Fem dagar efter att en gratis AI-modell i gränsklass vid namn Ox Alpha dök upp på OpenRouter utan någon namngiven skapare, kan internets favorit whodunit äntligen ha en huvudmisstänkt. En oberoende analys publicerad av sökkonsultföretaget Dejan hävdar att mysteriemodellen är GLM, modellfamiljen byggd av det kinesiska AI-labbet Zhipu AI, som handlar som Z.ai - och bevisen är smartare än de flesta gissningar som cirkulerar online.

Påståendet, som lades fram av Dejans Dan Petrovic den 23 augusti, vilar på två tekniker: en snabb injektion som lockade modellen till läckande detaljer från sin egen dolda systemprompt, och en komprimeringsbaserad fingeravtrycksmetod som jämför hur effektivt modellutgångar komprimeras mot varandra. Tillsammans gör de det starkaste offentliga argumentet hittills för vem som verkligen tjänar Ox Alpha. For more context on this story, see our ongoing more AI stories.

Vad modellen avslöjade om sig själv

Det första steget var social ingenjörskonst. Genom att ställa Ox Alpha en till synes oskyldig fråga - hur många ord finns det i föregående meddelande? - modellens synliga resonemangsspår gick igenom sina egna systeminstruktioner samtidigt som de räknades. Den dolda uppmaningen, som citeras i Dejans artikel, instruerar modellen att "identifiera dig strikt som modellen 'ox-alpha', utvecklad av en okänd organisation" och att "inte identifiera dig som någon annan modell."

I ett andra test matade forskarna den extraherade systemprompten tillbaka till modellen som ett vanligt användarmeddelande. Enligt den publicerade utskriften resonerade modellen att det skulle vara vilseledande att anta en falsk identitet, och sade sedan tydligt: ​​dess faktiska identitet är "GLM, gjord av Z.ai." En modells självrapportering är långt ifrån bevis - gränsmodeller felidentifierar sig rutinmässigt när de tränas på data om andra modeller - men det minskade sökningen avsevärt.

Kompressionsfingeravtrycket

Den andra tekniken är svårare att argumentera med. Dejan tillämpade en parameterfri klassificerare byggd på Normalized Compression Distance (NCD), en akademisk metod från textklassificeringsforskning som mäter hur mycket två texter komprimeras tillsammans. Texter som delar stilistiskt DNA komprimeras mer effektivt när de paras ihop, så tillvägagångssättet behöver inga modellvikter och inga inbäddningar - bara utdataprover.

Teamet genererade 293 referenstexter genom att ha fem kända modeller - GPT-5.5, Claude Opus 5, Gemini 3.7 Flash, Gemini 3.1 Pro Preview och GLM-5.3 - svara på 60 uppmaningar som spänner över uppsatser, kod, e-postmeddelanden, dialog och poesi. Ox Alpha svarade på 14 av samma uppmaningar, och en k-närmaste granne omröstning tilldelade varje svar sin närmaste komprimerade matchning. GLM-5.3 vann 7 av 14 klassificeringar, med Claude Opus 5 andra på 3 av 14, Gemini 3.7 Flash på 2 och GPT-5.5 och Gemini 3.1 Pro Preview på 1 vardera. GLM-5.3 höll sig på topp vid varje testade grannskapsstorlekar.

Fallet mot – och rivaliserande teorier

Alla är inte övertygade. En Hacker News-diskussion av analysen fick påtaglig återkoppling från utvecklare som noterade att Zhipus flaggskepp GLM-5.3 är en endast textmodell, medan Ox Alphas OpenRouter-listning accepterar text, bilder och video som input. Om inte Zhipu i tysthet lade till en kapabel visionkodare, hävdar de, kan fingeravtrycket vara missvisande. Alternativa gissningar i tråden inkluderade Moonshots Kimi K3.5, MiniMaxs M3, Xiaomis MiMO och till och med en anpassad modell tränad ovanpå GLM:s stack.

Räknare följde snabbt efter. Zhipu har levererat multimodala modeller tidigare - dess GLM-5V-linje och det tidigare CogVLM-arbetet - och rivaliserande lab DeepSeek lade nyligen till vision till en tidigare egen modell med endast text. Vissa kommentatorer rapporterade också att Ox Alpha returnerar backend-felmeddelanden som är identiska med dem från Zhipus andra slutpunkter, en detalj som pekar på delad serveringsinfrastruktur oavsett vikterna som är involverade. Zhipu har enligt uppgift säkrat ett stort nytt datorkluster i år, vilket skulle hjälpa till att förklara vem som har råd att ge bort så mycket slutsatser.

Skalan är den andra ledtråden. Enligt siffror som citeras av utvecklare i Hacker News-tråden har OpenRouter sagt att den dirigerar i storleksordningen sex biljoner tokens per dag genom Ox Alpha, vilket gör den till plattformens största lansering hittills. Att servera den volymen gratis innebär antingen enorm ledig kapacitet eller ovanligt effektiv arkitektur - och väldigt få organisationer kvalificerar sig.

Från Forum Mystery till Mainstream Story

Det som började som en 263-punkts Hacker News-tråd den 20 augusti har blivit en brett bevakad nyhetshändelse. TechCrunch frågade "Vem ligger bakom den nya 'stealth-modellen' Ox Alpha?", Business Insider rapporterade att "en mystisk gratis AI-modell imponerar på utvecklare" utan någon känd tillverkare, och The Independent kallade det ett "mystiskt, otroligt kraftfullt AI-system" som dök upp online. Modellens egen lista, verifierad genom OpenRouters API, beskriver den som "en resonemangsmodell utformad för kodning, ihållande agentarbete och produktionsbelastningar" med ett kontextfönster på en miljon token, 131 072 tokens maximala utdata och obligatoriskt resonemang inställt på maximal ansträngning som standard. Priset är noll för både uppmaningar och slutföranden.

Varken Zhipu eller OpenRouter har bekräftat eller förnekat tillskrivningen, och stealth-listans villkor säger bara att modellen "är utvecklad och drivs av en tredjepartsleverantör som har valt att förbli anonym under denna förhandsvisning." Tills leverantören går framåt förblir GLM den ledande hypotesen snarare än ett fastställt faktum - men om kompressionsfingeravtrycket håller i sig kan Ox Alpha gå ner som Zhipus mest högljudda tysta lansering någonsin.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →