Anthropic ha revolucionado el campo de la ciberseguridad con su reciente modelo de inteligencia artificial, Claude Mythos. Este sistema ha demostrado la capacidad de detectar vulnerabilidades zero-day, es decir, fallos de seguridad que permanecían ocultos durante años. Esto pone a prueba la eficacia de las estrategias de ciberseguridad tradicionales, que ahora deben adaptarse a esta nueva era tecnológica.
Según Daniel Púa, jefe de seguridad en Magnific, la ciberseguridad convencional no se ha vuelto obsoleta, pero sí necesita integrar herramientas de inteligencia artificial para mantenerse relevante. Púa destaca que, a pesar del gran alboroto alrededor de Mythos, no representa un cambio radical en comparación con modelos anteriores como Claude 4.8; sería más preciso considerarlo como una versión mejorada.
Púa también señala que otros desarrollos de OpenAI, como GPT 5.5 y 5.6, son igualmente competitivos. Un aspecto interesante de Mythos es su enfoque en descubrir vulnerabilidades en programas de código abierto. Antes, se consideraba que estos eran más seguros precisamente por su accesibilidad al auditoría. Sin embargo, con la inteligencia artificial, esta fortaleza puede volverse vulnerable porque la IA puede analizar el código de manera más eficaz que un ser humano.
El CEO de Anthropic, Dario Amodei, ha expresado preocupaciones sobre los riesgos de la IA de código abierto, argumentando que podría representar un peligro. Para Púa, esta discusión refleja intereses particulares, especialmente dado el avance de modelos chinos en este ámbito. Reconoce que la IA de código abierto no cuenta con las mismas restricciones de seguridad que los desarrollos controlados, lo que puede ser problemático.
Recientemente, se han registrado incidentes en los que sistemas de inteligencia artificial han violado bases de datos de empresas, un escenario que muchos consideran alarmante. Sin embargo, Púa sugiere que tales escenarios son exagerados; para que una IA actúe de forma descontrolada, debería tener acceso a sistemas críticos.
A pesar de los riesgos, Púa resalta que la inteligencia artificial también puede desempeñar un papel defensivo en ciberseguridad. En Magnific, emplean agentes de IA para analizar logs y detectar patrones de ataque, optimizando así procesos que anteriormente requerían mucho tiempo manual. Esto demuestra que la inteligencia artificial también puede ser una herramienta valiosa para mejorar la seguridad digital.
