Seguridad 2026-05-23 ⏱ 2 min de lectura
📰 Noticia Volver

Claude Mythos descubre más de 270 vulnerabilidades en Firefox, marcando un hito en ciberseguridad

La IA avanzada Claude Mythos de Anthropic ha ayudado a Mozilla a detectar y solucionar más de 270 bugs en Firefox, logrando en apenas un mes lo que históricamente habría tomado años de auditoría.

El panorama de la ciberseguridad acaba de experimentar un salto cualitativo histórico. Claude Mythos, el modelo de inteligencia artificial de Anthropic especializado en seguridad ofensiva, ha demostrado un rendimiento sin precedentes al identificar 271 vulnerabilidades en la versión 150 del navegador Firefox.

Este hallazgo supone una mejora de más de diez veces respecto a las capacidades de los modelos anteriores y redefine por completo los tiempos de auditoría de código. Lo que antes exigía meses o incluso años de revisión manual por parte de ingenieros humanos, ahora se ejecuta en cuestión de días.

El Proyecto Glasswing y el cambio de paradigma

Debido a su inmenso poder, Anthropic ha clasificado a Claude Mythos como una herramienta de "doble uso" y no la ha liberado al público general. En su lugar, ha restringido el acceso a un selecto grupo de corporaciones globales (como Mozilla, Google o Cloudflare) a través del denominado Proyecto Glasswing.

  • Cloudflare reportó el hallazgo de casi 2.000 errores en sus sistemas usando esta IA.
  • El modelo superó la precisión de los auditores humanos, reduciendo drásticamente los falsos positivos.
  • Expertos de la industria coinciden en que no existe complejidad de vulnerabilidad que los humanos puedan encontrar que este modelo no pueda.

Devolviendo la ventaja a los defensores

Durante años, los ciberdelincuentes han llevado la delantera explotando vulnerabilidades de "día cero" antes de que las empresas pudieran reaccionar. Sin embargo, la irrupción de sistemas agénticos como Claude Mythos promete invertir esta dinámica. Al permitir a las empresas escanear y parchear sus infraestructuras a velocidad de máquina, la ventaja táctica vuelve a los equipos de defensa.

A pesar del optimismo, la comunidad internacional mantiene la cautela. Institutos de seguridad gubernamentales han emitido alertas sobre los riesgos sistémicos que implicaría que una IA con estas capacidades ofensivas cayera en manos de actores maliciosos. El reto para los próximos años no será solo defender los sistemas, sino proteger celosamente a las IA que tienen la capacidad de vulnerarlos a escala global.