Nueva versión del modelo de peso abierto: GLM 5.3 mejora las capacidades de seguridad
La compañía china de inteligencia artificial z.ai ha lanzado la última versión de su modelo de peso abierto, GLM 5.3, que se centra en las mejoras en las capacidades de desarrollo de software y el rendimiento de seguridad cibernética. El modelo fue entrenado utilizando datos de su predecesor, con mejoras realizadas después del entrenamiento, particularmente en el desarrollo de código y las características de seguridad. Según los desarrolladores, GLM 5.3 ha más que duplicado su rendimiento de seguridad en comparación con las versiones anteriores. Demuestra sólidos resultados en los puntos de referencia de codificación y ha demostrado una capacidad mejorada para detectar cadenas de explotación complejas. En colaboración con investigadores de seguridad chinos, z.ai identificó más de 2,400 nuevas vulnerabilidades en casi 270 proyectos, incluidos problemas críticos en software ampliamente utilizado como el kernel de Linux, WinRAR, Redis y FFmpeg. Algunas de estas vulnerabilidades habían permanecido sin descubrir durante décadas. Además, z.ai introdujo OpenVuln, un proyecto que ofrece controles de seguridad para repositorios de software alojados en GitHub, aunque los detalles de precios siguen siendo inciertos. Z.ai 5.3 está disponible actualmente solo a través de suscripciones pagadas.
Thunderbird planea introducir un nuevo calendario de escritorio con una interfaz rediseñada destinada a mejorar la experiencia del usuario y competir con las ofertas propietarias de las principales compañías tecnológicas. Los desarrolladores del cliente de correo electrónico de código abierto han comenzado a trabajar en un sistema de calendario completamente revisado, ofreciendo vislumbres tempranas de su diseño a través de actualizaciones internas. Esta iniciativa se alinea con el compromiso de Thunderbird con los principios de código abierto, permitiendo a los usuarios proporcionar comentarios antes de que se lance la versión final. La primera iteración del nuevo calendario no representará el producto final, enfatizando un enfoque de lanzamiento gradual.
El diseño propuesto divide la interfaz del calendario en tres secciones principales: una cuadrícula de calendario, una barra de navegación y una barra lateral para administrar calendarios y fuentes de datos. La cuadrícula de calendario admite vistas diarias, semanales, mensuales o anuales basadas en la configuración del usuario. Los usuarios pueden cambiar entre diferentes vistas y marcos de tiempo usando la barra de navegación, mientras que la barra lateral puede colapsarse si ciertas características se usan raramente, como cuando se mantiene un solo calendario. La estructura general refleja el calendario actual de Thunderbird, pero simplifica la interfaz, con el objetivo de cumplir mejor con los estándares modernos.
Los desarrolladores ya han realizado mejoras en varios componentes, incluida la visualización de detalles de eventos, el diálogo para editar eventos y las notificaciones de invitaciones sin respuesta. Estos elementos se consideraban previamente obsoletos tanto visual como técnicamente. El acceso anticipado a estos cambios está disponible para los usuarios de Thunderbird Daily, el canal de lanzamiento para probadores y desarrolladores.
Sin embargo, el anuncio no aclara cómo o si estas características se incorporarán en futuras actualizaciones. Actualmente, no hay una línea de tiempo pública para el lanzamiento completo del nuevo calendario, ni ninguna información sobre los posibles desafíos de migración del sistema existente al actualizado. Además, los detalles sobre el soporte para extensiones de terceros siguen sin estar claros. El equipo del proyecto aún no ha esbozado pasos específicos para integrar herramientas externas o garantizar la compatibilidad con versiones anteriores, dejando muchas preguntas sobre el proceso de implementación sin resolver.
3 demuestra habilidades superiores en la identificación de cadenas de explotación complejas y la detección de vulnerabilidades en el código. Supera las versiones anteriores en los puntos de referencia de codificación y ha identificado miles de fallas de seguridad, algunas de ellas de décadas atrás. Entre estos hallazgos, más de 100 se clasifican como críticas, afectando al software ampliamente utilizado como Linux, WinRAR, Redis y FFmpeg. ai ha descubierto más de 2,436 nuevas vulnerabilidades en casi 270 proyectos. Muchos de estos problemas permanecieron sin descubrir durante años, y el fallo más antiguo tiene más de cuatro décadas.
La compañía proporciona estadísticas detalladas sobre estos hallazgos a través de su Vulnerability Ledger, aunque la mayoría de los problemas descubiertos carecen de divulgación o resolución formal. 3 es OpenVuln, que permite a los desarrolladores escanear sus repositorios de GitHub en busca de vulnerabilidades conocidas simplemente proporcionando una URL de repositorio. ais Coding Plan o usuarios de la herramienta interna de la compañía, Harness ZCode. Si bien el modelo estaba destinado a ser descargable libremente a través de HuggingFace, la compañía retrasó su lanzamiento hasta después de completar evaluaciones de seguridad adicionales y procesos de endurecimiento.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor