El mundo de la ciberseguridad vive un terremoto. El 7 de abril de 2026, Anthropic publicó los resultados de su último modelo de inteligencia artificial, Claude Mythos, revelando una capacidad sin precedentes: el descubrimiento y la explotación automatizada de miles de vulnerabilidades zero-day en sistemas informáticos importantes. Según The Register, el modelo ha identificado fallas en software considerado seguro durante más de 27 años, vulnerabilidades que ejércitos de investigadores humanos nunca habían detectado. Anthropic tomó la decisión de no hacer público el modelo "porque rompería Internet, en el mal sentido de la palabra", según sus propias palabras.
Los detalles técnicos, publicados en el sitio red.anthropic.com el 7 de abril, son asombrosos. El equipo de Nicholas Carlini, Newton Cheng y una docena de investigadores documentó la capacidad de Mythos para analizar código fuente, identificar patrones de vulnerabilidad invisibles al ojo humano y generar pruebas de concepto (PoC) de explotación funcionales en cuestión de minutos. El modelo ha descubierto fallas en sistemas operativos, servidores web, protocolos de comunicación e infraestructuras financieras. The Hacker News informa que "miles de fallas zero-day han sido identificadas en sistemas importantes", una cifra que estremece a los responsables de la seguridad informática mundial.
La reacción de las autoridades fue inmediata. Según TechXplore (10 de abril de 2026), los CEO de los bancos más grandes de Estados Unidos se reunieron de urgencia con el presidente de la Reserva Federal, Jerome Powell, y el secretario del Tesoro, Scott Bessent, para evaluar las implicaciones de seguridad de este descubrimiento. El sector financiero, que depende de sistemas informáticos obsoletos (los famosos "sistemas heredados"), es particularmente vulnerable. La pregunta central es: si una IA puede encontrar estas fallas, ¿podrán hacerlo también actores estatales hostiles?
Para la comunidad infosec, Mythos representa un cambio de paradigma. Durante años, la amenaza existencial número uno fue la computación cuántica, capaz de romper el cifrado clásico. Ahora, es la IA la que se convierte en el "nuevo Gran Villano", según la expresión de The Register. Anthropic se encuentra en una posición paradójica: la empresa ha creado una herramienta de defensa potencialmente revolucionaria, pero que podría convertirse en el arma ofensiva más peligrosa jamás concebida si cayera en las manos equivocadas. La decisión de no difundirlo públicamente es aplaudida por los expertos, pero plantea la cuestión de la gobernanza de la IA en materia de seguridad.
Las implicaciones geopolíticas son considerables. Si un modelo de IA comercial puede identificar miles de zero-days, los servicios de inteligencia de las grandes potencias –Estados Unidos, China, Rusia– probablemente desarrollan capacidades similares, o incluso superiores, en secreto. El Pentágono se negó a comentar, pero fuentes dentro del Departamento de Defensa confirmaron a CNN que había "discusiones activas" sobre la integración de tecnologías similares en la ciberdefensa estadounidense. La era de la ciberseguridad tal como la conocíamos quizás ha terminado. Fuentes: - The Register — Anthropic Mythos model can find and exploit 0-days, 7 de abril de 2026 - The Hacker News — Anthropic's Claude Mythos Finds Thousands of Zero-Day Flaws, abril de 2026 - Anthropic — Claude Mythos Preview Assessment, 7 de abril de 2026 - TechXplore — Top US officials huddle with bank CEOs after Mythos revelations, 10 de abril de 2026 - VKTR — Anthropic's Mythos AI Discovers Thousands of Zero-Days





