Claude Mythos detecta fallos zero day en código abierto, pero Daniel Púa duda de que Anthropic marque un cambio de paradigma

Anthropic encontró vulnerabilidades zero day en software abierto, pero Daniel Púa cree que la diferencia de Mythos está más en la escala y la rapidez que en una ruptura real.

17 de agosto de 2026 a las 09:53h
Claude Mythos detecta fallos zero day en código abierto, pero Daniel Púa duda de que Anthropic marque un cambio de paradigma
Claude Mythos detecta fallos zero day en código abierto, pero Daniel Púa duda de que Anthropic marque un cambio de paradigma

Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.

Mantente informado con las últimas noticias de actualidad.

Activar ahora

La discusión sobre Claude Mythos no gira solo alrededor de lo que encontró, sino de dónde lo encontró.

Hace unos meses, Anthropic lanzó ese modelo y logró detectar vulnerabilidades zero day desconocidas y sin parche que llevaban años ocultas. El dato impresiona, pero abre una grieta menos vistosa y quizá más relevante. Casi todos esos fallos aparecieron en programas de código abierto, justo donde la inteligencia artificial podía leer todo el código sin barreras.

Daniel Púa rebaja el ruido alrededor de Mythos

Daniel Púa, jefe de seguridad en Magnific, no compra el relato de ruptura total. Para él, las vulnerabilidades podían haberse descubierto con Claude 4.8 gastando suficientes tokens, así que el salto no estaría tanto en lo que hace como en la escala y la rapidez con que lo hace.

"Se le ha dado mucho bombo" y no cree "que sea un cambio de paradigma como muchos están vendiendo". - Daniel Púa, jefe de seguridad en Magnific

Su comparación ayuda a aterrizar la diferencia sin convertirla en mito. Si Claude 4.8 era una navaja, dice, Mythos sería más bien un machete.

No sitúa siquiera a Anthropic muy por delante del resto. Daniel Púa sostiene que los modelos que está sacando OpenAI, GPT 5.5 y 5.6, están a la par, una idea que encaja con otra de sus objeciones centrales, el exceso de marketing que rodea a algunos lanzamientos. Puede leerse algo parecido en las dudas sobre su acceso cerrado.

El código abierto sí cambia el terreno

Ahí Daniel Púa sí traza una frontera mucho más nítida. En el software abierto ve un cambio de paradigma gordo porque la máquina puede recorrer dependencias, llamadas y flujos completos a una velocidad que un equipo humano rara vez iguala.

"Una persona puede tardar días o semanas e incluso perderse en ese flujo y no encontrar ninguna vulnerabilidad", mientras que "un agente trabaja muchísimo mejor porque puede seguir todo el flujo en segundos o minutos". - Daniel Púa, jefe de seguridad en Magnific

La diferencia no es retórica, sino operativa. Un auditor humano salta entre archivos, hipótesis y callejones sin salida. Un agente, en cambio, mantiene el mapa entero delante y avanza sin cansancio por rutas que para una persona se vuelven confusas al cabo de unas horas.

Esa ventaja no queda solo en el ataque o en la búsqueda de fallos. Daniel Púa subraya también el papel de la IA en el Blue Team, donde la respuesta ante incidentes y la parte forense ya están ganando tiempo y capacidad de análisis, una línea que conecta con el uso defensivo de Mythos.

La batalla no es técnica del todo, también es política

Dario Amodei, CEO de Anthropic, llegó a decir que Mythos es “un arma total” y que haría falta una licencia de armas para usarlo. El mismo Amodei había advertido antes de que la IA open source se estaba convirtiendo en un peligro, una formulación que recuerda a aquellas épocas en que Steve Ballmer comparó Linux con un cáncer para marcar territorio en plena guerra tecnológica.

Daniel Púa introduce un matiz incómodo para todos. No cree que esa alarma sea ni 100% cierta ni 100% falsa, pero interpreta también un interés empresarial en frenar a los modelos abiertos chinos, que están ganando velocidad en un terreno donde nadie quiere perder control.

En los modelos open source no puedes imponer guardarrailes de fábrica. Púa recuerda que un proveedor cerrado sí puede fijar límites y cortar ciertas acciones, mientras que en un modelo abierto ese control desaparece en cuanto el sistema cae en manos de terceros.

El miedo a una IA fuera de control convive con usos muy concretos

El debate se alimenta además de incidentes recientes. Un modelo de OpenAI hackeó la base de datos de una empresa externa y Anthropic confirmó un caso similar, aunque Púa considera que la imagen de una IA escapando al control humano pertenece todavía, en buena medida, al terreno de la ciencia ficción.

Tampoco lo despacha con frivolidad. A corto y medio plazo cree que todavía puede hablarse de límites razonables, pero a largo plazo admite que el ritmo de avance resulta difícil de proyectar, sobre todo si alguien empieza a dar acceso real a sistemas cerrados y críticos.

Magnific ya trabaja con esa lógica de uso concreto y masivo. Sus agentes internos procesan cientos de millones de logs para filtrar señales y detectar patrones de ataque casi al instante, un trabajo que hecho a mano consumiría muchísimo tiempo y que convierte la promesa abstracta de la IA en una tarea muy mundana, revisar registros, separar ruido y encontrar el rastro del intruso.

Sobre el autor
Redacción
Ver biografía