El ParteEdiciones anteriores

01 · Anthropic

Claude Mythos desplaza el cuello de botella de la ciberseguridad hacia la reparación

Una persona suelda en verde la grieta de un escudo mientras una máquina acumula cientos de escudos sin reparar.

Anthropic afirma que Claude Mythos Preview puede descubrir y explotar vulnerabilidades de día cero en los principales sistemas operativos y navegadores. Encontró un fallo de OpenBSD de 27 años y generó de forma autónoma un exploit remoto con acceso root en FreeBSD. Por ese riesgo, el modelo sigue restringido a un grupo de socios defensivos.

Por qué importa

El salto no elimina el trabajo humano: lo mueve. Si un modelo multiplica los hallazgos más rápido de lo que terceros pueden validarlos, comunicarlos y corregirlos, el límite pasa de encontrar vulnerabilidades a cerrar la exposición. La propia Anthropic identifica la revisión humana independiente como el cuello de botella. La pista llegó vía Cloud AI.

Los detalles

  • En una prueba sobre Firefox 147, Mythos produjo 181 exploits funcionales; Opus 4.6 solo lo logró dos veces en varios cientos de intentos.
  • El modelo encadenó cuatro vulnerabilidades para escapar del renderer y del sandbox del sistema operativo, y logró control total en diez objetivos actualizados de OSS-Fuzz.
  • El registro de divulgación de Anthropic contabiliza 23.019 candidatos: 1.726 confirmados, 1.596 comunicados a mantenedores y 97 corregidos upstream a 22 de mayo.