Claude Mythos no es humo: encuentra inquietantes cantidades de vulnerabilidades en software muy popular

👤

|

|

Secciones:

,
Claude Mythos. Fuente: Anthropic
Claude Mythos. Fuente: Anthropic

Claude Mythos, la tecnología de ciberseguridad de Anthropic, habría detectado miles de vulnerabilidades en software ampliamente utilizado. Su uso preliminar muestra cómo la inteligencia artificial puede acelerar la identificación de fallos críticos, pero también aumenta la presión sobre empresas, CMS y proyectos open source para publicar parches de seguridad con mayor rapidez.

El proyecto Glasswing de Anthropic está siendo un enorme éxito. Este proyecto ha puesto de forma preliminar a su tecnología de ciberseguridad Claude Mythos a disposición de algunas empresas y el resultado es que ya se han detectado 10.000 vulnerabilidades de alta o crítica gravedad. Queda así claro que la potencia de Claude Mythos no era humo, pues efectivamente está encontrando un gran número de agujeros de seguridad, más rápido y mejor que los humanos.

Son unas 50 empresas y entidades las que han tenido acceso privilegiado a Claude Mythos, una herramienta de ciberseguridad que identifica mediante inteligencia artificial (IA) vulnerabilidades informáticas.

De las 10.000 vulnerabilidades detectadas, más de 6.000 se han considerado vulnerabilidades de alta o crítica gravedad. Un análisis más exhaustivo ha revelado que son más de mil los casos realmente positivos válidos.

Muchas vulnerabilidades detectadas llevaban años e incluso décadas ocultas, sin ser detectadas, al menos en apariencia. Mythos ha probado que existen problemas de seguridad muy antiguos en sistemas operativos, navegadores y otros componentes fundamentales.

Gracias a Mythos, ahora el reto no es tanto encontrar vulnerabilidades como encontrar recursos para arreglarlas todas. Como resultado de esta iniciativa, Symfony ha informado que Mythos encontró 19 vulnerabilidades que ya estarían solucionadas. Drupal también ha anunciado un gran parche de seguridad. Obviamente, para permanecer seguro hay que actualizar, algo que no todos los gestores de contenidos web (CMS) hacen con la debida premura.

Dada la mayor facilidad para encontrar agujeros de seguridad con las nuevas herramientas de IA de última generación, es absolutamente indispensable que las organizaciones y empresas actúen también con gran celeridad a la hora de publicar soluciones a dichos agujeros. De no hacerlo, empresas como los bancos podrían enfrentarse a consecuencias catastróficas.

Tecnologías como Mythos Preview y GPT-5.5-Cyber no se han lanzado al público debido a que son realmente buenas a la hora de detectar fallos de seguridad. Antes se están usando de forma preventiva para evitar un mal uso.

Si te ha parecido interesante este artículo, síguenos en Google, LinkedIN u otras redes sociales y comenta esta noticia. Y si deseas apoyar a CMS MAG, suscríbete por menos de 5€ el primer mes y libro gratis si te quedas 3 meses.

🔥 Noticias populares:

El mayor evento internacional de inteligencia artificial (IA), contenidos y gestores de contenidos web (CMS y DXP) llega a su tercera edición. Disfruta de contenido único en un evento independiente, gratuito y con posibilidad de hacer networking de calidad con la industria editorial.

Una presentación en AInnovación 2025

Reserva tu entrada gratis para después del verano. Aforo limitado.