaluó modelos abiertos líderes —en particular GLM-5.2 y DeepSeek V4-Pro— frente a sistemas cerrados de frontera y planteó una pregunta sencilla: ¿a cuánta distancia temporal está el ecosistema abierto? La respuesta es que el margen en el que antes se apoyaban los defensores se está reduciendo con rapidez.
Cómo lo midieron
En un banco de pruebas de "Narrow Cyber Tasks" con 70 tareas en cuatro niveles de dificultad, desde no experto hasta experto, GLM-5.2 igualó a modelos cerrados de unos cuatro meses antes, y DeepSeek V4-Pro a los de unos cinco meses antes. El AISI también realizó simulaciones de ataque completas, no solo tareas aisladas.
La prueba de extremo a extremo
En un escenario de "Cyber Ranges" llamado "The Last Ones" —un ataque de 32 pasos contra una red corporativa simulada—, GLM-5.2 tuvo un rendimiento comparable al de Claude Opus 4.5, un modelo lanzado aproximadamente siete meses antes. Encadenar decenas de pasos en una intrusión coherente es la parte difícil, y los modelos abiertos se están acercando en ese terreno.
El dilema de los modelos abiertos
La demora es, en la práctica, la ventaja de tiempo que obtienen defensores y reguladores antes de que las capacidades ofensivas de frontera se vuelvan imposibles de restringir. Ver cómo cae de unos diez meses a cuatro agudiza una pregunta de política que el propio gobierno del AISI está tratando de resolver: si los lanzamientos de pesos abiertos deberían enfrentarse a umbrales de capacidad y quién debe decidirlo. Ambos modelos destacados por el AISI —GLM-5.2 y DeepSeek V4-Pro— son sistemas chinos de pesos abiertos, lo que añade una dimensión geopolítica: una capacidad que se distribuye como descarga gratuita no puede quedar delimitada por controles de exportación del mismo modo que los chips avanzados.
