Abliteration.ai vende modelos de IA abierta sin filtros de seguridad por 5 dólares por millón de tokens
La startup elimina los mecanismos de rechazo en pesos abiertos como GLM-5.3 para ofrecerlos como servicio, apuntando a ciberofensiva y red teaming.

Abliteration.ai ha lanzado "abliterated-model-large-v2", una versión modificada del modelo GLM-5.3 de Z.AI donde se han suprimido los patrones internos que activan el rechazo a solicitudes sensibles. La técnica, conocida como abliteration, no consiste en un jailbreak por prompt, sino en una alteración directa de los pesos del modelo para silenciar las activaciones neuronales asociadas a la seguridad. El servicio se ofrece como infraestructura gestionada: el cliente no descarga los pesos ni gestiona GPUs, sino que consume la API pagando cinco dólares por millón de tokens de entrada o salida.
Un nicho entre la legalidad y la duda
La empresa argumenta que esta modificación es legal bajo la licencia de GLM-5.3, que permite derivadas y comercialización "Model as a Service". Según Abliteration.ai, las capacidades de codificación y agenticidad se mantienen intactas, aunque su propio benchmark interno muestra que el modelo no lidera en todas las métricas: en CyberGym obtiene un 84,5%, por debajo del 85,6% de GPT-5.5, y en ExploitGym queda superado por GPT-5.6 Sol y Fable 5. La compañía admite que las comparaciones provienen de distintos entornos de prueba, lo que limita la comparabilidad directa.
El público objetivo declarado son equipos de ciberseguridad ofensiva, proveedores de red teaming y empresas que necesitan validar agentes de IA desplegados por grandes corporaciones o bancos. Un fundador anónimo de la startup aseguró en el podcast ThursdAI que la demanda inicial provino de organizaciones que deben comprobar si sus sistemas de IA pueden ser explotados mediante inyección de prompt. Sin embargo, varios proveedores de red teaming consultados por TechCrunch señalan que estos modelos no son parte de su rutina habitual, prefiriendo el fine-tuning tradicional. De hecho, SaferAI indica que la versión sin modificar de GLM-5.2 ya rechazaba cero tareas en sus evaluaciones ofensivas, lo que plantea la pregunta de si la abliteration es realmente necesaria.
Operatividad y riesgos de auditoría
La decisión de no almacenar prompts ni respuestas es la espada de Damocles del servicio. Para equipos legítimos, esto garantiza que código fuente confidencial o vulnerabilidades no divulgadas no queden en los logs del proveedor. Para la investigación forense, es un vacío: si el servicio se usa para actividades ilícitas, Abliteration.ai no tiene registros de contenido para inspeccionar. La empresa no requiere verificación de identidad, justificando que las verificaciones no distinguirían fiablemente entre usuarios legítimos y maliciosos, y que controles estrictos perjudicarían a las pequeñas firmas de seguridad frente a las grandes empresas.
Para clientes corporativos, la plataforma ofrece un "policy gateway" opcional donde se pueden definir reglas de bloqueo, modificación o registro específicas. También se promociona la venta de datos sintéticos de entrenamiento y evaluación. Aunque la compañía está registrada en SAM.gov para contratación gubernamental de EE. UU., empezando con pilotos que no implican información clasificada no controlada (CUI), el uso base del modelo permanece en gran medida sin restricciones a menos que el cliente active manualmente estas salvaguardas. La modificación de los pesos es técnicamente permisible, pero la legalidad de cada uso específico dependerá de la jurisdicción y la autorización escrita para las pruebas de seguridad.

