ON
← Volver al feed
Nueva versión del modelo de peso abierto: GLM 5.3 mejora las capacidades de seguridad
Germany💻 TecnologíaCentrohace 9 d

Nueva versión del modelo de peso abierto: GLM 5.3 mejora las capacidades de seguridad

La compañía china de inteligencia artificial z.ai ha lanzado la última versión de su modelo de peso abierto, GLM 5.3, que se centra en las mejoras en las capacidades de desarrollo de software y el rendimiento de seguridad cibernética. El modelo fue entrenado utilizando datos de su predecesor, con mejoras realizadas después del entrenamiento, particularmente en el desarrollo de código y las características de seguridad. Según los desarrolladores, GLM 5.3 ha más que duplicado su rendimiento de seguridad en comparación con las versiones anteriores. Demuestra sólidos resultados en los puntos de referencia de codificación y ha demostrado una capacidad mejorada para detectar cadenas de explotación complejas. En colaboración con investigadores de seguridad chinos, z.ai identificó más de 2,400 nuevas vulnerabilidades en casi 270 proyectos, incluidos problemas críticos en software ampliamente utilizado como el kernel de Linux, WinRAR, Redis y FFmpeg. Algunas de estas vulnerabilidades habían permanecido sin descubrir durante décadas. Además, z.ai introdujo OpenVuln, un proyecto que ofrece controles de seguridad para repositorios de software alojados en GitHub, aunque los detalles de precios siguen siendo inciertos. Z.ai 5.3 está disponible actualmente solo a través de suscripciones pagadas.

Thunderbird planea introducir un nuevo calendario de escritorio con una interfaz rediseñada destinada a mejorar la experiencia del usuario y competir con las ofertas propietarias de las principales compañías tecnológicas. Los desarrolladores del cliente de correo electrónico de código abierto han comenzado a trabajar en un sistema de calendario completamente revisado, ofreciendo vislumbres tempranas de su diseño a través de actualizaciones internas. Esta iniciativa se alinea con el compromiso de Thunderbird con los principios de código abierto, permitiendo a los usuarios proporcionar comentarios antes de que se lance la versión final. La primera iteración del nuevo calendario no representará el producto final, enfatizando un enfoque de lanzamiento gradual.

El diseño propuesto divide la interfaz del calendario en tres secciones principales: una cuadrícula de calendario, una barra de navegación y una barra lateral para administrar calendarios y fuentes de datos. La cuadrícula de calendario admite vistas diarias, semanales, mensuales o anuales basadas en la configuración del usuario. Los usuarios pueden cambiar entre diferentes vistas y marcos de tiempo usando la barra de navegación, mientras que la barra lateral puede colapsarse si ciertas características se usan raramente, como cuando se mantiene un solo calendario. La estructura general refleja el calendario actual de Thunderbird, pero simplifica la interfaz, con el objetivo de cumplir mejor con los estándares modernos.

Los desarrolladores ya han realizado mejoras en varios componentes, incluida la visualización de detalles de eventos, el diálogo para editar eventos y las notificaciones de invitaciones sin respuesta. Estos elementos se consideraban previamente obsoletos tanto visual como técnicamente. El acceso anticipado a estos cambios está disponible para los usuarios de Thunderbird Daily, el canal de lanzamiento para probadores y desarrolladores.

Sin embargo, el anuncio no aclara cómo o si estas características se incorporarán en futuras actualizaciones. Actualmente, no hay una línea de tiempo pública para el lanzamiento completo del nuevo calendario, ni ninguna información sobre los posibles desafíos de migración del sistema existente al actualizado. Además, los detalles sobre el soporte para extensiones de terceros siguen sin estar claros. El equipo del proyecto aún no ha esbozado pasos específicos para integrar herramientas externas o garantizar la compatibilidad con versiones anteriores, dejando muchas preguntas sobre el proceso de implementación sin resolver.

3 demuestra habilidades superiores en la identificación de cadenas de explotación complejas y la detección de vulnerabilidades en el código. Supera las versiones anteriores en los puntos de referencia de codificación y ha identificado miles de fallas de seguridad, algunas de ellas de décadas atrás. Entre estos hallazgos, más de 100 se clasifican como críticas, afectando al software ampliamente utilizado como Linux, WinRAR, Redis y FFmpeg. ai ha descubierto más de 2,436 nuevas vulnerabilidades en casi 270 proyectos. Muchos de estos problemas permanecieron sin descubrir durante años, y el fallo más antiguo tiene más de cuatro décadas.

La compañía proporciona estadísticas detalladas sobre estos hallazgos a través de su Vulnerability Ledger, aunque la mayoría de los problemas descubiertos carecen de divulgación o resolución formal. 3 es OpenVuln, que permite a los desarrolladores escanear sus repositorios de GitHub en busca de vulnerabilidades conocidas simplemente proporcionando una URL de repositorio. ais Coding Plan o usuarios de la herramienta interna de la compañía, Harness ZCode. Si bien el modelo estaba destinado a ser descargable libremente a través de HuggingFace, la compañía retrasó su lanzamiento hasta después de completar evaluaciones de seguridad adicionales y procesos de endurecimiento.

Ir a las fuentes primarias (7)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

4 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 82hace 12 d
Thunderbird planea nuevos calendarios de escritorio

El equipo de desarrollo de Thunderbird está trabajando actualmente en una función de calendario completamente rediseñada, que ofrece información temprana sobre la nueva interfaz alineada con los principios de código abierto del cliente de correo electrónico. El nuevo diseño divide la interfaz en tres secciones: una cuadrícula de calendario, una barra de navegación y una barra lateral para calendarios y fuentes de datos.

Lectura del sesgo (Centro): El artículo analiza el desarrollo tecnológico relacionado con las características del software y no involucra temas con carga política como las políticas gubernamentales, las elecciones o los problemas sociales. El enfoque es puramente en la mejora del producto y la retroalimentación del usuario en el contexto del desarrollo de software de código abierto.

Por qué veracidad (85): The article accurately reflects the content of the primary source document, mentioning the redesign efforts, the three-section layout (calendar grid, navigation bar, sidebar), and the goal to compete with major calendar services. It also references specific components like the Event Details dialog a

Por qué objetividad (82): The tone remains professional and informative, focusing on the features and goals of the redesign. While there is some promotional language ('konkurrieren können'), the overall presentation is balanced and avoids overt bias. The article presents information without injecting personal opinion beyond

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 78hace 15 d
Jefa de Inteligencia de Amenazas de Google: Gracias a la IA, hay más días cero que nunca

El Grupo de Inteligencia de Amenazas de Google (GTIG), parte de Google Cloud, se ha centrado cada vez más en analizar malware y vulnerabilidades de seguridad utilizando IA. En una entrevista con heise online, Sandra Joyce, jefa de GTIG y co-líder del Grupo de Ciberseguridad del Instituto Aspen de EE.UU., discute cómo los atacantes y los defensores están utilizando la IA. Señala que si bien la IA permite a los delincuentes escalar sus ataques, también permite a los expertos en ciberseguridad detectar más vulnerabilidades de día cero que nunca. Joyce enfatiza que el impacto de la IA en la seguridad cibernética es significativo, pero a menudo se pasa por alto durante la adopción de nuevas tecnologías.

Lectura del sesgo (Centro): El artículo presenta una discusión equilibrada del doble papel de la IA en la ciberseguridad, tanto como herramienta para los atacantes como para los defensores.

Por qué veracidad (85): The article reports on an interview with Sandra Joyce, head of Google Threat Intelligence Group (GTIG), discussing the role of AI in cybersecurity. It mentions GTIG's background, its work with Mandiant, and its publications on malware like Coruna and DarkSword. The claim about more zero-days being f

Por qué objetividad (78): The article presents the interview in a neutral tone but includes some emotionally charged language such as 'größten Gefahren' (greatest dangers) and frames AI as both a tool for attackers and defenders. While it does not overtly take sides, it emphasizes the growing threat landscape, which may subt

heise online logoheise onlineIndependienteCentroVeracidad 70Objetividad 65hace 18 d
El nuevo marco de pruebas de inteligencia artificial de Trump: los modelos abiertos quedan exentos

La Casa Blanca ha introducido un nuevo marco para evaluar modelos de IA poderosos, según informes de medios estadounidenses. Este marco excluye modelos de peso abierto de los controles de seguridad. La decisión sigue semanas de debate dentro de la administración Trump sobre el manejo de modelos de IA de código abierto. Si bien crecen las preocupaciones en Washington sobre modelos cada vez más capaces, libremente disponibles y de bajo costo, particularmente de China, el gobierno tiene como objetivo promover modelos estadounidenses abiertos y evitar quedarse atrás en la competencia tecnológica a través de regulaciones demasiado estrictas. Representantes de las principales compañías de IA como OpenAI, Anthropic, Google, Meta y Nvidia participaron en las discusiones. Los recientes incidentes de seguridad en OpenAI y Anthropic han añadido urgencia a estas conversaciones. Los desarrolladores pueden enviar voluntariamente sus modelos hasta 30 días antes de la publicación prevista para su evaluación por parte de las agencias gubernamentales utilizando un sistema de referencia secreto. Sin embargo, los criterios para su inclusión siguen siendo poco claros, y el marco en sí mismo sigue siendo confidencial, solo accesible para las compañías participantes.

Lectura del sesgo (Centro): El artículo presenta la situación de manera neutral, discutiendo tanto las preocupaciones planteadas por la administración como los beneficios potenciales de promover modelos de IA de código abierto. No favorece a un lado sobre el otro, sino que describe el estado actual del debate y las medidas que se están considerando.

Por qué veracidad (70): The article accurately reflects the content of WIRED and Axios, including the voluntary nature of the AI model submissions and the exclusion of open models. It includes details about the security breaches at OpenAI and Anthropic, aligning with the primary source. However, it does not provide direct

Por qué objetividad (65): The article has a somewhat negative tone towards the Trump administration's approach, emphasizing the lack of transparency and the potential benefits for large companies. While it presents facts, it frames the situation in a way that suggests criticism of the administration's secrecy.

heise online logoheise onlineIndependienteCentroVeracidad 60Objetividad 85hace 9 d
Nueva versión del modelo de peso abierto: GLM 5.3 mejora las capacidades de seguridad

La compañía china de inteligencia artificial z.ai ha lanzado la última versión de su modelo de peso abierto, GLM 5.3, que se centra en las mejoras en las capacidades de desarrollo de software y el rendimiento de seguridad cibernética. El modelo fue entrenado utilizando datos de su predecesor, con mejoras realizadas después del entrenamiento, particularmente en el desarrollo de código y las características de seguridad. Según los desarrolladores, GLM 5.3 ha más que duplicado su rendimiento de seguridad en comparación con las versiones anteriores. Demuestra sólidos resultados en los puntos de referencia de codificación y ha demostrado una capacidad mejorada para detectar cadenas de explotación complejas. En colaboración con investigadores de seguridad chinos, z.ai identificó más de 2,400 nuevas vulnerabilidades en casi 270 proyectos, incluidos problemas críticos en software ampliamente utilizado como el kernel de Linux, WinRAR, Redis y FFmpeg. Algunas de estas vulnerabilidades habían permanecido sin descubrir durante décadas. Además, z.ai introdujo OpenVuln, un proyecto que ofrece controles de seguridad para repositorios de software alojados en GitHub, aunque los detalles de precios siguen siendo inciertos. Z.ai 5.3 está disponible actualmente solo a través de suscripciones pagadas.

Lectura del sesgo (Centro): El artículo analiza los avances en los modelos de inteligencia artificial y sus aplicaciones en la ciberseguridad y el desarrollo de software.

Por qué veracidad (60): The article discusses GLM 5.3, a new version of an open-weight model by z.ai, focusing on improvements in security capabilities and software development performance. However, it contains no information related to the primary source document about Thunderbird's calendar redesign. The content is entir

Por qué objetividad (85): The article maintains a relatively neutral tone, presenting facts about the model's improvements without overt bias or emotional language. However, it includes subjective statements such as 'the best open-weight model for software development' which could imply favoritism.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas