El modelo de IA más avanzado de Anthropic ya ha identificado miles de vulnerabilidades de ciberseguridad en todos los principales sistemas operativos y navegadores web. La empresa decidió no hacerlo público, sino facilitarlo de forma discreta a las organizaciones encargadas del mantenimiento de la infraestructura crítica de Internet.
Ese modelo es Claude Mythos Preview, y la iniciativa se conoce como Project Glasswing.
Entre los socios de lanzamiento se encuentran Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, la Fundación Linux, Microsoft, Nvidia y Palo Alto Networks.
Más allá de este grupo principal, Anthropic ha concedido acceso a más de 40 organizaciones adicionales que desarrollan o mantienen infraestructura de software esencial. Anthropic está destinando hasta 100 millones de dólares en créditos de uso para Mythos Preview como parte de esta iniciativa, junto con 4 millones de dólares en donaciones directas a organizaciones de seguridad de código abierto.
Un modelo que superó sus propios puntos de referencia
Mythos Preview no fue entrenado específicamente para tareas de ciberseguridad. Anthropic afirmó que sus capacidades «surgieron como una consecuencia derivada de mejoras generales en el código, el razonamiento y la autonomía», señalando que los mismos avances que hacen que el modelo sea mejor a la hora de parchear vulnerabilidades también mejoran su capacidad para explotarlas.
Este último punto es significativo. Mythos Preview ha mejorado hasta el punto de que satura en gran medida los puntos de referencia de seguridad existentes, lo que ha obligado a Anthropic a centrar su atención en nuevas tareas del mundo real, concretamente en las vulnerabilidades de día cero. Se trata de fallos previamente desconocidos para los desarrolladores del software.
Entre los descubrimientos: un error de 27 años de antigüedad en OpenBSD, un sistema operativo reconocido por su gran seguridad. En otro caso, el modelo identificó y explotó de forma autónoma una vulnerabilidad de ejecución remota de código de 17 años de antigüedad en FreeBSD —CVE-2026-4747— que permite a un usuario no autenticado en cualquier lugar de Internet obtener el control total de un servidor que ejecute NFS. Ningún ser humano participó en el descubrimiento ni en la explotación tras la indicación inicial de encontrar el fallo.
Nicholas Carlini, del equipo de investigación de Anthropic, describió la capacidad del modelo para encadenar vulnerabilidades: «Este modelo puede crear exploits combinando tres, cuatro o, a veces, cinco vulnerabilidades en secuencia para lograr un resultado muy sofisticado. He encontrado más errores en las últimas dos semanas que en el resto de mi carrera juntos».
¿Por qué no se va a lanzar?
«No tenemos previsto poner a disposición del público general Claude Mythos Preview debido a sus capacidades de ciberseguridad», afirmó Newton Cheng, responsable cibernético del equipo Frontier Red Team de Anthropic. «Dado el rápido avance de la IA, no pasará mucho tiempo antes de que estas capacidades se generalicen, llegando potencialmente a actores que no están comprometidos con su implementación segura. Las consecuencias —para las economías, la seguridad pública y la seguridad nacional— podrían ser graves».
Esta preocupación no es hipotética. Anthropic había revelado anteriormente lo que describió como el primer caso documentado de un ciberataque ejecutado en gran medida por IA: un grupo patrocinado por el Estado chino que utilizó agentes de IA para infiltrarse de forma autónoma en aproximadamente 30 objetivos globales, con la IA gestionando la mayoría de las operaciones tácticas de forma independiente.
La empresa también ha informado en privado a altos funcionarios del Gobierno de EE. UU. sobre todas las capacidades de Mythos Preview. La comunidad de inteligencia está evaluando ahora activamente cómo el modelo podría transformar las operaciones de piratería tanto ofensivas como defensivas.
El problema del código abierto
Un aspecto del Proyecto Glasswing que va más allá de la coalición principal es su enfoque en el software de código abierto. Jim Zemlin, director ejecutivo de la Fundación Linux, lo expresó claramente: «En el pasado, la experiencia en seguridad ha sido un lujo reservado a organizaciones con grandes equipos de seguridad. A los mantenedores de código abierto, cuyo software sustenta gran parte de la infraestructura crítica del mundo, se les ha dejado históricamente que resolvieran la seguridad por su cuenta».
Anthropic ha donado 2,5 millones de dólares a Alpha-Omega y OpenSSF a través de la Fundación Linux, y 1,5 millones de dólares a la Fundación de Software Apache, lo que proporciona a los mantenedores de bases de código de código abierto críticas acceso a un análisis de vulnerabilidades de ciberseguridad impulsado por IA a una escala que antes estaba fuera de su alcance.
¿Qué viene después?
Anthropic afirma que su objetivo a largo plazo es implementar modelos de la clase Mythos a gran escala, pero solo cuando las nuevas medidas de seguridad estén firmemente establecidas. La empresa planea introducir estas nuevas medidas de seguridad primero con un próximo modelo Claude Opus, lo que le permitirá perfeccionarlas con un modelo que no plantee el mismo nivel de riesgo que Mythos Preview.
El panorama competitivo ya está cambiando en torno a este desarrollo. Cuando OpenAI lanzó GPT-5.3-Codex en febrero, la empresa lo calificó como el primer modelo que había clasificado como de alta capacidad para tareas de ciberseguridad en su Marco de Preparación. La apuesta de Anthropic por Glasswing indica que los principales laboratorios de IA consideran que el despliegue controlado —y no el lanzamiento abierto— es el estándar emergente para los modelos de este nivel de capacidad.
Si ese estándar se mantendrá a medida que estas capacidades se generalicen es, en este momento, una pregunta abierta que ninguna iniciativa por sí sola puede responder de forma definitiva.
Véase también: La negativa de Anthropic a «armar» la IA es precisamente la razón por la que el Reino Unido la quiere
¿Quieres saber más sobre IA y big data de la mano de líderes del sector? Echa un vistazo a la AI & Big Data Expo que tendrá lugar en Ámsterdam, California y Londres. Este evento integral forma parte de TechEx y se celebra junto con otros eventos tecnológicos líderes, como la Cyber Security & Cloud Expo. Haz clic aquí para obtener más información.
AI News es una iniciativa de TechForge Media. Descubre aquí otros eventos y seminarios web sobre tecnología empresarial que se celebrarán próximamente.
Las mejores herramientas de análisis de SERP con IA mejor valoradas de 2026 para la estrategia de búsqueda han sido seleccionadas por XIX.AI tras rigurosas pruebas en condiciones reales y clasificaciones que se actualizan semanalmente. Estas potentes herramientas te ayudan a descubrir oportunidades de optimización ocultas, a mejorar el rendimiento de tu contenido y a obtener una ventaja competitiva en los motores de búsqueda. Descubre hoy mismo la herramienta perfecta para mejorar tu estrategia de búsqueda. ¡Explora ahora!
¡Las mejores herramientas de detección de anomalías con IA de 2026, más valoradas y destacadas para el monitoreo de KPI en equipos de SaaS y comercio electrónico! XIX.AI ha recopilado una poderosa colección transformadora basada en rigurosas pruebas del mundo real y clasificaciones actualizadas semanalmente. Encontrarás comparaciones detalladas entre versiones gratuitas y de pago que te ayudarán a identificar la solución imprescindible para aumentar la productividad y desbloquear tu ventaja con IA. ¡Explora ahora!
Los mejores generadores de esquemas con IA mejor valorados de 2026 para artículos largos optimizados para SEO, seleccionados minuciosamente por XIX.AI. Estas potentes herramientas ofrecen una ayuda revolucionaria a la hora de crear contenido de alta calidad rápidamente, lo que aumenta considerablemente la eficiencia a la hora de escribir. Consigue una comparación entre las versiones gratuitas y de pago, junto con pruebas en condiciones reales y clasificaciones detalladas, que te ayudarán a encontrar la opción imprescindible que mejor se adapte a tus necesidades. Explora ahora para descubrir las ventajas que te ofrece la IA.
¡Las mejores herramientas de IA de 2026 para hacer los deberes y prepararse para los exámenes! XIX.AI ha elaborado una lista con las herramientas mejor valoradas, potentes y revolucionarias que ayudan a los estudiantes a aumentar su productividad, agilizar la realización de los deberes y sacar sobresaliente en los exámenes gracias a pruebas reales. Consigue una comparación entre versiones gratuitas y de pago, clasificaciones detalladas y opciones imprescindibles para sacar el máximo partido a la IA. ¡Explora ahora!
¡Las mejores herramientas de demostración vocal con IA de 2026 para compositores, creadores de ganchos y equipos de contenido multilingüe! XIX.AI ha recopilado una lista de herramientas poderosas y transformadoras, rigurosamente probadas en el mundo real. Encontrarás datos detallados de comparación entre versiones gratuitas y de pago, clasificaciones completas y opciones imprescindibles para ayudarte a aumentar tu eficiencia de escritura y desbloquear todo tu potencial creativo. ¡Explora ahora para descubrir la herramienta perfecta para todas tus necesidades de contenido!
¡Las mejores herramientas de investigación competitiva basadas en IA mejor valoradas de 2026 para pequeñas empresas! XIX.AI ha seleccionado una colección revolucionaria y muy potente, que se actualiza semanalmente con rigurosas pruebas en el mundo real y clasificaciones detalladas. Encontrarás una comparación exhaustiva entre las opciones gratuitas y las de pago que te ayudará a identificar las herramientas imprescindibles que impulsarán tu productividad y te proporcionarán una ventaja competitiva. ¡Explora ahora mismo y descubre la herramienta perfecta para ti!
PaulMartínez19 de septiembre de 2026 10:00:06 GMT+02:00
Anthropic's move to keep their top-tier AI under wraps after spotting thousands of OS and browser bugs is pretty bold. It shows they're prioritizing quality over the hype cycle, but I wonder if this 'discreet release' strategy will actually speed up real-world fixes or just create more confusion for enterprises waiting for a public rollout. Either way, it's a fascinating case study in AI safety vs. speed.
Al hacer clic en "Aceptar todos los cookies", usted acepta el almacenamiento de cookies en su dispositivo para mejorar la navegación por el sitio, analizar el uso del sitio y ayudar en nuestros esfuerzos de marketing.Política de privacidad Aviso
Al visitar cualquier sitio web, este puede almacenar o recuperar información en su navegador, principalmente en forma de cookies. Esta información puede referirse a usted, sus preferencias o su dispositivo y se usa principalmente para que el sitio funcione como espera. Por lo general, la información no lo identifica directamente, pero puede brindarle una experiencia web más personalizada. Debido a que respetamos su derecho a la privacidad, puede optar por no permitir algunos tipos de cookies. Haga clic en los diferentes títulos de categoría para obtener más información y cambiar nuestros ajustes predeterminados. Sin embargo, bloquear algunos tipos de cookies puede afectar su experiencia en el sitio y los servicios que podemos ofrecer. Política de privacidadDeclaración
Gestionar preferencias
Cookie estrictamente necesario
Siempre activo
Estos cookies son necesarios para que el sitio web funcione y no pueden ser desactivados en nuestros sistemas. Por lo general, solo se establecen en respuesta a acciones que realice usted que equivalen a una solicitud de servicios, como configurar sus preferencias de privacidad, iniciar sesión o completar formularios. Puede configurar su navegador para bloquear estos cookies o alertarle sobre ellos, pero algunas partes del sitio no funcionarán luego. Estos cookies no almacenan ninguna información que permita identificar personalmente.