El uso del modelo de IA 'Mitos' revela más de 10.000 vulnerabilidades; urge corregirlas
Más de 10.000 fallos detectados en IA de alto rendimiento
La estadounidense Anthropic informó el día 22 que, en empresas que utilizan su modelo de inteligencia artificial (IA) de alto rendimiento 'Mitos', se encontraron más de 10.000 vulnerabilidades de software de alto riesgo. La compañía señaló que las empresas deben adelantar las tareas de corrección del software antes de que la IA de ese nivel se generalice.
Pruebas en 50 empresas, necesidad de actuar con rapidez
En abril, Anthropic no hizo pública la versión de Mitos al considerar que tenía una alta capacidad para ciberataques, y la ofreció con prioridad a unas 50 empresas, principalmente tecnológicas de Estados Unidos. Cuando estas compañías analizaron su propio software, se hallaron cientos de vulnerabilidades por empresa, más de 10.000 en total, según la firma.
Las vulnerabilidades son defectos de software o sistemas que, si se explotan, pueden derivar en accesos no autorizados o filtraciones de información. Como los programas que determinan el diseño y el funcionamiento del software son enormes y se actualizan con frecuencia, las vulnerabilidades en sí no son algo inusual.
Las vulnerabilidades notificadas recientemente alcanzaron 46.000 solo en 2025, y una organización internacional las clasifica en cuatro niveles según su gravedad: 'urgente', 'importante', 'advertencia' y 'precaución'. Se cree que las señaladas en esta ocasión por las empresas usuarias y por Anthropic corresponden al nivel 'urgente' e 'importante', que representa la mitad del total.
También se detectaron 6.200 casos en software de código abierto
La empresa analizó más de 1.000 programas de código abierto, disponibles públicamente y utilizables por cualquiera. Mitos encontró 6.200 vulnerabilidades de alto riesgo en esta verificación, según la compañía. Además, al reevaluar 1.700 casos, aproximadamente el 60% resultó ser realmente una vulnerabilidad de alto riesgo.
Por ejemplo, en un software de comunicaciones cifradas muy utilizado en todo el mundo, Mitos creó un método de ataque que permitía suplantación mediante la falsificación de certificados. Esta vulnerabilidad fue comunicada a la empresa desarrolladora y ya fue corregida, según la información disponible.
La evolución de la IA es rápida, y se prevé que en el futuro estarán disponibles sistemas con un rendimiento similar al de Mitos. Aunque el bando defensor pueda descubrir un gran número de vulnerabilidades, el riesgo de que sean aprovechadas por atacantes aumenta si la creación o aplicación de los parches no logra seguir el ritmo.
Anthropic señaló que depender solo de personal humano para verificar y corregir vulnerabilidades se convertirá en un importante cuello de botella. Para reducir los tiempos, sostiene que es necesario impulsar el uso de IA y crear mecanismos como la simplificación de los procedimientos de verificación de los parches y el aumento de la frecuencia de comprobación.
Actualmente, el acceso a Mitos está limitado, pero se prevé que también los tres grandes bancos japoneses y otras entidades obtengan pronto derechos de acceso. Anthropic tiene previsto ampliar aún más los destinatarios, en coordinación con socios clave, incluidos el Gobierno de Estados Unidos y los gobiernos aliados.
Si este artículo le resultó útil, compártalo.