Claude Mythos, el nuevo supermodelo de IA, descubrió más de diez mil vulnerabilidades en software en solo un mes.
Anthropic publica el primer informe sobre su proyecto de ciberseguridad «Project Glasswing»
La empresa Anthropic anunció los resultados de la primera revisión pública de su iniciativa en ciberseguridad, lanzada en abril de este año. La base del proyecto es un modelo de IA llamado Claude Mythos Preview, que aún no está disponible para el público general.
Cómo funciona el modelo
En el primer mes de operación, los socios de Anthropic utilizaron Mythos Preview para escanear sus sistemas y descubrieron más de 10 000 vulnerabilidades en software. En la mayoría de los casos, los errores encontrados fueron críticos, lo que permitió a las empresas responder rápidamente a las amenazas.
Resultados entre clientes corporativos
Empresa | Cantidad de vulnerabilidades encontradas | Críticas/alto riesgo
---|---|---
Cloudflare | 2 000 | 400
Mozilla | 271 (corregidas en Firefox) | —
Microsoft | Aumento del volumen de parches relacionado con Mythos
- Cloudflare identificó dos mil vulnerabilidades, de las cuales cuatrocientos obtuvieron un estado de alto o crítico riesgo.
- Mozilla descubrió y corrigió 271 errores en el navegador Firefox, superando significativamente los resultados de pruebas de versiones anteriores del modelo Claude.
- Microsoft planea ampliar la entrega de parches basándose en datos de escaneo de infraestructura mediante Mythos Preview.
Código abierto
Anthropic también probó 1 000 proyectos de código abierto. La IA identificó más de 6 200 amenazas críticas entre 23 000 defectos detectados. Al mismo tiempo, investigadores externos afirmaron que con Mythos se encontró una forma de hackear el sistema operativo macOS protegido.
Por qué el modelo aún no está disponible para el público general
Los desarrolladores de Anthropic expresan preocupaciones sobre el posible uso indebido de la tecnología por parte de atacantes. Por ello, planean hacer el algoritmo accesible solo después de implementar mecanismos confiables de protección y control de acceso.
Planes futuros
Actualmente la empresa amplía la disponibilidad del proyecto Project Glasswing:
- Restableciendo relaciones con el gobierno de EE. UU.,
- Invitando a grandes compañías tecnológicas (Apple, Google, Nvidia) a colaborar.
Así, Anthropic continúa desarrollando su plataforma de IA para detectar vulnerabilidades, al mismo tiempo que presta atención a la seguridad y los aspectos éticos de su difusión.
Comentarios (0)
Comparte tu opinión — por favor, sé amable y mantente en el tema.
Inicia sesión para comentar