La IA de Anthropic está descubriendo fallos de Microsoft más rápido de lo que los ingenieros pueden repararlos
Un nuevo modelo de Anthropic llamado Mythos está descubriendo vulnerabilidades de seguridad en software de Microsoft a un ritmo que tiene a la empresa en alerta máxima. La carrera por parcharlos antes de que actores hostiles encuentren los mismos agujeros está en plena ejecución.

Puntos clave
- Anthropic dio acceso a un nuevo modelo de IA llamado Mythos a empresas de software seleccionadas a mediados de mayo de 2025 para encontrar fallos de seguridad antes de que los hackers pudieran hacerlo.
- Microsoft lanzó un esfuerzo interno, con nombre en clave Proyecto Glasswing, específicamente para reparar las vulnerabilidades que Mythos descubrió.
- El esfuerzo se plantea como una carrera defensiva: parchar los agujeros antes de que China u otros actores adversarios utilicen herramientas de IA similares para explotarlos.
- Ingenieros en la sede de Microsoft en Redmond cuestionaron abiertamente si Mythos funcionaba tan bien como Anthropic afirmaba.
Decenas de ingenieros de Microsoft se abarrotaron en una sala de conferencias en Redmond o se conectaron por videoconferencia una tarde a mediados de mayo. El orden del día era directo: una IA había estado rompiendo su software, y necesitaban evaluar la magnitud del problema.
Esa IA es Mythos, un modelo construido por Anthropic, la empresa de San Francisco enfocada en seguridad detrás de la familia de chatbots Claude. Anthropic dio a Mythos acceso a un pequeño grupo de organizaciones que desarrollan software utilizado por ciudadanos y gobiernos. El objetivo era claro: permitir que una IA avanzada busque vulnerabilidades de seguridad, los puntos débiles en el código por los que los atacantes pueden colarse, antes de que los hackers del mundo real los encuentren primero.
La respuesta interna de Microsoft recibió un nombre: Proyecto Glasswing. Primero lo cubrimos el 21 de julio de 2026.
¿Por qué importa esto a la gente ordinaria?
El software de Microsoft se ejecuta en cientos de millones de computadoras en todo el mundo. Una vulnerabilidad sin parchar es una puerta abierta. Si un grupo de hackers respaldado por un gobierno o una banda criminal encuentran los mismos fallos primero, las consecuencias van desde robo de datos hasta infraestructura interrumpida.
Esa es exactamente la amenaza que Anthropic y Microsoft intentan adelantarse. Según reportó Ars Technica, la preocupación dentro de las reuniones de Glasswing fue explícita: gobiernos adversarios, con China mencionada entre ellos, podrían pronto desplegar sus propias herramientas de IA para escanear las mismas debilidades a escala.
Los modelos de IA han ayudado durante mucho tiempo a escribir código. Lo que es más nuevo es la velocidad a la que Mythos aparentemente identifica fallos en código existente. Reparar vulnerabilidades siempre ha sido una carrera contra el descubrimiento. Mythos parece estar acortando el reloj en ambos lados.
¿Se convencieron los ingenieros?
No del todo, al principio. Conforme la reunión de Glasswing comenzó, un ingeniero planteó la pregunta que flotaba en la sala: ¿realmente Mythos "cumplió con la expectativa que Anthropic afirmaba que tendría?"
Un escepticismo saludable. Los sistemas de IA se sobrevaloran regularmente. Un modelo que identifica diez problemas menores y ya conocidos se ve muy diferente de uno que encuentra fallos genuinamente peligrosos y nunca antes descubiertos. Lo que realmente consisten los hallazgos de Mythos, y cuántos fueron parcheados, aún no ha sido reportado. Ese es el número que vale la pena vigilar.
¿Qué sucede ahora?
Los fallos específicos que Mythos encontró permanecen sin publicar, lo cual es estándar: no anuncias dónde estaban los agujeros hasta que los parches estén en vivo. Nuestra historia anterior "La IA Mythos de Anthropic Encuentra Nuevos Fallos Rápidamente" argumentó que la mayoría de las brechas del mundo real aún explotan fallos que deberían haberse parcheado meses antes, un recordatorio de que la velocidad de descubrimiento es solo la mitad de la ecuación.
Lo que esta historia señala es un cambio en cómo funciona la seguridad. Las empresas están apuntando la IA a sus propios productos para ganarle a los atacantes. Ese enfoque se extenderá. Si los defensores pueden mantenerse al ritmo de los adversarios que tienen las mismas herramientas es la pregunta que nadie puede responder aún.
Para usuarios cotidianos, el consejo práctico no ha cambiado: mantén tu software actualizado. El parche que llega a tu computadora ahora puede deber su existencia a una IA que encontró el problema primero.
Preguntas comunes
¿Qué es exactamente una vulnerabilidad de software?
Una vulnerabilidad es un error o punto débil en el código de un programa que un atacante puede usar para entrar donde no debería. Piénsalo como una ventana desbloqueada en un edificio por lo demás cerrado.
¿Deberías preocuparte de que la IA pueda encontrar estos fallos tan rápidamente?
La misma velocidad que preocupa a los defensores podría protegerte. Si las empresas usan IA para encontrar y reparar fallos antes de que los atacantes lo hagan, tu software se vuelve más seguro. El riesgo es que actores hostiles obtengan las mismas herramientas primero.



