Ia mythos: anthropic revela la herramienta que podría hackear el mundo
Anthropic ha desatado una tormenta. Su nueva IA, Claude Mythos Preview, no solo identifica vulnerabilidades en sistemas operativos y navegadores, sino que también es capaz de crear exploits para la mayoría de ellas, un salto cualitativo que redefine el panorama de la ciberseguridad y plantea serias interrogantes sobre el futuro de la protección digital.
Un 72,4% de vulnerabilidades convertidas en amenazas
La capacidad de Mythos para transformar fallos de seguridad en herramientas de ataque es alarmante. Supera con creces a sus predecesores, como Claude Code o Codex de OpenAI, que apenas lograban generar exploits de manera efectiva. La cifra que realmente preocupa es el 72,4% de vulnerabilidades en JavaScript de Firefox que Mythos puede explotar, sumado a un 11,6% de control de registros en otros ataques. Esto implica que, en manos equivocadas, esta IA podría ser la llave para desbloquear el acceso a prácticamente cualquier sistema.
Lo que nadie cuenta es la antigüedad de algunas de estas vulnerabilidades. Mythos ha descubierto, por ejemplo, fallos en OpenBSD de hace 27 años que podrían permitir el bloqueo de un sistema simplemente conectándose a él. La cadena de exploits en el núcleo de Linux que otorga acceso root es aún más escalofriante, permitiendo un control absoluto sobre el sistema host.

Project glasswing: una alianza improbable para contener el peligro
Ante este escenario, Anthropic ha tomado una decisión inusual: no liberar Claude Mythos Preview al público. La compañía, consciente de la amenaza que representa, ha sido catalogada como “compañía de alto riesgo” por el propio Donald Trump, un movimiento político que refleja la tensión entre la innovación y la regulación de la IA, especialmente en el ámbito militar. Pero, más allá de la política, Anthropic ha convocado a un grupo selecto de 50 compañías de software, incluyendo gigantes como Amazon Web Services, Apple, Google, Microsoft y Nvidia, para formar Project Glasswing, un esfuerzo conjunto para identificar y corregir las vulnerabilidades descubiertas por Mythos.
El temor es que la competencia, sin la misma cautela, lance una IA similar al mercado. Por eso, Anthropic comparte con sus socios los detalles de las vulnerabilidades, permitiéndoles parchearlas antes de que sean aprovechadas por actores maliciosos. Esta colaboración sin precedentes destaca la creciente preocupación en la industria sobre el potencial destructivo de las IA generadoras de código.
La amenaza no es una teoría futurista. Mythos ha demostrado que la capacidad de encadenar múltiples vulnerabilidades para crear un exploit es una realidad, incluso para los hackers más experimentados. La era de la ciberseguridad proactiva ha llegado, y la carrera para contener el poder de IA como Mythos apenas ha comenzado.
Según expertos en seguridad, el desarrollo de sistemas cuánticos capaces de romper la encriptación actual podría acelerar la obsolescencia de los sistemas de seguridad tradicionales, acercando el día en que el Bitcoin, como lo predice Google, deje de ser seguro en 2029. La vulnerabilidad sistémica expuesta por Mythos podría convertirse en un catalizador para ese cambio, acelerando la transición a un nuevo paradigma de seguridad digital.
n