Claude Mythos: la IA tan poderosa que Anthropic decidió no publicar (y por qué eso no significa que Skynet llegó)
Por Juanjo Mora — morabyte.mx
Seguro ya leíste el titular. “Anthropic crea una IA tan peligrosa que no la publica.” Y tu cabeza fue directo a Terminator, ¿verdad? La buena noticia es que no, Skynet no llegó. La mejor noticia es que lo que realmente está pasando es igual de fascinante — y hoy te lo explico desde cero con la metodología Fisher-Price.
¿Quién es Anthropic y qué es Claude Mythos?
Anthropic es la empresa detrás de Claude, uno de los modelos de inteligencia artificial más conocidos del mundo. Ya llevan años construyendo IA con un enfoque particular: hacerla poderosa, pero también segura.
Su más reciente creación se llama Claude Mythos Preview. Y desde el momento en que sus propios ingenieros lo probaron por primera vez, quedó claro que esto era diferente. Muy diferente.
Primero lo primero: ¿qué es una vulnerabilidad de día zero?
Antes de seguir, necesito explicarte un término clave. Prometo que es más sencillo de lo que parece.
Una vulnerabilidad de día zero es un fallo de seguridad que existe en un programa, una app o un sistema… pero que todavía nadie ha descubierto. Ni los desarrolladores que lo crearon. Ni las empresas de seguridad. Nadie.
Se llama “día zero” porque cuando alguien la descubre y la empieza a usar maliciosamente, los defensores tienen cero días para reaccionar. No hay parche. No hay solución. Solo hay daño.
¿Un ejemplo concreto? Imagina que la app de tu banco tiene una puerta trasera que lleva años ahí, escondida, que ni el banco conoce. Un hacker que la descubra puede entrar sin que nadie se dé cuenta… hasta que ya es tarde.
¿Y qué tiene que ver Mythos con esto?
Claude Mythos puede detectar estas vulnerabilidades a una velocidad y escala que ningún equipo humano puede igualar. En sus pruebas internas, el modelo encontró miles de fallas críticas en sistemas operativos y navegadores web conocidos. Entre ellas, una vulnerabilidad que llevaba 27 años escondida en OpenBSD — uno de los sistemas operativos más reconocidos por su seguridad a nivel mundial.
Para poner eso en perspectiva: 27 años. Los mejores expertos en ciberseguridad del planeta no la encontraron. Mythos, sí.
Entonces… ¿por qué no publicarlo?
Aquí está la parte que muchos malinterpretan.
Mythos no se queda en el cajón porque Anthropic tenga miedo de que “despierte” y quiera conquistar el mundo. Se queda guardado porque sus capacidades son tan avanzadas que, en manos equivocadas, se convierte en el sueño húmedo de cualquier hacker.
Imagina que cualquier ciberdelincuente pudiera usar Mythos para escanear los sistemas de un banco, un hospital o una planta de energía eléctrica — encontrando y explotando vulnerabilidades a una velocidad imposible para cualquier equipo de defensa humano. El impacto podría ser catastrófico y global en cuestión de horas.
Los directivos de los mayores bancos de Estados Unidos — Bank of America, Goldman Sachs, Morgan Stanley, entre otros — ya se reunieron con la Reserva Federal y el Secretario del Tesoro para evaluar exactamente ese riesgo. Eso te da una idea de la magnitud del tema.
¿Y entonces qué hacen con él?
Aquí viene la parte que más me gusta de esta historia.
Anthropic decidió no lanzarlo al público, pero sí usarlo. Bajo un programa llamado Proyecto Glasswing, comparten acceso restringido a Mythos con un grupo selecto de empresas tecnológicas y de ciberseguridad: Amazon, Apple, Microsoft, NVIDIA (sí, los de tu tarjeta gráfica), Cisco, CrowdStrike, Google y JPMorgan Chase, entre otras.
El objetivo es usarlo de forma defensiva: que estas empresas encuentren las vulnerabilidades en sus propios sistemas antes de que los actores maliciosos lo hagan. Es como tener al mejor safecracker del mundo de tu lado — no para robar, sino para asegurarse de que nadie más pueda hacerlo.
¿Es todo esto real o puro marketing?
Honestamente, hay debate. Algunos expertos del sector señalan que Anthropic tiene incentivos para amplificar la narrativa de “nuestra IA es tan poderosa que da miedo” — les ayuda a posicionarse en el mercado y atraer inversión.
Pero otros, incluyendo empresas de ciberseguridad con acceso al modelo, confirman que los riesgos son reales. Y el hecho de que autoridades financieras y gubernamentales de EE.UU. estén tomando cartas en el asunto dice bastante.
Mi opinión personal: probablemente hay algo de ambas cosas. Pero la capacidad técnica de Mythos parece genuina, y la precaución de Anthropic me parece madura y responsable.
Lo que esto significa para todos nosotros
Me parece que estamos ante un momento histórico. Por primera vez, una empresa de tecnología dice en voz alta: “creamos algo tan capaz que preferimos controlarlo antes de soltarlo al mundo.”
Eso no es señal de que la tecnología nos está rebasando. Es señal de que la responsabilidad está llegando al mismo paso que el poder — y eso, en el mundo tech, es algo que no siempre vemos.
La tecnología más poderosa de la historia no está aquí para reemplazarnos ni para destruirnos. Está aquí para mostrarnos que, cuando se maneja bien, puede protegernos mejor que nunca.
Dato para cerrar: se estima que cada 39 segundos ocurre un ciberataque en algún lugar del mundo. Con herramientas como Mythos usadas de forma defensiva, esa estadística podría cambiar radicalmente en los próximos años.
¿La tecnología haciéndonos más seguros? Eso suena bastante humano.
¿Tienes dudas o quieres que profundice en algún tema? Escríbeme en morabyte.mx o en mis redes sociales. Siempre estoy aquí para explicarte el mundo tech como si fuera de la familia.


