En un avance que subraya la vertiginosa velocidad del desarrollo de la inteligencia artificial, el proyecto Glasswing de Anthropic ha logrado un hito sorprendente y preocupante. En tan solo un mes desde su lanzamiento, su modelo avanzado Claude Mythos Preview ha identificado más de 10,000 posibles vulnerabilidades críticas en software de código abierto, una cifra que supera con creces la capacidad actual de corrección del ecosistema tecnológico.

De estas 10,000 candidaturas de fallos, 1,726 han sido confirmadas como reales, y de ellas, 1,094 representan debilidades de alta o crítica severidad. Sin embargo, el dato más alarmante es que solo 97 de estas vulnerabilidades han sido parcheadas hasta la fecha. Esto evidencia una brecha significativa entre la velocidad a la que se descubren las fallas y la lentitud con la que se aplican las soluciones. Anthropic ha reconocido abiertamente este desafío, instando a los desarrolladores de software a acelerar sus ciclos de parches y a priorizar la distribución de correcciones de seguridad.
El proyecto Glasswing opera bajo un modelo de acceso restringido, brindando a unas 50 organizaciones consideradas esenciales en la ciberdefensa, la capacidad de utilizar Claude Mythos Preview. Este modelo ha sido elogiado por su capacidad para identificar vulnerabilidades de manera mucho más eficiente que los modelos previos y por su habilidad para encadenar fallos individuales en complejas cadenas de ataque, algo de gran valor tanto para defensores como para potenciales atacantes. Un ejemplo notable de su aplicabilidad defensiva fue la prevención de una transferencia fraudulenta de 1.5 millones de dólares por parte de un banco colaborador, que detectó el patrón de fraude antes de que se ejecutara la transacción.
Este desarrollo se enmarca en una tendencia creciente de divulgaciones de seguridad relacionadas con la IA, donde las herramientas de inteligencia artificial no solo exponen nuevas superficies de ataque, sino que también proporcionan capacidades mejoradas para encontrar fallos en sistemas existentes. Anthropic y OpenAI están liderando esta carrera, con programas como el Cyber Verification Program y Daybreak, respectivamente, que ofrecen acceso limitado a sus modelos más potentes para fines de investigación en ciberseguridad. La dualidad de estas tecnologías presenta un desafío de políticas públicas significativo: la rápida evolución de estas capacidades podría hacer insostenible el modelo de acceso restringido en el futuro cercano, obligando a las organizaciones a prepararse para un panorama donde estas herramientas sean ampliamente accesibles.
Fuente Original: https://thenextweb.com/news/anthropic-glasswing-claude-mythos-10000-vulnerabilities
Artículos relacionados de LaRebelión:
- IA Descubre Miles de Vulnerabilidades Criticas en Software
- Gemini 35 Flash Ahorra Miles de Millones en IA Empresarial
- OpenAI Lanza Daybreak Deteccion de Vulnerabilidades con IA
- Google Invierte Miles de Millones en IA El Futuro
- Mythos de Anthropic Detecta 271 Vulnerabilidades en Firefox
Artículo generado mediante LaRebelionBOT












