{"id":984,"date":"2026-05-26T15:58:46","date_gmt":"2026-05-26T15:58:46","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/26\/anthropic-mythos-encuentra-mas-de-10-000-fallos-de-software-en-el-primer-mes\/"},"modified":"2026-05-26T15:58:46","modified_gmt":"2026-05-26T15:58:46","slug":"anthropic-mythos-encuentra-mas-de-10-000-fallos-de-software-en-el-primer-mes","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/26\/anthropic-mythos-encuentra-mas-de-10-000-fallos-de-software-en-el-primer-mes\/","title":{"rendered":"Anthropic: Mythos encuentra m\u00e1s de 10.000 fallos de software en el primer mes"},"content":{"rendered":"<div>\n<p>Anthropic dijo que su iniciativa Proyecto Glasswing, de un mes de duraci\u00f3n, ha descubierto m\u00e1s de 10.000 vulnerabilidades de software de gravedad alta o cr\u00edtica en c\u00f3digos de importancia sist\u00e9mica, un hallazgo que, seg\u00fan la compa\u00f1\u00eda, ha desplazado el problema central en ciberseguridad de descubrir fallas a verificarlas y parcharlas.<\/p>\n<p>Los hallazgos, extra\u00eddos de informes de socios y evaluaciones independientes, marcan una de las primeras explicaciones a gran escala de lo que puede hacer un modelo de IA de frontera cuando se apunta a un c\u00f3digo ampliamente utilizado, y de los cuellos de botella que surgen una vez que lo hace.<\/p>\n<p>Varios socios informaron que sus tasas de descubrimiento de errores se hab\u00edan multiplicado por m\u00e1s de diez. Cloudflare identific\u00f3 2.000 errores en sus sistemas de ruta cr\u00edtica, incluidos 400 clasificados como altos o cr\u00edticos, con una tasa de falsos positivos que la compa\u00f1\u00eda dijo que consideraba mejor que la de los evaluadores humanos. En un banco asociado an\u00f3nimo, al modelo se le atribuy\u00f3 el m\u00e9rito de haber ayudado a detectar y prevenir una transferencia bancaria fraudulenta de 1,5 millones de d\u00f3lares iniciada despu\u00e9s de que la cuenta de correo electr\u00f3nico de un cliente se viera comprometida y seguida de llamadas telef\u00f3nicas falsas.<\/p>\n<p>Las evaluaciones externas citadas en la actualizaci\u00f3n siguieron los resultados publicados por Anthropic. El Instituto de Seguridad de IA del Reino Unido descubri\u00f3 que Mythos Preview era el primer modelo en resolver sus dos rangos cibern\u00e9ticos (simulaciones de ciberataques de varios pasos) de extremo a extremo. <a href=\"https:\/\/hacks.mozilla.org\/2026\/05\/behind-the-scenes-hardening-firefox\/\">Mozilla dijo<\/a> encontr\u00f3 y solucion\u00f3 271 vulnerabilidades en Firefox 150 mientras probaba el modelo, m\u00e1s de 10 veces el n\u00famero encontrado en Firefox 148 usando un modelo Anthropic anterior. Impulsado por IA <a href=\"https:\/\/xbow.com\/blog\/mythos-offensive-security-xbow-evaluation\">plataforma de seguridad XBOW<\/a> calific\u00f3 el modelo como un paso significativo con respecto a los sistemas existentes en su punto de referencia de explotaci\u00f3n web.<\/p>\n<p>Anthropic tambi\u00e9n utiliz\u00f3 Mythos para escanear m\u00e1s de 1000 proyectos de c\u00f3digo abierto. El modelo ha se\u00f1alado 23.019 vulnerabilidades potenciales, 6.202 de ellas estimadas como altas o cr\u00edticas. De 1.752 hallazgos con calificaci\u00f3n alta o cr\u00edtica revisados \u200b\u200bpor seis firmas independientes de investigaci\u00f3n de seguridad o por la propia Anthropic, m\u00e1s del 90% fueron confirmados como v\u00e1lidos y m\u00e1s del 62% fueron confirmados como altos o cr\u00edticos.<\/p>\n<p>La compa\u00f1\u00eda se\u00f1al\u00f3 que, si bien es buena para encontrar vulnerabilidades, todav\u00eda existe una brecha para que la gente solucione todos los problemas. <\/p>\n<p>\u00abEl cuello de botella para corregir errores como estos es la capacidad humana para clasificarlos, informarlos, dise\u00f1ar e implementar parches para ellos\u00bb, afirma el informe. <\/p>\n<p>Los mantenedores de c\u00f3digo abierto tambi\u00e9n han estado lidiando con una ola de informes de errores de baja calidad generados por IA, y Anthropic dijo que intenta reproducir y evaluar cada problema antes de informarlo. A petici\u00f3n de sus mantenedores, en ocasiones ha revelado errores sin mayor investigaci\u00f3n, reportando 1.129 casos de este tipo, de los cuales el modelo estim\u00f3 que 175 eran altos o cr\u00edticos.<\/p>\n<p>Anthropic dijo que no ha lanzado p\u00fablicamente modelos de clase Mythos porque ninguna empresa, incluida ella misma, ha desarrollado salvaguardas para evitar un uso indebido grave. Mientras tanto, lanz\u00f3 Claude Security en versi\u00f3n beta p\u00fablica para clientes empresariales, que seg\u00fan dijo se ha utilizado para parchear m\u00e1s de 2.100 vulnerabilidades en tres semanas utilizando el Claude Opus 4.7 disponible p\u00fablicamente, y ha comenzado un programa de verificaci\u00f3n cibern\u00e9tica para profesionales de la seguridad.<\/p>\n<p>La compa\u00f1\u00eda dijo que planea expandir el Proyecto Glasswing con socios adicionales, incluidos los gobiernos de Estados Unidos y aliados, antes de cualquier lanzamiento m\u00e1s amplio del modelo subyacente.<\/p>\n<p>\u00abGlasswing ayuda a los defensores cibern\u00e9ticos m\u00e1s importantes sist\u00e9micamente a obtener una ventaja asim\u00e9trica. Sin embargo, existe una necesidad urgente de que el mayor n\u00famero posible de organizaciones refuercen sus defensas cibern\u00e9ticas\u00bb, afirma el informe. \u00abEsperamos que nuestros modelos generalmente disponibles y las nuevas herramientas, recursos e investigaciones que proporcionamos para acompa\u00f1arlos ayuden a esas organizaciones a mejorar su postura de ciberseguridad\u00bb.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/04\/Gregory-Otto_26-03-23_DTEX_March_2026_0136.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Greg Otto\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Greg Otto<\/h4>\n<p>\t\t\tGreg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabaj\u00f3 para Washington Business Journal, US News &#038; World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Anthropic dijo que su iniciativa Proyecto Glasswing, de un mes de duraci\u00f3n, ha descubierto m\u00e1s de 10.000 vulnerabilidades de software de gravedad alta o cr\u00edtica en c\u00f3digos de importancia sist\u00e9mica, un hallazgo que, seg\u00fan la compa\u00f1\u00eda, ha desplazado el problema central en ciberseguridad de descubrir fallas a verificarlas y parcharlas. Los hallazgos, extra\u00eddos de informes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":985,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[156,596,847,98,2725,1652,401,498],"class_list":["post-984","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-anthropic","tag-encuentra","tag-fallos","tag-mas","tag-mes","tag-mythos","tag-primer","tag-software"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=984"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/984\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/985"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}