Expertos rebajan el pánico por Mythos

Ben Harris, CEO de watchTowr, lo dijo sin rodeos: con modelos públicos y una buena orquestación, la gente puede reproducir las vulnerabilidades que encontró Mythos con resultados muy, muy cercanos. La frase, recogida por CNBC el 8 de mayo, llegó tras varias semanas de ansiedad alrededor de Claude Mythos Preview, el modelo no público de Anthropic. Bancos, reguladores y grandes tecnológicas lo trataron como un nuevo sobresalto cibernético. Harris llamó a esa reacción hysteria.

Por qué Mythos asustó al mercado

Claude Mythos Preview, revelado por Anthropic en abril, es un modelo frontier cerrado ofrecido solo a 40 organizaciones externas, entre ellas Apple, Amazon, JPMorgan y Palo Alto Networks. En pruebas sobre Firefox encontró 271 vulnerabilidades nuevas, incluida una que llevaba 27 años sin detectarse. Según la propia evaluación de Anthropic, Mythos generó exploits utilizables 181 veces en el conjunto de vulnerabilidades de Firefox y logró control de registros en otros 29 casos.

Cuando esos números circularon, hubo reuniones en el Banco Central Europeo, reguladores asiáticos y la Casa Blanca. Jerome Powell y Scott Bessent convocaron a líderes de Wall Street, se filtró un memorando interno del FBI y el asesor científico de Donald Trump también entró en la discusión. Después empezaron a hablar los especialistas en seguridad con experiencia real.

Los modelos anteriores ya podían hacerlo

El argumento central de Harris es claro. Mythos sí automatiza el flujo de extremo a extremo, pero la idea de que la IA puede encontrar zero-days en código de producción ya era cierta el año pasado. La propia Anthropic dijo en un blog de febrero que Claude Opus 4.6, disponible para todos los usuarios de pago, había encontrado más de 500 vulnerabilidades de alto riesgo en software open source. En 2025, trabajos académicos y de equipos red team también mostraron que GPT-4o y Claude 3.7, combinados con marcos de análisis estático, podían encontrar zero-days de forma automática. Según Harris, los grupos APT estatales y las bandas de ransomware maduras ya ejecutaban estos flujos internamente; simplemente no publicaban notas de prensa.

En reuniones recientes con bancos, aseguradoras y reguladores, Harris escuchó casi siempre las mismas preguntas: ¿debemos bloquear urgentemente Anthropic?, ¿nuestros repositorios ya fueron escaneados? Su respuesta era la misma: sus adversarios llevan tres meses haciendo esto, y bloquear Anthropic no impide que otros escaneen su código.

Lo que Mythos cambió de verdad

Quitado el ruido, Mythos se diferencia en dos puntos. El primero es velocidad y barrera de entrada. Usar Opus 4.6 para encontrar un zero-day requería un ingeniero de seguridad con conocimiento de exploits, scripts y muchas iteraciones; una vulnerabilidad podía tardar días o semanas. Mythos permite que un ingeniero junior con poca experiencia en desarrollo de exploits pase del hallazgo a un exploit funcional en una noche. La reducción de costes es grande.

El segundo punto es escala. Opus 4.6 era más dirigido; Mythos escanea cientos de objetivos en paralelo. Cuando esas dos curvas se combinan, cambia el ritmo de ataque y defensa. Los defensores que antes podían contar con meses para parchear una vulnerabilidad quizá tengan ahora días o incluso horas. Pero el punto de Harris es que no se trata de una ruptura repentina, sino de la continuación de la curva de 2025.

Por qué Anthropic subió el volumen

La postura oficial de Anthropic es la de una advertencia responsable. Mythos está limitado a 40 empresas y se acompaña de la alianza Project Glasswing, con AWS, Apple, Microsoft, Google, CrowdStrike y Palo Alto Networks, para que los defensores lo usen primero.

Parte de la comunidad de seguridad ve estrategia en ese relato. Una lectura es que Anthropic quiere convertir las "armas cibernéticas de IA" en su tema distintivo y dar a reguladores y Wall Street una historia de por qué deben comprarle o trabajar con ella. Otra lectura es que Anthropic quiere arrastrar a competidores, sobre todo modelos abiertos y empresas como DeepSeek cuestionadas por el origen de sus datos, al mismo marco regulatorio más estricto. Harris no acusó directamente a Anthropic de exagerar. Su palabra fue más precisa: la reacción era hysteria, no necesariamente el lanzamiento del modelo.

La señal real

Lo más importante del episodio no es Mythos en sí. Es que la industria ya trata la búsqueda de zero-days asistida por IA como una suposición por defecto. Ya no es un posible futuro; está ocurriendo ahora.

Eso cambia la lógica operativa. Los ciclos de divulgación de vulnerabilidades se comprimirán, obligando a CISA y a los proveedores a rediseñar sus SLA de respuesta. Los proveedores de software ya no pueden asumir que el código antiguo pasará inadvertido. El mercado de herramientas red team pasará de vender mano de obra a vender modelos más orquestación. Los seguros cibernéticos también tendrán que revisar sus precios, porque la IA aplana la curva de costes para los atacantes.

Lo siguiente a vigilar es cómo Anthropic contará la historia de Mythos en su llamada de resultados del tercer trimestre. Si la ciberseguridad con IA aparece como una nueva línea de negocio y la comunicación de ingresos empieza a inclinarse hacia ahí, la intención comercial detrás de esta hysteria será mucho más fácil de ver.

Fuentes: Anthropic's Mythos set off a cybersecurity 'hysteria.' Experts say the threat was already here (CNBC); CocoLoop; Our evaluation of Claude Mythos Preview's cyber capabilities (UK AISI)