GLM-5.3 conserva la MIT con una cláusula para gigantes

GLM-5.3 conserva la MIT con una cláusula para gigantes

GLM-5.3 conserva la MIT, pero exige revisión de seguridad a gigantes antes de usarlo comercialmente.

Por Humberto Toledo el 28 de agosto del 2026 a las 9:41 pm PDT

✨︎ Resumen (TL;DR):

  • Z.ai publicó los pesos de GLM-5.3 en Hugging Face el 28 de agosto de 2026, dos semanas después de estrenarlo en su API.
  • La licencia conserva casi todo el texto MIT, pero exige una revisión de seguridad a negocios de modelo como servicio que superen 10,000 millones de dólares de ingresos agregados en 12 meses consecutivos.
  • La condición excluye el reenvío a modelos de terceros y los productos que integran el modelo; el repositorio, sin embargo, pesa 756 GB.

Z.ai publicó el viernes 28 de agosto de 2026 los pesos de GLM-5.3, su modelo más capaz, en Hugging Face, dos semanas después de estrenarlo en su API. La licencia ya no reproduce sin cambios la MIT de GLM-5.2: exige una revisión de seguridad a los negocios de modelo como servicio que superen 10,000 millones de dólares en ingresos agregados durante 12 meses consecutivos antes de usarlo comercialmente. La regla excluye el reenvío a terceros y el modelo integrado en productos.

Coinbase adopta por defecto modelos de IA de China
Te podría interesar:
Coinbase adopta por defecto modelos de IA de China
Una habitación iluminada cálidamente que muestra un tablero con la definición de amor iluminado por una lámpara.
Foto: butfirstcaphesuada / Pexels

La licencia conserva la MIT, pero cambia cuatro puntos

Hasta GLM-5.2, Z.ai publicaba sus modelos bajo la licencia MIT, una de las más permisivas. El archivo de GLM-5.3 conserva el encabezado, el párrafo de concesión, la atribución del punto 1 y el descargo de garantías del punto 3. La diferencia central es la cláusula 2, que no existe en la MIT original.

El nuevo texto introduce cuatro cambios de fondo:

  • Definición de Software: incluye de forma explícita los pesos del modelo, sus parámetros, los archivos de configuración, el código de inferencia y entrenamiento, además de la documentación. También enumera los derechos a ejecutar, desplegar y afinar el modelo.
  • Atribución: la cláusula 1 conserva la obligación de atribuir, pero añade el cumplimiento de la ley aplicable.
  • Garantías: el descargo se extiende al software y a las salidas o resultados del modelo, algo que la MIT no cubre.
  • Revisión previa: la cláusula 2 condiciona el uso comercial en el supuesto de modelo como servicio que rebasa el umbral de ingresos.

Fuera de esa cláusula, GLM-5.3 mantiene el uso comercial sin condiciones generales. El archivo pesa 4.26 kB, usa inglés y chino, y no indica cuál versión manda si ambas difieren.

El titular del copyright también cambió. GLM-5.2 dice Zhipu AI, el nombre anterior de la empresa; GLM-5.3 usa Z.AI.

La revisión se activa con escala de hyperscaler

Modelo como servicio es un esquema que da a terceros acceso a inferencia o fine-tuning, por ejemplo mediante una API, de manera que puedan ejercer control real sobre las entradas, los parámetros o los datos de entrenamiento.

La cláusula 2 exige la revisión cuando el licenciatario o sus filiales operan ese tipo de negocio y sus ingresos agregados superan 10,000 millones de dólares en cualquier periodo de 12 meses consecutivos. El cálculo toma los ingresos de la empresa y sus filiales, no los del negocio de modelos por separado. Por la redacción, una compañía muy grande podría quedar sujeta aunque su servicio de inferencia sea pequeño.

Quien active la cláusula debe pasar la revisión antes de cualquier uso comercial del software o de sus obras derivadas. La obligación no se limita al momento en que una empresa quiera ofrecer GLM-5.3 como servicio. Para un desarrollador o una compañía mediana, la cláusula no cambia nada.

El documento deja fuera dos casos concretos:

  • Los productos de usuario final que incorporan la capacidad del modelo dentro de funciones específicas.
  • El simple reenvío de peticiones a modelos alojados por terceros.

Así, una app que usa GLM-5.3 detrás de una función concreta queda fuera por la primera exclusión. Un router que manda la solicitud a la infraestructura de otra empresa queda fuera por la segunda. The New Stack apuntó que la cláusula parece dirigida a los hyperscalers y a las nubes especializadas que crucen la cifra.

Z.ai no definió cómo será la revisión

La licencia de Z.AI lo dice así: “El alcance y el método de la revisión de seguridad los determinará razonablemente Z.AI.”

El documento no fija plazo, procedimiento ni instancia de apelación. Su única vía de contacto es el correo glmlicense@z.ai. El umbral está escrito, pero el proceso que debe cumplir una empresa elegible queda abierto a la decisión de Z.AI.

El texto tampoco incluye una sección de usos aceptables ni menciona la ciberseguridad, el descubrimiento de vulnerabilidades o el uso ofensivo. Eso importa porque Z.ai atribuyó a evaluaciones adicionales de seguridad las dos semanas que separaron el estreno de GLM-5.3 en la API y la publicación de sus pesos.

Según The New Stack, GLM-5.2 llegó con sus pesos el mismo día de su lanzamiento comercial. Con GLM-5.3, Z.ai dejó pasar dos semanas entre el estreno en la API y la publicación de los archivos, y atribuyó el retraso a evaluaciones adicionales de seguridad.

Durante el lanzamiento, Z.ai también publicó cifras de capacidad ofensiva cuya publicación, según el propio laboratorio, no estaba planeada. The New Stack dejó abierta la pregunta de si el cambio de licencia responde a esa preocupación de seguridad o al interés de Z.ai por cobrar cuando otra empresa aloja el modelo.

Z.ai ya había usado licencias propias

El cambio tampoco es el primer giro de Z.ai. En 2023 y 2024, el laboratorio publicó modelos como ChatGLM3-6B con una licencia a medida que pedía registro para el uso comercial. Después pasó a la MIT para todo lo nuevo, según el recuento de The New Stack.

La empresa mantuvo la MIT para GLM-5.3-Flash, la versión ligera, y la retiró solo del modelo grande. La condición, por tanto, no aparece en toda la familia GLM-5.3.

Otros modelos tienen condiciones distintas

El recuento citado de The New Stack ubica la decisión junto a otras licencias con reglas específicas. Moonshot pide a los proveedores de modelo como servicio que superen 100 millones de usuarios activos o 20 millones de dólares de ingresos mensuales mostrar el nombre de Kimi K3 en la interfaz de su producto.

DeepSeek mantiene la MIT sin una condición equivalente en sus modelos insignia. Alibaba abrió su modelo chico con Apache 2.0, pero reservó una licencia propia para el grande, según el reporte publicado el 14 de agosto.

Descargarlo es gratis; ejecutarlo exige cientos de GB

El repositorio de GLM-5.3 en Hugging Face suma 756 GB repartidos en 141 archivos. Cualquiera puede descargarlo sin costo y sin pedir permiso, y la cláusula 2 no alcanza a quien lo baja para su propio producto. Para casi cualquier lector, el límite práctico es el hardware necesario para correrlo.

El tamaño del modelo sigue en disputa. La ficha de Hugging Face calcula 753,000 millones de parámetros a partir de los archivos subidos. La guía de Unsloth, que afirma haber tenido acceso desde el día cero, mantiene los 744,000 millones que la documentación de Z.ai publica desde GLM-5.2.

Ambas referencias coinciden en que la arquitectura no cambió respecto de GLM-5.2 y que el avance provino del post-entrenamiento. La diferencia está en cómo cuentan los parámetros a partir de los archivos disponibles.

Unsloth mide sus requisitos de versiones comprimidas como memoria total. La cifra suma RAM y VRAM, o memoria unificada, según el equipo:

  • 1 bit: 223 GB.
  • 2 bits: 245 GB.
  • 3 bits: entre 290 y 360 GB.
  • 8 bits: hasta 810 GB.

Su versión de 2 bits ocupa 239 GB en disco, cabe justo en una Mac con 256 GB de memoria unificada y conserva alrededor de 82% de exactitud top-1 en la métrica del propio cuantizador.

Para quien prefiera la API, Z.ai cobra 1.40 dólares por millón de tokens de entrada y 4.40 dólares por millón de tokens de salida, de acuerdo con The New Stack.

El uso de modelos de pesos abiertos todavía es limitado. Una revisión de datos de gasto de Ramp y una encuesta de Jellyfish citadas por TechCrunch indican que hoy los usa alrededor del 6% de las empresas y el 2% de los ingenieros de software.

La publicación llegó en una semana en la que Stripe acordó la compra de OpenRouter y Nvidia negocia quedarse con Hugging Face. Esta última operación todavía no está confirmada.

GLM-5.3 ya está en línea y se descarga sin costo ni permiso. La cláusula 2 no cambia lo que puede hacer un desarrollador que lo integre en un producto ni quien solo redirija solicitudes a infraestructura ajena. Sí deja por escrito que, si una empresa con ingresos agregados superiores a 10,000 millones de dólares opera un servicio cubierto, debe pasar la revisión de Z.ai antes de cualquier uso comercial del modelo o de sus derivados. El documento todavía no dice cómo ni cuándo ocurrirá esa revisión.

Fuentes: 1, 2, 3, 4

+ Temas Relacionados

Más de AI

Feed