[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-/blog/noticias/ia-sin-censura-malware-glm-5-3-nist":3,"prev-/blog/noticias/ia-sin-censura-malware-glm-5-3-nist":286,"next-/blog/noticias/ia-sin-censura-malware-glm-5-3-nist":263,"related-/blog/noticias/ia-sin-censura-malware-glm-5-3-nist":288,"author-Valeria Ríos":307},{"id":4,"title":5,"author":6,"authorUrl":7,"body":8,"category":239,"cta":240,"date":246,"dateModified":246,"description":247,"draft":248,"extension":249,"faq":250,"featured":248,"howto":263,"image":264,"imageAlt":265,"intent":266,"keywords":267,"meta":272,"navigation":273,"path":274,"publishedTime":275,"readingTime":276,"seo":277,"seoTitle":278,"stem":279,"tags":280,"__hash__":285},"blog/blog/noticias/ia-sin-censura-malware-glm-5-3-nist.md","La IA que escribe troyanos ya se renta en foros, y el NIST ya midió qué tan cerca está de la frontera","Valeria Ríos","/autores/valeria-rios",{"type":9,"value":10,"toc":230},"minimark",[11,15,31,54,59,79,89,93,96,102,112,149,156,160,163,170,185,192,195,199,202,214,221],[12,13,14],"p",{},"Dos noticias de la misma semana de septiembre que, leídas juntas, cuentan una historia mejor que por separado.",[12,16,17,18,22,23,26,27,30],{},"La primera: ",[19,20,21],"strong",{},"Luciferus",", un servicio de inteligencia artificial ",[19,24,25],{},"sin restricciones"," que se ofrece en foros clandestinos y que ",[19,28,29],{},"puede generar código de troyanos de acceso remoto",".",[12,32,33,34,37,38,41,42,45,46,49,50,53],{},"La segunda: el ",[19,35,36],{},"CAISI del NIST"," publicó el 17 de septiembre su evaluación de ",[19,39,40],{},"GLM-5.3",", de Z.ai, y concluyó que es ",[19,43,44],{},"el modelo de pesos abiertos más capaz en ciberseguridad publicado hasta la fecha"," — aunque queda ",[19,47,48],{},"claramente por debajo de los modelos frontera estadounidenses",", con un rezago estimado de ",[19,51,52],{},"unos cuatro meses"," en la medida agregada de sus pruebas.",[55,56,58],"h2",{"id":57},"por-qué-las-dos-juntas-dicen-algo-que-ninguna-dice-sola","Por qué las dos juntas dicen algo que ninguna dice sola",[60,61,64],"callout",{"icon":62,"title":63},"i-lucide-trending-up","La capacidad ofensiva ya no depende de tener acceso al mejor modelo",[12,65,66,67,70,71,74,75,78],{},"El NIST midió ",[19,68,69],{},"cuatro pruebas de descubrimiento de vulnerabilidades y desarrollo de exploits",". GLM-5.3 lidera entre los modelos abiertos; los cerrados de frontera todavía le ganan en las pruebas más centradas en explotación. Pero ",[19,72,73],{},"cuatro meses de rezago es muy poco",", y un modelo de pesos abiertos ",[19,76,77],{},"se descarga, se afina y se ejecuta sin pedirle permiso a nadie",". Luciferus es lo que pasa cuando alguien toma esa capacidad y le pone precio.",[12,80,81,82,85,86,30],{},"Dicho de otra forma: hasta hace poco, la barrera para un atacante medianamente capaz era ",[19,83,84],{},"el conocimiento",". Ahora la barrera es ",[19,87,88],{},"una suscripción",[55,90,92],{"id":91},"lo-que-la-ia-sí-está-cambiando-y-lo-que-no","Lo que la IA sí está cambiando (y lo que no)",[12,94,95],{},"Conviene ser preciso, porque este tema se presta a titulares alarmistas que no ayudan a decidir nada.",[12,97,98,101],{},[19,99,100],{},"No está pasando:"," que la IA arme sola una campaña completa, elija víctima, entre, se mueva lateralmente y extorsione sin intervención humana. Eso no es lo que describen ni el NIST ni los investigadores.",[12,103,104,107,108,111],{},[19,105,106],{},"Sí está pasando:"," que se abarate y acelere ",[19,109,110],{},"la parte tediosa",", que resulta ser la mayor parte del trabajo:",[113,114,115,122,133,139],"ul",{},[116,117,118,121],"li",{},[19,119,120],{},"Adaptar un exploit conocido"," a una versión o a un entorno específico.",[116,123,124,127,128,30],{},[19,125,126],{},"Escribir el correo de phishing en español mexicano perfecto",", sin las faltas de ortografía que durante veinte años fueron nuestra mejor señal de alerta. Es el mismo movimiento que ya describimos con ",[129,130,132],"a",{"href":131},"/blog/tendencias/deepfakes-fraude-ia","los deepfakes y el fraude asistido por IA",[116,134,135,138],{},[19,136,137],{},"Automatizar el reconocimiento",": leer configuraciones, identificar versiones, encontrar el equipo más débil de una red.",[116,140,141,144,145,30],{},[19,142,143],{},"Traducir y portar"," código de ataque entre plataformas — lo mismo que ",[129,146,148],{"href":147},"/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas","se demostró en un ejercicio autorizado contra OpenAI, donde tres investigadores encadenaron un ataque en menos de 72 horas",[12,150,151,152,155],{},"El atacante sigue dirigiendo. ",[19,153,154],{},"Lo que cambia es cuántos atacantes pueden dirigir con eficacia",", y qué tan rápido.",[55,157,159],{"id":158},"la-consecuencia-práctica-el-reloj-corre-más-rápido","La consecuencia práctica: el reloj corre más rápido",[12,161,162],{},"Aquí está la única conclusión que debería cambiar una decisión esta semana.",[12,164,165,166,169],{},"Tu lista de defensas ",[19,167,168],{},"no cambia",". Sigue siendo parchar, autenticación fuerte, respaldos que restauran, detección en los equipos, gente entrenada. Nada nuevo.",[12,171,172,175,176,180,181,30],{},[19,173,174],{},"Lo que cambia es el tiempo que tienes."," El intervalo entre que se publica una vulnerabilidad y que existe un ataque masivo aprovechándola se viene acortando, y esta es una de las razones. Hace unos años ese margen se medía en semanas. Hoy, en los casos malos, se mide en días — y lo vimos esta misma semana con ",[129,177,179],{"href":178},"/blog/noticias/zyxel-gs1900-cve-2026-7273-switches","los switches Zyxel explotados desde agosto"," y con ",[129,182,184],{"href":183},"/blog/noticias/veeam-agent-windows-cve-2026-32996","el agente de respaldo de Veeam ya bajo explotación activa",[12,186,187,188,191],{},"Eso convierte una métrica aburrida en la más importante de todas: ",[19,189,190],{},"¿cuánto tarda tu empresa en aplicar un parche crítico desde que sale?"," Si la respuesta honesta es \"cuando nos acordamos\", ese es el proyecto.",[193,194],"ad-banner",{},[55,196,198],{"id":197},"el-otro-lado-del-tablero","El otro lado del tablero",[12,200,201],{},"Vale la pena cerrar con esto, porque la historia no es solo defensiva.",[12,203,204,205,209,210,30],{},"Los mismos modelos están del lado de la defensa, y con ventaja: los proveedores de frontera ",[129,206,208],{"href":207},"/blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai","ya sacaron modelos específicos de ciberseguridad y decidieron quién puede usarlos",". Las herramientas de detección que se compran hoy traen análisis asistido por IA de serie, que es buena parte de ",[129,211,213],{"href":212},"/blog/comparativa/edr-vs-antivirus","lo que separa a un antivirus tradicional de un EDR moderno",[12,215,216,217,220],{},"La asimetría real no es entre quien tiene IA y quien no. ",[19,218,219],{},"Es entre quien tiene alguien mirando y quien no."," Una PyME con detección instalada y nadie revisando las alertas está, en la práctica, en la misma posición que una sin detección — y eso no lo arregla ningún modelo.",[222,223],"call-to-action",{"description":224,"eyebrow":225,"icon":226,"label":227,"title":228,"to":229},"Medimos tu tiempo real de respuesta, priorizamos por riesgo y dejamos el proceso de parcheo funcionando.","Defensa con reloj","i-lucide-timer","Medir mi exposición","¿Cuánto tardas en parchar algo crítico desde que se publica?","/contacto",{"title":231,"searchDepth":232,"depth":233,"links":234},"",2,3,[235,236,237,238],{"id":57,"depth":232,"text":58},{"id":91,"depth":232,"text":92},{"id":158,"depth":232,"text":159},{"id":197,"depth":232,"text":198},"noticias",{"title":241,"description":242,"label":243,"to":244,"icon":245},"¿Tu empresa aguanta un ataque que se arma en un fin de semana?","Revisamos tus defensas básicas, medimos tu tiempo real de parcheo y te dejamos el plan priorizado por riesgo.","Ver ciberseguridad","/servicios/ciberseguridad","i-lucide-shield-alert","2026-10-06","Un servicio de IA sin restricciones vendido en foros clandestinos genera código de acceso remoto, mientras el NIST concluyó que el modelo abierto más capaz en ciberseguridad va unos cuatro meses detrás de la frontera. Qué significa para una empresa mediana.",false,"md",[251,254,257,260],{"question":252,"answer":253},"¿Qué es Luciferus?","Un servicio de inteligencia artificial sin restricciones que se ofrece en foros clandestinos y que puede generar código de troyanos de acceso remoto. Es la versión comercializada de algo que ya se venía viendo: modelos sin salvaguardas puestos a disposición de quien pague, con la promesa de que no se niegan a nada.",{"question":255,"answer":256},"¿Qué midió el NIST exactamente?","El CAISI del NIST evaluó las capacidades de ciberseguridad de GLM-5.3, de Z.ai, en cuatro pruebas de descubrimiento de vulnerabilidades y desarrollo de exploits. Su conclusión: es el modelo de pesos abiertos más capaz en ciberseguridad publicado hasta ahora, pero queda claramente por debajo de los modelos frontera estadounidenses, con un rezago de alrededor de cuatro meses en la medida agregada.",{"question":258,"answer":259},"¿Entonces la IA ya escribe ataques sola?","No de punta a punta, y esa distinción importa. Lo que hace hoy es bajar el costo y el tiempo de las partes tediosas: adaptar un exploit conocido, escribir un correo de phishing en español perfecto, automatizar reconocimiento. El atacante sigue dirigiendo. Lo que cambia es que ahora hay muchos más atacantes capaces de hacerlo.",{"question":261,"answer":262},"¿Cambia en algo lo que debe hacer una PyME?","Cambia la prioridad, no la lista. Las defensas siguen siendo las mismas —parchar rápido, MFA resistente a phishing, respaldos que restauran, detección en los equipos— pero el margen de tiempo se acorta. Lo que antes tardaba semanas en convertirse en un ataque masivo hoy tarda días.",null,"/images/blog/noticias/ia-sin-censura-malware-glm-5-3-nist.jpg","Terminal con código generado automáticamente y una advertencia de seguridad","informational",[268,269,270,271],"ia sin censura genera malware","glm-5.3 nist ciberseguridad","modelos abiertos capacidad ofensiva","ia y ataques a pymes",{},true,"/blog/noticias/ia-sin-censura-malware-glm-5-3-nist","2026-10-06T13:00:00-06:00",6,{"title":5,"description":247},"IA sin censura para malware y la prueba del NIST a GLM-5.3","blog/noticias/ia-sin-censura-malware-glm-5-3-nist",[281,282,283,284],"inteligencia artificial","ciberseguridad","modelos de ia","tendencias","l2wUM5vPmdSDJfMu38-z_AnAzapCS5LggHWANL4ym6Q",{"path":183,"title":287},"El agente que respalda tus equipos ahora sirve para tomarlos: Veeam bajo explotación activa",[289,296,302],{"path":290,"title":291,"description":292,"date":246,"category":239,"image":293,"imageAlt":294,"readingTime":295},"/blog/noticias/ghostcode-phishing-oauth-microsoft-365","El phishing que no te pide la contraseña: GhostCode entra a Microsoft 365 sin robar credenciales ni pelear con el segundo factor","Un kit de phishing abusa del flujo legítimo de autorización de dispositivos de OAuth 2.0 para capturar tokens, registrar equipos del atacante y quedarse dentro de cuentas de Microsoft 365. Cómo se ve y cómo se corta.","/images/blog/noticias/ghostcode-phishing-oauth-microsoft-365.jpg","Pantalla de autorización de dispositivo pidiendo un código corto de ocho caracteres",7,{"path":297,"title":298,"description":299,"date":246,"category":239,"image":300,"imageAlt":301,"readingTime":276},"/blog/noticias/buzon-imss-patrones-notificacion-estrados","El otro buzón: el del IMSS ya puede darte por notificado aunque nunca lo abras","Las prórrogas del Buzón IMSS terminaron y la opinión de cumplimiento se emite solo por ahí. Qué pasa si no está activo, por qué el plazo corre desde que llega el documento y cómo dejarlo resuelto en una tarde.","/images/blog/noticias/buzon-imss-patrones-notificacion-estrados.jpg","Bandeja de notificaciones electrónicas de un portal institucional con documentos sin leer",{"path":183,"title":287,"description":303,"date":304,"category":239,"image":305,"imageAlt":306,"readingTime":276},"Una falla en Veeam Agent for Windows permite a un usuario común escalar a SYSTEM leyendo un archivo de registro. Hay explotación confirmada. Por qué el software de respaldo es el peor lugar posible para tener un agujero.","2026-10-05","/images/blog/noticias/veeam-agent-windows-cve-2026-32996.jpg","Consola de respaldos mostrando trabajos programados en equipos de escritorio",{"id":308,"avatar":263,"bio":309,"entityType":310,"expertise":311,"extension":312,"meta":313,"name":6,"role":314,"slug":315,"social":263,"stem":316,"url":7,"__hash__":317},"authors/authors/valeria-rios.yml","Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.","Person","Valeria encabeza el área de IA y automatización de Syswork México. Ha diseñado e implementado asistentes de IA, automatizaciones no-code y proyectos de Business Intelligence para empresas de manufactura, retail y servicios. Escribe sobre IA aplicada con un enfoque práctico y sin tecnicismos, pensado para dueños de negocio y equipos no técnicos.","yml",{},"Líder de IA y Automatización","valeria-rios","authors/valeria-rios","3nnwul4W96j-Iq-KzcJAp0CSl2lr3ThDBWItUu8k_Tg"]