Ia 'mythos' revela vulnerabilidades masivas: el hackeo global es posible
Anthropic, la empresa detrás de Claude, ha desatado una tormenta tecnológica al admitir que su nueva IA, Claude Mythos Preview, puede identificar y explotar vulnerabilidades en prácticamente todos los sistemas operativos y navegadores existentes. No se trata de una simple advertencia teórica; Mythos ha demostrado la capacidad de sembrar el caos digital a una escala alarmante.
El origen de la amenaza: un agente de código con superpoderes
Mientras que otros agentes de código, como Codex de OpenAI, son torpes en la creación de exploits, Mythos se distingue por su eficiencia brutal. El nuevo sistema puede convertir el 72,4% de las vulnerabilidades que detecta en JavaScript de Firefox en exploits exitosos, e incluso controlar registros en un 11,6% de los ataques. Esto significa que un atacante con acceso a esta Tecnología podría potencialmente tomar el control de sistemas a nivel global.
La capacidad de Mythos para encadenar hasta cuatro vulnerabilidades diferentes para crear un solo exploit es particularmente preocupante. Anthropic ejemplifica esto con una vulnerabilidad de hace 27 años en OpenBSD que, con Mythos, podría usarse para bloquear un sistema simplemente conectándose a él. Otro ejemplo inquietante es la capacidad de obtener acceso root al núcleo de Linux, otorgando control absoluto sobre el sistema.
Pero hay un detalle que complica aún más la situación. Donald Trump, en una medida que parece más una venganza personal que una política racional, ha declarado a Anthropic “compañía de alto riesgo” tras el rechazo de la empresa a proporcionar su IA para fines militares. La decisión de no liberar Claude Mythos, si bien protege a la humanidad de un riesgo inminente, también podría impulsar a la competencia a desarrollar agentes de IA similares, pero sin las mismas consideraciones éticas.

Project glasswing: una alianza para contener la tormenta
Ante esta posibilidad, Anthropic ha lanzado Project Glasswing, una iniciativa que reúne a gigantes de la industria como Amazon Web Services, Apple, Google, Microsoft, Nvidia y muchos más, para compartir las vulnerabilidades descubiertas por Mythos y trabajar en su corrección. La colaboración, que involucra a más de 50 compañías, es una medida desesperada para evitar que esta Tecnología caiga en manos equivocadas.
La amenaza es real. Se ha especulado durante años sobre la posibilidad de una IA que pueda causar estragos globales, pero Mythos ha convertido esa especulación en una posibilidad tangible. Un ciberdelincuente o un gobierno extremista con acceso a esta Tecnología podría desplegar malware capaz de infiltrarse en todos los sistemas operativos y navegadores del mundo, con consecuencias devastadoras. El futuro del Bitcoin, según proyecciones de Google, podría estar en riesgo para 2029, cuando la potencia de la computación cuántica permitirá romper la encriptación actual. La carrera armamentística en la inteligencia artificial ha entrado en una nueva fase, y la seguridad de nuestras vidas digitales está en juego.
Lo que emerge de esta situación no es una predicción apocalíptica, sino una llamada urgente a la acción. La responsabilidad recae ahora en los gigantes tecnológicos para asegurar que las herramientas que crean no se conviertan en armas en manos equivocadas.
