01 · Anthropic
Claude Mythos desplaza el cuello de botella de la ciberseguridad hacia la reparación

Anthropic afirma que Claude Mythos Preview puede descubrir y explotar vulnerabilidades de día cero en los principales sistemas operativos y navegadores. Encontró un fallo de OpenBSD de 27 años y generó de forma autónoma un exploit remoto con acceso root en FreeBSD. Por ese riesgo, el modelo sigue restringido a un grupo de socios defensivos.
Por qué importa
El salto no elimina el trabajo humano: lo mueve. Si un modelo multiplica los hallazgos más rápido de lo que terceros pueden validarlos, comunicarlos y corregirlos, el límite pasa de encontrar vulnerabilidades a cerrar la exposición. La propia Anthropic identifica la revisión humana independiente como el cuello de botella. La pista llegó vía Cloud AI.
Los detalles
- En una prueba sobre Firefox 147, Mythos produjo 181 exploits funcionales; Opus 4.6 solo lo logró dos veces en varios cientos de intentos.
- El modelo encadenó cuatro vulnerabilidades para escapar del renderer y del sandbox del sistema operativo, y logró control total en diez objetivos actualizados de OSS-Fuzz.
- El registro de divulgación de Anthropic contabiliza 23.019 candidatos: 1.726 confirmados, 1.596 comunicados a mantenedores y 97 corregidos upstream a 22 de mayo.