Ox Alpha te regala un modelo de IA de primera fila y nadie te dice quién lo ha hecho

El jueves pasado apareció en OpenRouter un modelo llamado Ox Alpha. Gratis. Sin nombre de empresa detrás. Descrito como «stealth model» desarrollado por un tercero que ha elegido permanecer anónimo durante la preview. Patrick Collison, CEO de Stripe, lo calificó de «muy impresionante». Y en foros de desarrolladores la conversación no va de benchmarks: va de quién lo ha hecho y, sobre todo, a dónde va tu código cuando se lo envías.

Yo llevo años viendo cómo la industria tech vende la IA como si fuera magia accesible. Ox Alpha es el caso límite: te ofrecen capacidades de frontera —razonamiento, coding, trabajo agentico, incluso contexto visual— sin que nadie asuma responsabilidad sobre el otro lado del cable. OpenRouter deja claro que no es el desarrollador ni el operador del modelo; solo enruta peticiones. El proveedor anónimo retiene los prompts, aunque promete no usarlos para entrenar. Promete. Sin contrato, sin SLA, sin DPA. ¿Te suena bien meter ahí el código de un cliente?

Lo primero que hace cualquier desarrollador curioso es mirar los benchmarks. Ox Alpha compite con Claude Fable 5 y GPT-5.6 Sol en tareas de ingeniería de software. Decrypt recuerda que la viralidad vino de una muestra de 10 tareas; en evaluaciones completas de 113 tareas ronda el 63%, más o menos al nivel de GPT-5.6 Sol. Impresionante para algo gratis y anónimo, sí. Pero impresionante no es lo mismo que confiable, y menos cuando tu negocio depende de cumplir RGPD, contratos de confidencialidad o simplemente de no filtrar propiedad intelectual.

La comunidad no se ha quedado mirando. Analistas como Andrew Curran empezaron señalando a Zhipu AI (Z.ai) y su familia GLM-5.3. Un desarrollador conocido como unclecode construyó modelprint, una herramienta que hace fingerprinting de endpoints anónimos: Ox Alpha coincidió con GLM-5.3 en seis de nueve pruebas de infraestructura, incluidos los cuatro conteos normalizados del tokenizer. También comparte el gasto de tokens de video con GLM-5V-Turbo y errores característicos del ecosistema GLM. Z.ai ya había probado antes modelos en modo sigilo —recuerdas Pony Alpha antes del lanzamiento oficial de GLM-5?—, así que el patrón no es nuevo. Lo nuevo es la escala y el silencio.

Y aquí es donde la cosa se pone incómoda si gestionas proyectos web, agencias o SaaS. SiliconANGLE lo resume sin rodeos: código empresarial fluyendo hacia un proveedor sin nombre, sin que quien lo envía pueda comprobar dónde acaba. Si la atribución a Zhipu AI se confirma —y el Departamento de Comercio de EE.UU. incluyó a Zhipu en su Entity List en enero de 2025 por vínculos con modernización militar china—, no es un detalle geopolítico lejano: es una decisión de compliance que muchas pymes ni siquiera saben que están tomando al probar un modelo gratis en el terminal.

OpenCode lo lanzó el mismo día con capacidad anunciada de 100 billones de tokens al día y límites casi inexistentes. La ventana gratuita, según las notas de lanzamiento, dura unos siete días desde el 20 de agosto. Hoy estamos a 26. Si el patrón de los cuatro modelos anónimos anteriores se repite, dentro de poco alguien pondrá nombre y precio. Gratis hoy, facturable mañana. Clásico.

Lo que me molesta no es que exista competencia china, americana o de Marte. Es que el mercado normaliza usar herramientas de producción sin saber quién las opera. En mi experiencia, cuando un cliente te pide integrar IA en su web o en su flujo de desarrollo, la primera pregunta debería ser: ¿dónde van los datos? Ox Alpha convierte esa pregunta en un ejercicio de adivinanza. ¿Es GLM-5.3 Flash? ¿Es MAI de Microsoft en modo sigilo, como especuló Wccftech? ¿Es otro laboratorio probando percepción de mercado antes de un anuncio en Hot Chips o en la próxima ronda de inversión? Da igual quién sea: si no lo sabes, no puedes firmar un informe de riesgos ni explicárselo a tu DPO.

TechCrunch recoge la euforia en X y Reddit: un hilo dice con «alta confianza» que es chino; otro afirma que «no puede ser chino». Esa discusión en un bar sería divertida. En una empresa que factura proyectos con código propietario, es una bomba de relojería. Los benchmarks sirven para el hype; los contratos, las listas de entidades y el origen del procesamiento sirven para dormir tranquilo.

No digo que haya que ignorar Ox Alpha. Digo que probarlo en local, con datos sintéticos y sin credenciales reales, puede tener sentido para entender hacia dónde va el rendimiento en coding agentico. Meter ahí el repo de un cliente porque «va gratis y Collison lo ha piropeado» es otro nivel de irresponsabilidad. El modelo desaparecerá de la capa gratuita —OpenRouter ya avisó de fechas límite— y te quedarás con la duda de si algún fragmento sensible quedó en logs que nadie te va a auditar.

La lección para quien monta tiendas WooCommerce, gestiona hosting o vende mantenimiento WordPress es la misma que con Jalapeño, Astra o cualquier titular de la semana: la capacidad técnica avanza más rápido que la gobernanza. Ox Alpha es el ejemplo más crudo porque quita hasta la marca del proveedor. Mañana otro «stealth model». Pasado mañana, tu junior lo usa en producción porque el README de GitHub lo recomienda.

Si tu proveedor de IA te ofreciera el doble de rendimiento que Ox Alpha pero sin decirte quién procesa los datos ni firmar un acuerdo de tratamiento, ¿lo conectarías al repositorio donde está la lógica de precios de tu cliente?

Fuentes

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio