Ia descubre más de 10.000 fallos críticos: un asalto silencioso a la ciberseguridad
Anthropic ha revelado un hallazgo alarmante: su modelo de inteligencia artificial, Claude Mythos, ha detectado más de 10.000 vulnerabilidades críticas en software de empresas como Cloudflare, Mozilla y Microsoft. Un avance que podría redefinir la lucha contra el cibercrimen, aunque plantea serias interrogantes sobre la seguridad de las soluciones de IA en sí mismas.

La ia como arma contra la ia: un nuevo paradigma en la ciberseguridad
El proyecto Glasswing de Anthropic, centrado en proteger el software más vulnerable del mundo, ha utilizado Claude Mythos Preview para identificar fallos que, según sus estimaciones, han multiplicado por más de diez la tasa de detección de errores en compañías como Microsoft. Cloudflare, por ejemplo, encontró 2.000 errores, incluyendo 400 de alta o crítica gravedad, con una precisión similar a la de los evaluadores humanos, lo que sugiere un cambio radical en la forma de abordar la seguridad informática. Pero no es solo velocidad, sino la profundidad del análisis lo que preocupa: Mythos Preview ha logrado identificar exposiciones que, por ahora, permanecen ocultas a los ojos de los equipos de desarrollo tradicionales.
Mozilla, por su parte, observó un incremento de diez veces en los fallos detectados en Firefox 150 durante sus pruebas, mientras que en Firefox 148 con Claude Opus 4.6, solo lograron identificar 271 errores. Este incremento exponencial de la capacidad de detección de errores es un punto de inflexión.
Pero la magnitud del descubrimiento no termina ahí. Anthropic ha analizado 1.000 proyectos de código abierto, desenterrando un total de 23.019 vulnerabilidades, de las cuales 6.202 representan un riesgo crítico. Un ejemplo particularmente inquietante es la capacidad de Mythos Preview para replicar un exploit que permite falsificar certificados, creando sitios web fraudulentos que imitan a bancos o proveedores de correo electrónico. Un ataque a nivel de confianza.
La velocidad con la que estas vulnerabilidades se identifican y, potencialmente, se corrigen, es crucial. Empresas como Oracle ya están experimentando una aceleración en la corrección de errores, gracias a la capacidad de Mythos Preview. La clave reside en la capacidad de las organizaciones para actuar con rapidez y eficacia, una tarea que, hasta ahora, ha sido un cuello de botella en la ciberseguridad.
Anthropic advierte, sin embargo, sobre una brecha importante: la rapidez con la que se descubren las vulnerabilidades choca con la lentitud con la que los proveedores de servicios suelen implementar las soluciones. La empresa calcula que la corrección de un error de alta gravedad puede tardar hasta dos semanas, lo que deja una ventana de oportunidad para que los atacantes aprovechen las fallas. Un rezago preocupante.
La compañía ha lanzado Claude Security en versión beta, una herramienta que permite analizar el código fuente en busca de vulnerabilidades y generar propuestas de solución. Además, están poniendo algunas herramientas de Mythos Preview a disposición de equipos de seguridad de clientes que cumplan ciertos requisitos. Anthropic, sin embargo, mantiene el modelo de Mythos Preview bajo control, reconociendo los riesgos asociados con el mal uso de una Tecnología tan potente. La empresa se niega a ponerlo a disposición general, dado el potencial de daño que podría causar. Una medida prudente, sin duda.
