En la madrugada de ayer, Anthropic presentó Project Glasswing.
Los nombres de 12 empresas se alinearon: AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks, más la propia Anthropic. Además, más de 40 organizaciones que operan infraestructuras críticas — esta configuración no es común en el ámbito de la IA empresarial.
El punto de partida de la historia es muy interesante.
Lo que Mythos desenterró asustó a todos
En las últimas semanas, Claude Mythos Preview descubrió de forma autónoma miles de vulnerabilidades de día cero. Afectan a todos los sistemas operativos principales, a todos los navegadores populares.
Tres ejemplos concretos:
- Una falla de 27 años en OpenBSD: Permite bloquear el sistema a través de una conexión de red
- Una falla de 16 años en el códec de video FFmpeg: Las pruebas automatizadas se ejecutaron más de 5 millones de veces sin detectarla, Mythos la encontró
- Una cadena de múltiples vulnerabilidades en el kernel de Linux: Permite escalar de privilegios de usuario común al control total del sistema
En el benchmark de ciberseguridad CyberGym, Mythos obtuvo 83,1 puntos. Opus 4.6 obtuvo 66,6. La diferencia no se describe con 10 o 20 puntos — es un cambio cualitativo de "puede ayudar a revisar código" a "puede descubrir 0-days por sí mismo".
Quienes conocen este ámbito saben que el código de FFmpeg ha sido escaneado repetidamente por equipos de seguridad, herramientas de fuzzing y análisis estático en todo el mundo. Una falla que 5 millones de pruebas no detectaron significa que los métodos tradicionales han llegado a cierto límite.
Por qué Project Glasswing necesita una alianza
El punto más delicado es este: las capacidades de Mythos son un arma de doble filo.
Por un lado, empresas como Anthropic pueden usarlo para la defensa; por el otro, cualquier persona con capacidad de invocar un modelo similar podría, en teoría, usarlo para atacar. El enfoque anterior de Anthropic fue no publicarlo abiertamente — solo unas 40 empresas tuvieron acceso restringido.
Lo que hace Project Glasswing, en esencia, es poner al "lado defensor" primero.
Entre los 12 socios fundadores, AWS, Microsoft, Google, Apple — son proveedores de nube; Cisco, CrowdStrike, Palo Alto Networks — son gigantes de ciberseguridad; JPMorganChase representa la infraestructura crítica financiera; la parte de Linux Foundation es aún más crucial, el mantenimiento de la seguridad del ecosistema de código abierto siempre ha sido un problema difícil.
Elia Zaitsev, de CrowdStrike, dijo una frase de gran peso:
La ventana entre el descubrimiento y la explotación de una vulnerabilidad se ha colapsado — antes tomaba meses, ahora toma minutos.
Jim Zemlin, de Linux Foundation, también añadió: los mantenedores de código abierto históricamente se ocupaban de la seguridad por sí mismos. El mensaje es claro — antes, unos pocos voluntarios custodiaban millones de líneas de código; ahora, un modelo grande escanea automáticamente, el ritmo de ataque y defensa está en dimensiones completamente diferentes.
Quiénes son los verdaderos beneficiados
El mercado de capitales ya ha comenzado a hacer cálculos. Mizuho publicó un informe favorable a CrowdStrike — la lógica es que Project Glasswing hará que las empresas reconsideren el valor de la protección de endpoints. Motley Fool apuesta por Palo Alto Networks, observando su estrategia de plataforma y capacidad de consumo de tokens (PANW tiene 1550 clientes de plataforma, un aumento interanual del 35 %, tasa de retención neta del 119 %).
Pero, al final, lo que realmente hay que resolver no es qué acción subirá.
Es esta pregunta: cuando un modelo de IA puede descubrir miles de vulnerabilidades de alto riesgo en dos semanas, ¿quién garantiza que esta capacidad llegue primero a manos de los defensores?
La respuesta de Anthropic es: formar una alianza, permitir que las empresas más capaces de corregir las usen primero y luego expandir gradualmente.
Un detalle contraintuitivo
Vale la pena mencionar cómo funciona Mythos.
No es "apretar un botón y sale un informe". Según los detalles técnicos revelados por Anthropic, el modelo realiza razonamiento avanzado de código por sí mismo, encadena varios exploits en cadenas de ataque y desarrolla rutas de ataque complejas — todo el proceso no requiere orientación humana.
Esta autonomía hace 5 años era ciencia ficción. Hoy, es una realidad que necesita urgentemente protecciones.
La falla de 27 años en OpenBSD no fue encontrada por generaciones de investigadores de seguridad. La falla en FFmpeg escapó de 5 millones de pruebas. Estos dos números juntos difícilmente dejan otra conclusión — toda la metodología de la seguridad de software tradicional podría necesitar ser reescrita.
Glasswing es solo el comienzo. El siguiente paso es ver si los 12 gigantes pueden corregir estas fallas en sus propios productos antes de que sean explotadas.
La ventana de tiempo es pequeña.
Fuente de referencia: CocoLoop, Project Glasswing: Securing critical software for the AI era (Anthropic oficial); Project Glasswing Proved AI Can Find the Bugs. Who's Going to Fix Them? (The Hacker News); CrowdStrike to rally as Anthropic spotlights AI cybersecurity threats (CNBC)