Ia descubre más de diez mil vulnerabilidades críticas: un arma doble filosa
Anthropic ha revelado un hallazgo alarmante: su modelo de inteligencia artificial Claude Mythos Preview ha identificado más de 10.000 vulnerabilidades críticas en software fundamental, desde sistemas operativos hasta navegadores web. Un avance que podría redefinir la ciberseguridad, pero que también plantea serias interrogantes sobre la seguridad de las propias herramientas de defensa.
Un modelo en ascenso, consecuencias potenciales mayúsculas
El proyecto Glasswing de Anthropic, lanzado a principios de abril, se enfocaba en proteger el software más sensible del planeta. Y los resultados, según sus socios – Claudflare, Mozilla y Microsoft – son impactantes. Cloudflare, por ejemplo, detectó 2.000 errores, de los cuales 400 se consideran de alta o crítica gravedad, con una tasa de falsos positivos sorprendentemente baja, superando a la de los evaluadores humanos. Mozilla, por su parte, encontró un diez veces mayor número de fallos en Firefox 150 que en la versión anterior, Claude Opus 4.6.
Pero la verdadera magnitud del descubrimiento radica en la velocidad con la que se han identificado estas vulnerabilidades. El Instituto de Seguridad de IA del Reino Unido describe a Mythos Preview como “el primer modelo capaz de resolver de principio a fin sus escenarios cibernéticos”, una capacidad que ha permitido prevenir una transferencia bancaria fraudulenta de 1,5 millones de dólares, tras la sofisticada manipulación de un cliente por parte de un ciberdelincuente. Un claro ejemplo de la potencia, y el potencial peligro, de esta Tecnología.

Más allá del software: el análisis de código abierto revela alarmantes fallos
Anthropic no se ha limitado a proteger software comercial. Han analizado 1.000 proyectos de código abierto, desenterrando un total de 23.019 vulnerabilidades, con 6.202 de alta o crítica gravedad. En uno de estos casos, Mythos Preview incluso creó un exploit que permitía falsificar certificados para alojar sitios web fraudulentos de bancos y proveedores de correo electrónico. Un logro técnico impresionante, pero también una advertencia sobre la fragilidad de los sistemas que utilizamos a diario.
La compañía ha creado un panel de control detallando cada una de estas vulnerabilidades, mostrando los pasos de divulgación y su progreso. Hasta el momento, 530 errores de alta o crítica gravedad han sido identificados, con 75 ya parcheados y 65 con avisos públicos. Sin embargo, existe una brecha preocupante: la lentitud con la que los proveedores de servicios corrigen estas fallas. En promedio, un error crítico tarda dos semanas en ser solucionado, un tiempo que podría ser aprovechado por los atacantes.

El futuro de la ciberseguridad: un salto cuántico con ia
Anthropic anticipa la disponibilidad generalizada de modelos de ciberseguridad similares a Mythos Preview en los próximos meses. Además, han lanzado Claude Security en versión beta, una herramienta para analizar bases de código y generar propuestas de solución. La compañía está poniendo algunas herramientas de Mythos Preview a disposición de equipos de seguridad de clientes que cumplan los requisitos, incluyendo habilidades, un sistema para mapear código fuente y un generador de modelos de amenazas.
A pesar de las medidas de seguridad implementadas, Anthropic mantiene cauteloso. “En un futuro próximo, una vez que hayamos desarrollado las medidas de seguridad mucho más sólidas que necesitamos, esperamos lanzar al público los modelos de la clase Mythos”, declararon. La promesa es ambiciosa, pero la realidad es que, por ahora, Mythos Preview sigue siendo un arma de doble filo, con el potencial de proteger o destruir. El desafío ahora es asegurar que la Tecnología se utilice para salvaguardar, y no para vulnerar, nuestro mundo digital. Y, francamente, no hay tiempo que perder.
