OpenAI presenta Private Safety Processing para detectar ciberataques sin leer las conversaciones de sus clientes, Cursor lanza la plataforma Origin horas antes de una caída global de casi ocho horas en GitHub, Zhipu lanza GLM-5.3 como el modelo de código abierto más veloz para programar pero retiene sus pesos dos semanas más, Anthropic simplifica las respuestas de Claude Code y sigue marcando el contenido de Claude bajo las reglas de transparencia de la Unión Europea.
OpenAI presentó el miércoles 19 de agosto Private Safety Processing, un sistema que analiza patrones de riesgo a través de múltiples interacciones de un mismo usuario —en lugar de examinar cada mensaje por separado— para detectar posibles ciberataques antes de que se concreten, según reportó Bloomberg. La herramienta ya está en pruebas con clientes empresariales tempranos y envía señales de seguridad acotadas a los equipos de OpenAI sin exponerles las conversaciones completas de sus usuarios, de acuerdo con la misma cobertura, recogida también por Digit.in y Digital Trends. La lógica detrás del sistema es que una amenaza rara vez se ve completa en un solo intercambio: alguien puede preguntar por una vulnerabilidad de software en una conversación y por herramientas de acceso remoto en otra, y solo el patrón conjunto revela una posible intención de ataque, según describió Digit.in. La medida llega apenas un día después de que esta sección reportara la pausa de entrenamiento que OpenAI aplicó a sus modelos de frontera por señales internas de desalineación, y convive, según Digital Trends, con la disolución de tres equipos internos de seguridad de la empresa en los últimos dos años. El sistema tampoco resuelve la tensión de fondo: para generar esas señales, OpenAI igual necesita ejecutar un análisis automatizado sobre las conversaciones de sus clientes, aunque ningún empleado vea el texto crudo, según precisó la misma nota de Digital Trends. OpenAI no dijo qué porcentaje de sus clientes empresariales ya participa de las pruebas ni si el sistema estará disponible por defecto para todos los usuarios de pago; la empresa planea publicar un artículo técnico con más detalle en setiembre, según Bloomberg. Costa Rica no tiene una autoridad reguladora de IA operativa —el proyecto de ley 23.771 sigue sin dictamen en la Asamblea Legislativa—, así que las empresas y desarrolladores ticos que usan la API de OpenAI en sus productos no tienen forma de auditar de manera independiente qué patrones vigila este sistema ni cómo se usan esas señales.
Cursor, la empresa de edición de código con inteligencia artificial detrás del editor del mismo nombre, lanzó el lunes 17 de agosto Origin, una plataforma propia de alojamiento de código con control de versiones, revisión de código y solicitudes de extracción (pull requests), con integraciones de lanzamiento con Vercel, Depot y Buildkite, según reportaron VentureBeat y Cryptonomist. Origin no reemplaza a GitHub de forma abrupta: permite sincronizar repositorios existentes hacia la nueva plataforma, de acuerdo con la misma cobertura. El lanzamiento coincidió, ese mismo lunes, con una interrupción global de GitHub que dejó tasas de error cercanas al 20% en el sitio y la API, y de casi 50% en la descarga de archivos de repositorios, durante casi ocho horas, según reportó The Register, que citó el análisis técnico publicado por la propia GitHub. La plataforma —propiedad de Microsoft— atribuyó la falla a una política de autoescalado defectuosa combinada con una tormenta de reintentos generada por un error latente en Visual Studio Code, y la caída afectó también a GitHub Copilot, según GeekWire. No es un incidente aislado: un conteo de LeadDev citado por GeekWire registra 257 interrupciones de GitHub en el último año, la cifra que Cursor usó de forma implícita al presentar a Origin como la alternativa más confiable. Ni Cursor ni GitHub confirmaron si el momento del lanzamiento fue coincidencia o una jugada calculada de mercadeo. Costa Rica tiene una comunidad de desarrolladores que trabaja a diario sobre GitHub y su integración de Copilot —desde equipos de zonas francas hasta startups locales—, por lo que tanto la caída como la nueva alternativa de Cursor los afectan de forma directa a la hora de decidir dónde alojar su código.
La empresa china Zhipu AI, que opera bajo la marca Z.ai, lanzó el viernes 14 de agosto GLM-5.3, un modelo que la compañía describe como el más fuerte entre los modelos de código abierto para tareas de programación y ciberseguridad ofensiva y defensiva, según reportó The Decoder y confirmó la propia cuenta oficial de Zai en X. El modelo comparte la base de 743.000 millones de parámetros de GLM-5.2 y logra sus mejoras mediante entrenamiento posterior adicional, no mediante un nuevo preentrenamiento desde cero, de acuerdo con MLQ News. En las pruebas internas de la empresa, GLM-5.3 mejora un 50% su capacidad de codificación frente a GLM-5.2 y rinde a la par de sistemas de frontera cerrados en referencias como Terminal-Bench y Agent's Last Exam, según recogió MLQ News. La empresa, sin embargo, presenta el lanzamiento como 'de pesos abiertos' mientras reserva el acceso real a esos pesos: por ahora GLM-5.3 solo está disponible mediante el plan de suscripción GLM Coding Plan y su API, y Zhipu se comprometió a publicar los pesos completos recién unas dos semanas después del anuncio —hacia el 28 de agosto—, de acuerdo con la misma cobertura. Las cifras de rendimiento, además, provienen únicamente de las pruebas internas de la propia Zhipu, sin una evaluación independiente publicada al cierre de esta edición. Zhipu no explicó por qué demora la publicación de los pesos ni si aplicará el mismo esquema escalonado a futuras versiones. Costa Rica no tiene laboratorios que entrenen modelos de este tamaño, pero sí desarrolladores y startups ticas que ya usan modelos de pesos abiertos —vía Hugging Face o herramientas como Ollama— para evitar la dependencia de un solo proveedor cerrado; para ellos, la disponibilidad real de GLM-5.3 depende, por ahora, de que Zhipu cumpla ese plazo de dos semanas.
cat /feed/anthropicclaudecode.md
La versión 2.1.237, publicada este jueves, agrega un estilo de respuesta que omite explicaciones de trámite, una variable para fijar el modelo por defecto y protecciones más estrictas para la caja de arena en macOS.
> Anthropic publicó este jueves 20 de agosto la versión 2.1.237 de Claude Code, su herramienta de programación por línea de comandos, con un nuevo estilo de salida llamado 'Concise' que hace que el asistente presente primero el resultado y omita la narración de los pasos intermedios, según el registro oficial de cambios en GitHub y confirmó dev.classmethod.jp. La actualización se activa desde el menú /config o fijando la variable outputStyle en 'Concise' dentro del archivo settings.json, de acuerdo con la misma fuente.
> La misma versión agrega la variable ANTHROPIC_DEFAULT_MODEL para fijar de forma explícita qué modelo usa Claude Code por defecto, refuerza las protecciones de la caja de arena en macOS y suma notificaciones de inactividad entre sesiones, según recogió explainx.ai. El cambio llega el mismo día en que Cursor lanzó su plataforma Origin como alternativa a GitHub, en una competencia cada vez más directa entre las herramientas de programación asistida por IA por retener a los desarrolladores que hoy usan varias de ellas en paralelo.
> Anthropic no dijo si el estilo 'Concise' se activará por defecto para todos los usuarios más adelante ni cuántos desarrolladores ya lo probaron. Costa Rica no tiene cifras públicas de cuántos desarrolladores ticos usan Claude Code, pero la herramienta está disponible sin restricciones locales y compite de forma directa con GitHub Copilot y Cursor, las otras dos herramientas que también protagonizan esta edición.
Desde el 2 de agosto, cuando entraron en vigor las reglas de transparencia del Reglamento de IA europeo, Anthropic incrusta un patrón invisible en los textos que genera Claude en todo el mundo.
Anthropic confirmó el martes 11 de agosto que empezó a incrustar marcas de agua invisibles en el texto que genera Claude, una respuesta directa al Artículo 50 del Reglamento de Inteligencia Artificial de la Unión Europea, cuyas obligaciones de transparencia para contenido sintético entraron en vigor el 2 de agosto, según reportaron TechCrunch y Axios. La marca aplica a todos los modelos de Claude lanzados desde esa fecha, en la aplicación de consumo, la API para desarrolladores, Claude Code y Claude Cowork, así como en las versiones que se ofrecen a través de AWS, Google Cloud y Microsoft Foundry, de acuerdo con Euronews. La empresa aplicó la medida de forma global y no solo para usuarios europeos, según confirmó a TechCrunch, después de firmar el Código de Prácticas de Transparencia del reglamento, un marco voluntario que otorga una presunción de cumplimiento del Artículo 50. El incumplimiento de esas reglas puede costar hasta 15 millones de euros o el 3% de la facturación global anual de una empresa, lo que sea mayor, según el texto del reglamento citado por Inkl. La medida se suma a otros gestos de transparencia de Anthropic esta semana —incluida la ampliación de su Centro de Transparencia con fichas por modelo, que esta sección reportó el 18 de agosto— en la misma semana en que su director ejecutivo, Dario Amodei, describió el rechazo social hacia la industria de la IA como 'una crisis de confianza'. Anthropic no dijo qué porcentaje del texto marcado sobrevive intacto tras ser copiado, editado o traducido, ni si aplicará un esquema similar a las imágenes que generan sus modelos. Costa Rica no forma parte de la Unión Europea y no tiene una ley de IA propia que exija marcado de contenido sintético —el proyecto 23.771 sigue sin dictamen legislativo—, así que los usuarios ticos de Claude reciben la marca de agua como efecto colateral de una regla europea, no de una decisión regulatoria local.