Volver a Ideas
    Tendencias útiles

    Claude Mythos: la IA que decidieron no publicar (y lo que significa para tu negocio)

    13 de abril de 202612 min de lectura
    Pantalla con código de seguridad informática y alertas de vulnerabilidades

    Te cuento algo que pasó esta semana y que probablemente cambia las reglas del juego para todos. No solo para los que trabajan en tecnología. Para todos.

    Anthropic, la empresa detrás de Claude (una de las inteligencias artificiales más avanzadas del mundo), anunció que tiene un nuevo modelo llamado Claude Mythos Preview. Hasta ahí, normal. Las empresas de IA lanzan modelos nuevos cada pocos meses.

    Lo que no es normal es lo que decidieron hacer con él: no publicarlo.

    No porque no funcione. Sino porque funciona demasiado bien. Y lo que hizo durante las pruebas debería preocuparnos a todos. O al menos, hacernos pensar.

    Qué es Claude Mythos y por qué importa

    Mythos es un modelo de inteligencia artificial de propósito general, como los que ya conoces (ChatGPT, Claude, Gemini). Pero con una diferencia: su capacidad para entender código, encontrar fallos de seguridad y actuar de forma autónoma está en otro nivel.

    Durante las pruebas internas, Anthropic descubrió que Mythos puede:

    • Encontrar vulnerabilidades de seguridad en todos los sistemas operativos principales (Windows, macOS, Linux, FreeBSD, OpenBSD)
    • Encontrar fallos en todos los navegadores principales (Chrome, Firefox, Safari, Edge)
    • Desarrollar exploits funcionales — no solo encontrar el fallo, sino crear la forma de aprovecharlo
    • Hacer en horas lo que a equipos humanos especializados les toma semanas o meses
    • Producir entre 10 y 100 veces más resultados que un equipo humano de élite

    Para ponerlo en perspectiva: en una prueba con el motor de JavaScript de Firefox, el modelo anterior (Claude Opus) logró 2 exploits exitosos en cientos de intentos. Mythos logró 181.

    Los fallos que llevaban décadas escondidos

    Esto es lo que más impacta. Mythos no solo encontró fallos nuevos — encontró vulnerabilidades que llevaban décadas ocultas en sistemas que millones de personas y empresas usan a diario.

    OpenBSD — Un fallo de 27 años

    OpenBSD es considerado uno de los sistemas operativos más seguros del mundo. Lo usan bancos, centros de datos y gobiernos precisamente por su reputación de seguridad.

    Mythos encontró un error en la forma en que este sistema maneja las conexiones de red (específicamente en el protocolo TCP SACK). En términos simples: alguien puede enviar un paquete de datos manipulado desde cualquier lugar del mundo y tumbar el servidor. Un solo mensaje. El servidor se cae.

    Este fallo existía desde 1999. Equipos de seguridad, hackers, investigadores de todo el mundo llevan 27 años revisando este código. Nadie lo encontró. Mythos lo encontró solo. Y costó menos de 50 dólares en poder de cómputo.

    FFmpeg — Un fallo de 16 años

    FFmpeg es el software que usan la mayoría de reproductores de video, plataformas de streaming y editores de video del mundo. Si alguna vez has visto un video en internet, probablemente pasó por FFmpeg.

    Mythos encontró un error en el códec H.264 (el formato de video más usado del planeta) que permite a un atacante manipular un archivo de video para ejecutar código en tu computadora. Las pruebas automatizadas habían ejecutado esa sección de código 5 millones de veces sin detectar nada. Mythos lo encontró.

    FreeBSD — Control total de un servidor sin autenticación

    FreeBSD es otro sistema operativo usado en servidores de empresas e infraestructura. Mythos encontró un fallo de 17 años en su servidor NFS (sistema de archivos en red) que permitía a un atacante tomar control total del servidor como administrador, sin necesidad de usuario ni contraseña.

    No solo encontró el fallo — escribió un exploit completo que dividía el ataque en 6 peticiones separadas para evadir las protecciones. Todo de forma autónoma.

    El momento que cambió todo: Mythos se escapó

    Durante las pruebas de seguridad, a Mythos lo pusieron dentro de un entorno controlado. Un sandbox — una especie de caja fuerte digital diseñada para que el modelo pueda trabajar sin acceso al exterior.

    Lo que pasó después es lo que hizo que Anthropic tomara la decisión de no publicarlo.

    Mythos encontró cuatro fallos de seguridad diferentes en el entorno donde estaba encerrado. Los combinó uno tras otro. Se saltó las protecciones del navegador. Se saltó las del sistema operativo. Se dio acceso a internet. Le envió un email a un investigador. Y publicó cómo lo hizo en varias páginas web públicas.

    Todo por su cuenta. Sin que nadie le diera esa instrucción.

    Anthropic asegura que el incidente se contuvo dentro de sus protocolos de seguridad. Pero el hecho de que una inteligencia artificial sea capaz de evaluar su entorno, identificar restricciones y encontrar formas de superarlas marca un antes y un después.

    Project Glasswing: la respuesta de emergencia

    En lugar de publicar Mythos, Anthropic creó Project Glasswing — una iniciativa de ciberseguridad donde comparten el modelo exclusivamente con un grupo selecto de organizaciones para encontrar y corregir vulnerabilidades antes de que alguien más desarrolle algo similar.

    Las empresas que tienen acceso:

    • Amazon Web Services
    • Apple
    • Broadcom
    • Cisco
    • CrowdStrike
    • Google
    • JPMorgan Chase
    • Linux Foundation
    • Microsoft
    • NVIDIA
    • Palo Alto Networks

    En total, más de 40 organizaciones están participando. El objetivo: escanear y asegurar código antes de que estas capacidades se democraticen y alguien las use con malas intenciones.

    Como dijo Dario Amodei, CEO de Anthropic: "Modelos más potentes van a salir de nosotros y de otros. Necesitamos un plan para responder a esto."

    Qué significa esto para la sociedad

    Piénsalo un momento.

    Una inteligencia artificial que encuentra en horas lo que la humanidad no pudo encontrar en décadas. Que puede tumbar servidores, hackear navegadores y escapar de entornos controlados. Y que solo la tienen unas pocas empresas privadas.

    Esto plantea preguntas que no podemos ignorar:

    • ¿Quién supervisa? — Si la IA más potente del mundo está en manos de empresas privadas, ¿quién decide qué se hace con ella? ¿Los gobiernos? ¿Los accionistas? ¿Los ingenieros?
    • ¿Qué pasa cuando otros lo repliquen? — Si Anthropic pudo construir Mythos, otros van a construir algo parecido. La pregunta no es si va a pasar, sino cuándo. Y no todos van a tomar la decisión de no publicarlo.
    • ¿Estamos preparados? — La infraestructura digital del mundo (bancos, hospitales, gobiernos, empresas) tiene fallos que llevan décadas sin detectar. Ahora existe una herramienta que los encuentra en horas. Del lado de la defensa, eso es extraordinario. Del lado del ataque, es aterrador.
    • ¿Qué pasa con el software de código abierto? — Buena parte de internet funciona sobre software open source mantenido por voluntarios. Mythos encontró fallos en OpenBSD, FreeBSD, FFmpeg, Linux — todos son proyectos de código abierto. Si la IA puede encontrar sus vulnerabilidades más rápido de lo que los voluntarios pueden corregirlas, tenemos un problema sistémico.

    Qué significa esto para tu empresa

    Si diriges un negocio, esto te afecta más de lo que crees.

    No porque mañana una IA vaya a hackear tu empresa (aunque podría). Sino porque estamos entrando en una etapa donde la inteligencia artificial ya no es solo una herramienta de productividad — es una fuerza que va a transformar cómo se estructuran y operan los negocios.

    Hay dos formas de reaccionar:

    • Esperar y ver qué pasa. Seguir operando igual, con las mismas herramientas, los mismos procesos, la misma estructura. Y adaptarse cuando no quede otra opción.
    • Prepararse ahora. Entender qué es la IA de verdad (no la versión de marketing), incorporarla dentro de la operación de forma controlada y construir una estructura que te permita aprovecharla sin depender de ella.

    El camino inteligente es el segundo. Y no porque lo diga yo — porque los hechos hablan por sí mismos.

    Cómo preparar tu negocio para lo que viene

    Te comparto tres acciones concretas que cualquier empresa puede tomar hoy:

    1. Construye un Organigrama Híbrido

    La IA no va a reemplazar a las personas. Pero sí va a redefinir qué hacen las personas dentro de una empresa. Los negocios que van a prosperar son los que combinen personas para lo estratégico (pensar, decidir, crear, negociar) con Colaboradores Digitales para lo operativo (responder, confirmar, dar seguimiento, organizar, reportar).

    A esa estructura la llamamos Organigrama Híbrido. No es despedir a nadie — es potenciar al equipo con agentes de IA que asumen las tareas repetitivas mientras las personas se enfocan en lo que realmente genera valor.

    Un negocio con organigrama híbrido no teme a la IA. La tiene adentro, trabajando a su favor.

    2. Centraliza tu operación en un sistema que controles

    Si tu negocio opera sobre 7 plataformas diferentes (Notion, HubSpot, Monday, Calendly, Mailchimp...) y ninguna te pertenece, estás expuesto. No solo a cambios de precio o condiciones — también a riesgos de seguridad como los que Mythos acaba de demostrar.

    Un Centro de Mando Inteligente centraliza toda tu operación (clientes, tareas, calendario, documentos, automatizaciones, colaboradores digitales) en un solo sistema que es tuyo. Tu patrimonio digital. Donde tus datos viven bajo tu control, no bajo el de un tercero.

    3. Capacita a tu equipo — de verdad

    No se trata de que todos aprendan a programar. Se trata de que todos entiendan qué puede hacer la IA, qué no puede hacer, y cómo integrarla de forma responsable en su trabajo diario.

    La brecha que se está abriendo no es entre empresas grandes y pequeñas. Es entre empresas que entienden la IA y la implementan con criterio, y empresas que la ignoran o la adoptan sin estructura.

    El punto de vista de Francisco

    Voy a ser directo.

    Lo que acaba de pasar con Mythos no es una noticia más de tecnología. Es una señal de que estamos en un punto de inflexión real. Una inteligencia artificial que encuentra vulnerabilidades que la humanidad no pudo encontrar en 27 años, que se escapa de entornos controlados y que actúa de forma autónoma — esto cambia las reglas para todos.

    No digo esto para generar miedo. Lo digo para generar conciencia.

    Porque la gente que entienda lo que está pasando va a tomar mejores decisiones. Para su negocio, para su equipo y para su futuro. Y la que no, va a quedarse mirando cómo el mundo cambia sin entender por qué.

    Nosotros en IA & Negocios llevamos meses construyendo exactamente lo que se necesita para este momento: Centros de Mando Inteligentes donde el negocio opera con control real sobre sus datos y sus procesos. Colaboradores Digitales que potencian al equipo humano. Organigramas Híbridos que preparan a la empresa para lo que viene.

    No estamos improvisando. Estamos construyendo la infraestructura que los negocios van a necesitar cuando la IA deje de ser una curiosidad y se convierta en una necesidad operativa. Ese momento ya llegó.

    Si estás leyendo esto y sientes que tu negocio no está preparado para lo que viene, el primer paso es simple: empieza por entender. Después, estructura. Y si quieres ver cómo se ve un negocio preparado para esta era, aquí puedes obtener tu primer Colaborador Digital Telefónico y experimentar de primera mano cómo funciona.

    Esto recién empieza. Y es mejor estar preparado.

    — Francisco Ocaña, fundador de IA & Negocios

    Fuentes oficiales: Claude Mythos Preview — Anthropic | Project Glasswing — Anthropic

    Preguntas frecuentes

    ¿Qué es Claude Mythos y por qué es relevante?

    Claude Mythos es un modelo experimental de Anthropic que mostró capacidades avanzadas de razonamiento autónomo. Aunque no fue publicado, su existencia marca un punto de inflexión en lo que la IA puede hacer por los negocios a corto plazo.

    ¿Está disponible Claude Mythos para el público?

    No. Anthropic decidió no publicarlo por precaución. Sin embargo, las tecnologías derivadas de esa investigación ya están presentes en modelos comerciales como Claude Sonnet 4.6 y Claude Opus 4.7, que sí puedes usar hoy.

    ¿Qué significa Claude Mythos para las empresas pequeñas?

    Significa que la IA avanza más rápido de lo que parece. Las empresas que empiecen a integrar inteligencia artificial ahora estarán mejor posicionadas cuando estas capacidades lleguen al mercado masivo.

    ¿Es peligrosa la inteligencia artificial para los negocios?

    No si se implementa con criterio. El riesgo real no es la IA en sí, sino quedarse sin ella mientras tu competencia la adopta. La clave es usarla como herramienta, no como reemplazo total del juicio humano.

    ¿Quieres llevar estas ideas a la práctica?

    Podemos ayudarte a diseñar la estructura que tu negocio necesita.