← Volver al blog

Daniel Púa, jefe de seguridad en Magnific: «Si Claude Opus 4.8 podía ser una navaja, Mythos es un machete»

Daniel Púa, jefe de seguridad en Magnific: «Si Claude Opus 4.8 podía ser una navaja, Mythos es un machete»

La IA en seguridad: más potencia, pero no la revolución que venden

Cuando Anthropic presentó Claude Mythos, los titulares no tardaron en hablar de un salto cualitativo en ciberseguridad. El modelo logró identificar vulnerabilidades zero-day que había pasado años sin detectarse. Suena a cambio de era. Pero la realidad es más matizada.

Mythos es efectivamente potente, pero eso no significa que sea algo sin precedentes. Según los expertos del sector, esos mismos hallazgos se habrían conseguido con modelos anteriores, simplemente invirtiendo más recursos computacionales. La diferencia es de grado, no de naturaleza. Si Claude 4.8 era una herramienta útil, Mythos es una versión mejorada de la misma herramienta. Mientras tanto, otros laboratorios como OpenAI avanzan en paralelo con sus propios modelos.

Lo que sí marca un punto de inflexión real es lo que ocurre con el código abierto. Casi todas las vulnerabilidades que Mythos descubrió estaban en software open source. Ahí el cambio es notable: un auditor humano puede tardar semanas en revisar una base de código y seguir sin encontrar nada. Un agente de IA lo hace en minutos, analizando flujos complejos a velocidades que ninguna persona alcanza. Esto invierte la lógica de la seguridad tradicional, que siempre consideró el software abierto más seguro precisamente porque cualquiera podía revisarlo.

Hay otro ángulo importante. Los modelos propietarios tienen guardarrailes, controles que limitan lo que pueden hacer. Los modelos de código abierto carecen de esos frenos. Eso sí plantea riesgos reales, aunque conviene tomar con pinzas algunos discursos apocalípticos sobre el tema. Cuando los CEOs de laboratorios privados advierten sobre peligros de la IA abierta, también defienden sus intereses comerciales.

Lo que muchos olvidan es que la IA también fortalece la defensa. En el Blue Team, en la respuesta a incidentes y en análisis forense, las capacidades de estos modelos son extraordinarias. Procesar millones de registros de sistemas, detectar patrones de ataque, filtrar información: tareas que exigirían equipos humanos trabajando indefinidamente ahora se resuelven casi al instante.

El punto clave es que la ciberseguridad tradicional no desaparece. Evoluciona. Quien siga con metodologías manuales se quedará atrás. La pregunta no es si usas IA, sino cómo la integras en tu estrategia de defensa.

Leer la noticia completa en xataka.com »

¿Necesitas asesoramiento?

Inmobiliaria, alquiler, hipotecas, abogados y oposiciones. Todo en ConsultIn.

Contactar ahora →

Compartir esta página

Se genera una imagen con el titular y la entradilla, lista para publicar. El reel se monta al pedirlo.