El anuncio realizado esta semana por Anthropic sobre el lanzamiento de su nuevo modelo de inteligencia artificial, «Claude Mythos», descrito por la compañía como un sistema avanzado que logró descubrir miles de vulnerabilidades de seguridad de alta gravedad en software de uso generalizado, desató una división profunda en las comunidades de inteligencia artificial y ciberseguridad. Este desacuerdo entre expertos gira en torno a si este avance tecnológico representa un salto real y tangible en las capacidades de defensa digital, o si se trata meramente de un despliegue estratégico destinado a generar revuelo mediático y de marketing en un mercado tecnológico saturado.
Una gran alianza técnica y un proyecto ambicioso
El 7 de abril, Anthropic reveló la versión de vista previa del modelo «Mythos» junto con el lanzamiento del «Proyecto Glasswing», una iniciativa masiva e innovadora que reúne a una élite de gigantes tecnológicos mundiales. La lista de socios de lanzamiento incluye a empresas importantes como Amazon, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, la Fundación Linux, Microsoft, Nvidia y Palo Alto Networks. Además de estos socios clave, se concedió acceso anticipado al modelo a más de 40 organizaciones adicionales responsables del mantenimiento de infraestructuras de software críticas, lo que refleja claramente la magnitud de la ambición detrás de este proyecto orientado a asegurar el ciberespacio global.
Descubrimiento de fallos de seguridad persistentes durante décadas
Anthropic declaró que su nuevo modelo logró detectar con éxito vulnerabilidades de seguridad complejas en todos los principales sistemas operativos y navegadores web reconocidos. Entre los logros más destacados del modelo se encuentra el descubrimiento de un error de software que permaneció oculto durante 27 años en OpenBSD, así como una vulnerabilidad grave que permite la ejecución remota de código en FreeBSD, la cual pasó desapercibida durante 17 años y fue catalogada oficialmente bajo el identificador CVE-2026-4747. Como parte de este esfuerzo integral para respaldar la seguridad de la información y asegurar la infraestructura de Internet, la compañía se comprometió a ofrecer hasta 100 millones de dólares en créditos de uso gratuito para el modelo, junto con donaciones en efectivo por 4 millones de dólares destinadas a organizaciones sin fines de lucro enfocadas en la seguridad de software de código abierto.
El descubrimiento de fallos de seguridad que persistieron durante décadas en sistemas operativos considerados la columna vertebral de numerosos servidores e infraestructuras pone de relieve con fuerza la fragilidad de los sistemas digitales de los que dependemos en nuestra vida diaria. Un sistema como OpenBSD es conocido por su enfoque estricto en la seguridad y la auditoría continua, y descubrir una vulnerabilidad antigua en él resalta la capacidad de la inteligencia artificial para analizar código complejo y rastrear rutas de error que podrían pasar desapercibidas para un programador humano, sin importar su experiencia y habilidad. Del mismo modo, la existencia de una falla que permitió a los atacantes ejecutar código malicioso durante 17 años representa una amenaza catastrófica que podría haberse explotado de forma devastadora de no haber sido por este descubrimiento temprano.
Un punto de inflexión en el mundo de la programación y las pruebas de penetración
Anthropic enfatizó a través de la página de su proyecto que los modelos de inteligencia artificial han alcanzado hoy un nivel sin precedentes en su capacidad para escribir y analizar código, lo que los sitúa por encima de la gran mayoría de los humanos en la detección y explotación de vulnerabilidades, con la excepción de unos pocos expertos altamente especializados en todo el mundo. La compañía señaló con confianza que el modelo «Mythos» demostró una aptitud superior para escribir software de explotación en cuestión de horas, tareas complejas que los especialistas humanos en pruebas de penetración afirmaron que habrían requerido semanas largas y laboriosas de desarrollo manual.
Este asombroso desarrollo impulsó a las empresas de ciberseguridad que comenzaron a trabajar con el modelo a reaccionar con gran entusiasmo y una actitud sumamente positiva. Altos cargos de Cisco y CrowdStrike calificaron esta nueva tecnología como un punto de inflexión histórico, señalando que los procesos analíticos que antes requerían meses ahora pueden completarse en cuestión de minutos. Por su parte, Lee Klarich, director de tecnología de Palo Alto Networks, describió este logro no solo como un cambio radical en la búsqueda de vulnerabilidades ocultas, sino como un indicador claro y contundente de una transformación más amplia en las estrategias de todo el sector de la ciberseguridad.
Críticas severas y dudas sobre las motivaciones
Por otro lado, las reacciones de oposición y escepticismo tuvieron un peso e impacto similares. Yann LeCun, pionero del aprendizaje profundo y ejecutivo en el departamento de inteligencia artificial de Meta, criticó duramente el anuncio. LeCun escribió en la plataforma X el 9 de abril que el drama en torno al modelo «Mythos» no es más que tontería derivada del autoengaño, en respuesta a una publicación de la empresa de seguridad de IA Aisle que señalaba que modelos más pequeños y económicos podían replicar gran parte de este análisis de seguridad con eficiencia y precisión similares.
En la misma línea, el destacado investigador de inteligencia artificial Gary Marcus transmitió a través de su blog personal la evaluación de un experto sénior en ciberseguridad que afirmó que las afirmaciones difundidas por la empresa parecen estar significativamente exageradas, cuestionando el volumen de resultados reales atribuibles al trabajo independiente del modelo en comparación con lo logrado gracias a la intervención humana para guiarlo. Marcus citó a su fuente diciendo con claridad que están sembrando las semillas de la exageración en el jardín de la ilusión mediática para atraer atención.
El dilema de la seguridad y los riesgos futuros
Este debate en curso sobre el desempeño del modelo refleja un punto de fricción recurrente y fundamental en el trayecto de desarrollo de la inteligencia artificial: el interrogante constante sobre si las versiones restringidas de los modelos avanzados expresan una cautela genuina y una responsabilidad ética por parte de las empresas, o si se emplean hábilmente como una estrategia de marketing competitivo para avivar la curiosidad e impulsar las ventas. Como señaló acertadamente Marcus, resulta prácticamente imposible separar por completo las preocupaciones legítimas y reales de las campañas de miedo deliberadas utilizadas como una herramienta eficaz de comercialización y promoción.
Resulta interesante destacar en este contexto que la propia evaluación de seguridad interna de Anthropic reconoció francamente que, aunque el modelo actual es el mejor en cuanto a alineación con estándares seguros hasta la fecha, conlleva simultáneamente el mayor nivel de riesgos relacionados con dicha alineación en comparación con todos los modelos lanzados previamente por la compañía, lo que deja la puerta abierta de par en par a inevitables cuestionamientos futuros sobre la preparación del mundo para gestionar tecnologías de doble uso de este tipo, capaces de defender y atacar con igual efectividad.
Preguntas frecuentes
¿Qué es el modelo Mythos anunciado por Anthropic?
Es un modelo de inteligencia artificial avanzado desarrollado recientemente para detectar vulnerabilidades de seguridad de alta gravedad en sistemas operativos y software ampliamente extendido, el cual ha generado un debate generalizado entre expertos y especialistas acerca de su verdadera eficacia.
¿Cuáles son las vulnerabilidades más destacadas descubiertas por este modelo inteligente?
El modelo logró descubrir un error de software oculto durante 27 años en OpenBSD, además de una falla que permite la ejecución remota de comandos vigente durante 17 años en FreeBSD, registrada bajo el número CVE-2026-4747.
¿Cómo reaccionaron los expertos en tecnología ante este anuncio?
Los expertos se dividieron entre partidarios y detractores; mientras que empresas importantes como Cisco y CrowdStrike lo consideraron un punto de inflexión histórico que ahorra tiempo y esfuerzo, otros especialistas como Yann LeCun y Gary Marcus lo criticaron con dureza y lo tildaron de mero bombo publicitario y de marketing.