Una potente IA open-source cinese sta destabilizzando i sistemi più avanzati prodotti in Occidente. A poche settimane dal suo lancio commerciale, il GLM-5.2
già si colloca tra i livelli di Claude Mythos, un modello di riferimento nel campo della cybersecurity.
Un benchmark impressionante
Sempre più recenti studi rivelano che GLM-5.2 rileva vulnerabilità in maniera altrettanto efficace, e in alcuni casi addirittura superiore, rispetto all’intelligenza artificiale di Anthropic. Grazie ai dati di Semgrep, GLM-5.2 ha raggiunto un punteggio F1 del 39% per la rilevazione di vulnerabilità IDOR (Insecure Direct Object Reference), risultando migliore di Claude Code, la cui percentuale oscillava tra il 32% e il 37%.
Il Wall Street Journal ha evidenziato che il modello ha scosso la comunità di cybersecurity. Sebbene il GLM-5.2 abbia ancora difficoltà dietro a Claude Opus e GPT-5.5 in compiti generali, nella ricerca di vulnerabilità software il risultato è quasi perfetto. Altri test condotti da Graphistry confermano che un modello cinese gratuito riesce a competere con i principali sistemi statunitensi.
Un software disponibile per tutti
Zhipu AI, conosciuta anche come Z.ai, ha lanciato GLM-5.2 il 13 giugno 2026 con una licenza aperta, permettendo a chiunque di scaricare e utilizzare il software. Questo significa che né un'API né un permesso speciale sono necessari. Tale accesso libero si distingue per confronto con i controlli di esportazione imposti sugli ultimi modelli di Anthropic dopo la scoperta di un problema di jailbreak.
Prestazioni e costo competitivi
Il modello GLM-5.2 offre prestazioni quasi paragonabili a Claude Mythos, ma a una frazione del costo. Purtroppo, il costo per rilevare una vulnerabilità con questo modello è intorno ai 0,17 dollari, circa un sesto di quanto costa utilizzare Claude.
GLM-5.2 è la versione più recente dei modelli di Z.ai ed è un’IA open-source caratterizzata da un milione di token di contesto, che si presta bene per svariati tipi di test. Il punto di forza del modello è nei “lavori a lungo termine”, progetti che richiedono decine di ore per completarsi: la costruzione di compilatori, la riduzione di nuclei di sistema e lo sviluppo di servizi pronti all’uso, per citarne alcuni.
Risultati nei benchmark
- Nel test su agenti capaci di completare progetti estesi di lavoro, GLM-5.2 ha superato sia GPT-5.5 che Claude Opus 4.7.
- Il modello si mostra altresì eccezionale quando si tratta di programmazione e si colloca ai vertici della classifica in termini di performance nel test di Terminal-Bench 2.1.
Ricercatori di segurança informatica rilevano un punto cruciale: quando un modello open-source raggiunge performance simili a quelle dei modelli all'avanguardia, il tempo tra la difesa automatizzata e l'offensiva hacker si riduce drasticamente. Rispetto a Mythos, GLM-5.2 è gratuito, e quindi accessibile ai pirati informatici senza grandi ostacoli.
Licenza MIT e semplice installazione
GLM-5.2 è distribuito con una licenza MIT, senza restrizioni significative.
Questo permette a tutti di utilizzare il modello liberamente. I pesi del modello sono accessibili su piattaforme come HuggingFace e ModelScope, con supporto per framework di inferenza come vLLM, SGLang e transformers.
Nessun requisito di hosting
- Per chi non vuole installare tutta l’infrastruttura, GLM-5.2 è accessibile come chat di Z.ai.
- Lo si può integrare in agenti di codice come ZCode, Claude Code o OpenCode specificando come nome del modello "GLM-5.2".