La Inteligencia Artificial para la Ciberseguridad: Anthropic pone la primera baza con MYTHOS

Estimada Comunidad Remth 2.0:

La Inteligencia Artificial está copando la mayor parte de las noticias y avances tecnológicos en el mundo TECH. Su aparición ha significado un punto y aparte para el entorno laboral, académico y, especialmente, para la seguridad. Lo repito: es una herramienta que puede suponer un antes y un después en nuestras vidas.

Los dos grandes púgiles en esta carrera son Anthropic y OpenAI, aunque tampoco debemos olvidar al resto de empresas, que se encuentran solo un paso por detrás. El procesamiento de código, las gestiones administrativas y los trabajos repetitivos están siendo asumidos por esta tecnología. Pero, claro, sistematizar todo esto de forma digital tiene un problema: nos expone a que los crackers nos pongan en su punto de mira, provocando fallos en la producción o incluso pérdidas multimillonarias.

En este caso hablamos de Anthropic, que como IA base ha desarrollado Claude, una herramienta muy funcional y apta para el trabajo. Pero para abarcar todos los escenarios, la compañía ha creado variantes según su función, y en este caso vamos a hablar de MYTHOS.

Agente IA de ciberseguridad trabajando con esperto en cibersegurida en un ciberdelito / COPILOT

MYTHOS es una Inteligencia Artificial orientada al escaneo de código y la búsqueda de vulnerabilidades. Se puede decir que esta herramienta está a la vanguardia en Ciberseguridad, pero también, debido a sus riesgos, ha sido restringida a nivel usuario. Según sus pruebas en diferentes sistemas y programas, ha detectado una gran cantidad de fallos, aunque la mayor parte de los positivos se encuentran en el open source.

Descripción de MYTHOS y su uso en tecnología (corregido)

MYTHOS es el modelo de IA avanzada de Anthropic, diseñado específicamente para ciberseguridad ofensiva y análisis profundo de código. Destaca por su capacidad para detectar vulnerabilidades críticas en sistemas, navegadores y software corporativo con una velocidad sobrehumana, identificando incluso fallos de día cero desconocidos. Su arquitectura permite razonamiento en múltiples pasos, ejecución autónoma de exploits y análisis adversarial de extremo a extremo. Ha demostrado comprometer redes simuladas sin intervención humana y descubrir miles de vulnerabilidades en semanas. Debido a su potencia, su acceso está restringido a consorcios de seguridad como Project Glasswing. Su impacto redefine la defensa tecnológica moderna.

 Datos esenciales de MYTHOS (resaltados)

  • Modelo especializado en ciberseguridad ofensiva y análisis adversarial.
  • Capaz de encontrar vulnerabilidades de día cero en software de producción.
  • Detecta fallos en Windows, macOS, Linux, Chrome y Firefox.
  • Ha descubierto más de 2.000 vulnerabilidades en menos de dos meses.
  • Puede comprometer redes corporativas simuladas sin intervención humana.
  • Uso restringido a 12 corporaciones globales mediante Project Glasswing.
  • Identifica fallos ocultos de hasta 27 años de antigüedad en código.

El caso es que disponer de este tipo de herramientas y agentes de ciberseguridad permitirá mejorar las gestiones y trabajar con los códigos de forma más eficiente, ahorrando tiempo. Esto supone un gran avance, ya que hasta ahora esta labor era titánica y, en ocasiones, prácticamente imposible.

Siempre a su servicio. Fuente: Xataka