惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 聂微东
博客园 - 叶小钗
爱范儿
爱范儿
罗磊的独立博客
Hugging Face - Blog
Hugging Face - Blog
阮一峰的网络日志
阮一峰的网络日志
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research
美团技术团队
T
Tailwind CSS Blog
博客园 - 司徒正美
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
宝玉的分享
宝玉的分享
量子位
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
The Cloudflare Blog
人人都是产品经理
人人都是产品经理
小众软件
小众软件
博客园 - 【当耐特】
博客园 - 三生石上(FineUI控件)
V
Visual Studio Blog
雷峰网
雷峰网
酷 壳 – CoolShell
酷 壳 – CoolShell

Business Insider - Lo último

Trump afirma que la Armada estadounidense comenzará el bloqueo del Estrecho de Ormuz "con efecto inmediato" Estados Unidos e Irán no logran alcanzar un acuerdo de paz tras las primeras negociaciones La fiebre inversora ultra-alcista de la IA ignora a Irán pero hay un elevado riesgo de decepción La IA coloniza la recomendación en las plataformas: el caso de Spotify y los podcasts Armamento, drones, edificios o alimentos, así están utilizando los ejércitos la impresión 3D El misterio de Khaby Lame: el principal creador de TikTok anunció un acuerdo de 975 millones de dólares y luego guardó silencio OpenAI acusa a Elon Musk de "emboscada" a las puertas de un juicio de más de 100.000 millones de dólares Fotos históricas de la Mision Artemis II de la NASA y el vuelo de la nave Orion a la Luna La IA Mythos de Anthropic preocupa: "En malas manos, es un problema serio" Duelo de titanes en Wall Street: SpaceX, OpenAI y Anthropic pondrán a prueba al mercado Las sombras de Bitcoin: del oscuro Satoshi Nakamoto a la vulnerabilidad Claude Mythos Amazon crea el 'Proyecto Houdini' para hacer desaparecer los retrasos en los centros de datos El científico jefe de OpenAI aventura que la IA se acerca a ser tan buena como un becario de investigación Google lanza el entrenador personal de Fitbit con inteligencia artificial en España y otros 36 países Salario de un programador junior en España: guía 2026 Momento clave para los funcionarios con el inicio de la reducción de jornada: así será la semana de 35 horas para los funcionarios China convierte la inteligencia artificial en asignatura obligatoria desde primaria Ucrania aumenta el uso de vehículos terrestres no tripulados en combate: 24.500 misiones desde enero Los funcionarios de Hacienda en pie de guerra por sus salarios y jornada Cómo hacer la declaración de la Renta como un profesional: las claves de los técnicos de Hacienda Miedo a la IA: el sector del software se desploma otra vez tras las novedades de Anthropic y Meta El inversor de "La gran apuesta" pronostica que Anthropic desbancará a Palantir Rutte afirma que la OTAN podría colaborar en una misión en el estrecho de Ormuz "si es útil" Cómo Starlink ayuda a Irán a evitar el bloqueo de internet durante la guerra El plan militar de Francia: aumentar el gasto en 36.000 millones con la mirada puesta en los drones El Gobierno pagará el IMV a mayores de 23 años que viven con sus padres, solo si cobran menos de esta cantidad xAI reorganiza su equipo de ingeniería antes de la salida a bolsa de Space X Operaciones especiales del Ejército del Aire (Ezapac) moderniza su armamento con una nueva pistola El ciberataque como arma silenciosa durante los conflictos globales: todo el mundo está en peligro Una empresa de EEUU usa impresión 3D con IA para producir embarcaciones militares no tripuladas
Mythos identifica 10.000 vulnerabilidades críticas: ya ha...
Business Insider España, Agencias · 2026-05-25 · via Business Insider - Lo último

Anthropic asegura haber identificado más de 10.000 vulnerabilidades críticas gracias a su modelo de inteligencia artificial (IA) para ciberseguridad Claude Mythos Preview, que ya ha ayudado a compañías como Claudflare, Mozilla o Microsoft, y que comenzará a ofrecer algunas de sus herramientas de seguridad a clientes que cumplan sus requisitos.

La compañía presentó Claude Mythos a principios de abril en el marco de su iniciativa de ciberseguridad Proyecto Glasswing, para proteger el 'software' más crítico del mundo, con el objetivo de identificar vulnerabilidades de alta gravedad en todos los principales sistemas operativos y navegadores web.

Desde entonces, Anthropic y sus socios han estado utilizando el modelo Claude Mythos Preview para detectar vulnerabilidades de gravedad alta o crítica en distintos 'softwares'. Como resultado, la tecnológica ha afirmado que han hallado más de 10.000 vulnerabilidades de estas características en diferentes servicios.

Así lo ha detallado en un comunicado en su blog, donde ha matizado que, tras un mes de uso de este modelo, la mayoría de los socios han detectado cientos de vulnerabilidades críticas o de alta gravedad y, varios, han detectado que su tasa de detección de errores se ha multiplicado por más de diez.

En el caso de Cloudflare, ha detallado que ha encontrado 2.000 errores en sus sistemas críticos utilizando Claude Mythos, 400 de ellos de alta o crítica gravedad, y con una tasa de falsos positivos que la compañía considera "mejor que la de los evaluadores humanos".

Siguiendo esta línea, Mozilla ha señalado que ha descubierto y corregido 271 vulnerabilidades en Firefox 150 durante sus pruebas con Mythos Preview. Esto es, diez veces más fallos que los que encontraron en Firefox 148 con Claude Opus 4.6.

Otro ejemplo de las capacidades del modelo lo ha ofrecido el Instituto de Seguridad de IA del Reino Unido, que ha informado de que Mythos Preview es "el primer modelo capaz de resolver de principio a fin sus escenarios cibernéticos", que se basan en situaciones de ciberataques en múltiples etapas.

Mythos Preview también ha resaltado en otro tipo de tareas de ciberseguridad. Según ha destacado la compañía, fue capaz de detectar y prevenir una transferencia bancaria fraudulenta de 1,5 millones de dólares en uno de los bancos asociados al proyecto Glasswing, después de que un ciberdelincuente comprometiera la cuenta e correo electrónico de un cliente y realizara llamadas telefónicas fraudulentas.

Impulsando las correcciones de vulnerabilidades

Así, la capacidad de identificar más vulnerabilidades de forma más rápida y precisa permite que las compañías que sostienen dicho 'software' las verifiquen, divulguen y corrijan también de forma más ágil. Como resultado, facilita que los usuarios finales actualicen su 'software' antes de que los atacantes puedan explotar una vulnerabilidad.

Esto se puede ver en compañías como Microsoft, que ha detallado recientemente en su actualización de seguridad de mayo que sus próximas actualizaciones "seguirán aumentando de tamaño durante un tiempo", debido a que las herramientas de automatización han "madurado" y "utilizan cada vez más IA para examinar 'software' con mayor detenimiento y frecuencia". Anthropic ha hecho referencia a que estos avances se deben a Mythos Preview. De la misma forma, Oracle también ha asegurado que está detectando y corrigiendo vulnerabilidades en sus productos y en la nube a una velocidad "mucho mayor que antes".

Mythos Preview para analizar proyectos de código abierto

Por otra parte, Anthropic también ha compartido que han estado utilizando el modelo de IA para analizar 1.000 proyectos de código abierto en los últimos meses. En este caso, Mythos Preview ha encontrado un total de 23.019 vulnerabilidades, de las cuales 6.202 eran de gravedad alta y crítica.

Concretamente, de entre las vulnerabilidades críticas halladas, 1.752 han sido evaluadas "minuciosamente" y, como resultado, han matizado que el 90,6 por ciento resultaron ser verdaderos positivos y el 62,4 por ciento se confirmaron como de alta gravedad.

La compañía ha compartido ejemplos de estas vulnerabilidades en servicios de código abierto, como es el caso de la biblioteca de criptografía wolfSSL, donde Mythos Preview consiguió crear un exploit que permitía falsificar certificados para alojar un sitio web falso de un banco o proveedor de correo electrónico.

Para mostrar todos estos hallazgos, Anthropic ha creado un panel de control con todas las vulnerabilidades de código abierto que han analizado, donde muestra los pasos de divulgación y permite hacer un seguimiento de su progreso.

Hasta ahora, la compañía ha informado sobre 530 errores de gravedad alta o crítica. De ellos, 75 ya han sido parcheados, y 65 de ellos han recibido avisos públicos.

Sin embargo, Anthropic ha apuntado a una brecha entre la "relativa facilidad para encontrar vulnerabilidades", en comparación con la dificultad que presentan los proveedores de servicios para corregirlas, dado que de media, un error de gravedad alta o crítica tarda dos semanas en corregirse. "Superar este desafío con éxito hará que nuestro software sea mucho más seguro", ha sentenciado.

Adoptar Claude Mythos en el futuro

Con todo ello, Anthropic ha anunciado que próximamente estarán disponibles de forma más generalizada modelos con capacidades de ciberseguridad similares a las de Mythos Preview.

Igualmente, ha lanzado Claude Security en versión beta pública para usuarios suscritos a Claude Enterprise, una herramienta que ayuda a analizar las bases de código de las empresas en busca de vulnerabilidades y, además, generar propuestas de solución.

Además, también ha señalado que están poniendo algunas herramientas de Mythos Preview a disposición de equipos de seguridad de clientes que cumplan los requisitos necesarios, con previa solicitud. Esto incluye habilidades, un sistema para mapear código fuente y un generador de modelos de amenazas.

Por lo demás, la tecnológica ha reiterado que Mythos Preview continúa sin estar disponible para el público general porque ninguna empresa, incluida Anthropic, ha desarrollado medidas de seguridad "lo suficientemente sólidas como para evitar el mal uso de dichos modelos y los graves daños que podrían causar".

"En un futuro próximo, una vez que hayamos desarrollado las medidas de seguridad mucho más sólidas que necesitamos, esperamos lanzar al público los modelos de la clase Mythos", ha sentenciado Anthropic.