La ciberseguridad está en el centro de atención tras el lanzamiento de Claude Mythos por parte de Anthropic, un modelo de inteligencia artificial capaz de detectar vulnerabilidades zero-day que han permanecido ocultas por años. Daniel Púa, jefe de seguridad en Magnific, compara la efectividad de Mythos con la de su predecesor, Claude Opus 4.8, afirmando que aunque Mythos es más potente, no representa un cambio radical en el paradigma de ciberseguridad.
Púa señala que las vulnerabilidades encontradas por Mythos podrían haber sido identificadas por modelos anteriores, siempre y cuando se utilizaran suficientes recursos. En su opinión, Mythos no es una herramienta revolucionaria, sino una versión mejorada de lo que ya existía: «si Claude 4.8 era una navaja, Mythos es un machete». Además, el experto menciona que los modelos desarrollados por OpenAI, como GPT 5.5 y 5.6, están a la altura de Mythos en cuanto a capacidades.
Otro punto que destaca Púa es que Mythos ha revelado muchas de sus vulnerabilidades en programas open source, lo que podría cambiar la percepción de seguridad que tradicionalmente se tiene sobre este tipo de software. La capacidad de la inteligencia artificial para procesar grandes volúmenes de código le permite detectar fallas que, manualmente, podrían tardar semanas en ser identificadas. Esta situación plantea un dilema, ya que lo que antes se consideraba una fortaleza ahora se convierte en un punto débil ante la IA.
Aunque algunas voces advierten sobre los peligros de la IA open source, Púa se muestra cauteloso, afirmando que el verdadero riesgo reside en cómo se le dé acceso a estos modelos. Reconoce que, si se les permite interactuar con sistemas sensibles, podría haber consecuencias indeseadas. Sin embargo, enfatiza la importancia de utilizar la IA también para la protección, como parte de un enfoque defensivo en la ciberseguridad, algo que ya se está implementando en su empresa para mejorar la vigilancia de sus sistemas.



