Lógica Tecnológica / Frontera de la Inteligencia

Anthropic ofrece una vista previa limitada de Claude Mythos: múltiples fuentes señalan capacidad para descubrir y explotar vulnerabilidades, sin confirmación sobre acceso de CISA

Según informes, Anthropic está abriendo Claude Mythos en una vista previa limitada, restringida a un pequeño grupo de agencias gubernamentales y socios del sector. Tres fuentes apuntan en conjunto a que el modelo podría plantear riesgos significativos de ciberseguridad, pero difieren o no aclaran quiénes tienen acceso, si se obtuvo sin autorización y cuál es el orden de incorporación de las agencias.

Resumen TSO

  • Según informes, Anthropic está abriendo Claude Mythos en una vista previa limitada, restringida a un pequeño grupo de agencias gubernamentales y socios del sector. Tres fuentes apuntan en conjunto a que el modelo podría plantear riesgos significativos de ciberseguridad, pero difieren o no aclaran quiénes tienen acceso, si se obtuvo sin autorización y cuál es el orden de incorporación de las agencias.
  • Lógica Tecnológica · Frontera de la Inteligencia
  • 26 abr 2026
Nota de TSOCada artículo se contrasta con informes independientes. Los enlaces a las fuentes originales acompañan el análisis para que los lectores puedan revisar la evidencia directamente.

Transparencia de fuentes

Fuentes originales del reportaje

  1. Former national cyber director: Anthropic's 'Mythos' AI can hack nearly anything and we aren't ready - Fortunefortune.com
  2. What is Mythos AI and why could it be a threat to global cybersecurity? - The Guardianwww.theguardian.com
  3. CISA last in line for access to Anthropic Mythos - csoonline.comwww.csoonline.com

Perspectivas de las tres fuentes y conclusión de verificación TSO:

  • Fuente 1 (Fortune) afirma que Mythos de Anthropic se encuentra en una fase de vista previa limitada y que está siendo compartido con socios del sector como Microsoft, AWS, Google y NVIDIA para detectar fallos de forma anticipada; además, sostiene que la empresa ya informó a funcionarios de la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) sobre sus capacidades. Su conclusión central es que el modelo puede encontrar vulnerabilidades en casi cualquier sistema operativo, navegador o software y encadenar exploits.

  • Fuente 2 (The Guardian) afirma que Anthropic se niega a publicar Mythos para el público debido al riesgo de ciberseguridad global, y añade que la compañía está investigando la afirmación de que alguien habría obtenido acceso no autorizado al modelo.

  • Fuente 3 (CSO Online) sostiene que CISA aún no ha obtenido acceso a Claude Mythos de Anthropic, mientras que otras agencias gubernamentales sí podrían haberlo hecho; además, indica que Anthropic ha restringido la vista previa a un pequeño número de entidades gubernamentales, del sector y proveedores de software por temor a que el modelo pueda usarse para identificar y explotar vulnerabilidades.

  • Conclusión de verificación TSO: Las tres fuentes coinciden en que Anthropic mantiene a Mythos bajo un esquema de pruebas/vista previa restrictiva por motivos de riesgo de ciberseguridad; sin embargo, difieren respecto a qué organismos tienen acceso, si hubo obtención no autorizada y el nivel de detalle sobre las capacidades del modelo, por lo que no es posible confirmar una conclusión única a partir de las fuentes proporcionadas.

Hechos confirmados en común:

  1. Mythos no ha sido lanzado al público en general; permanece en una vista previa o prueba restringida.

  2. El tratamiento que Anthropic da al modelo está estrechamente vinculado al riesgo de ciberseguridad.

  3. Los reportes centran la atención en la posible capacidad del modelo para descubrir y explotar vulnerabilidades de software.

Principales discrepancias o diferencias:

  1. Diferencias en los destinatarios del acceso: la fuente 1 menciona a socios del sector como Microsoft, AWS, Google y NVIDIA; la fuente 3 habla de un pequeño número de agencias gubernamentales, actores del sector y proveedores de software, y afirma explícitamente que CISA aún no tiene acceso.

  2. Situación de acceso para agencias gubernamentales: la fuente 1 dice que se informó a funcionarios de CISA sobre sus capacidades; la fuente 3 sostiene que CISA todavía no ha recibido acceso. No puede confirmarse con las fuentes dadas si “ser informado” equivale a “tener acceso”.

  3. Alegación de acceso no autorizado: solo la fuente 2 menciona que Anthropic investiga la posibilidad de que alguien haya accedido al modelo sin autorización; las demás no lo mencionan, por lo que no puede confirmarse.

  4. Descripción de la capacidad técnica: la fuente 1 usa una formulación más contundente, según la cual el modelo podría detectar vulnerabilidades en casi cualquier sistema operativo, navegador o software y encadenar exploits; la fuente 3 lo resume de forma más general como capacidad para identificar y explotar vulnerabilidades de software.

Contexto y análisis:
A partir de estos tres reportes, Mythos se enmarca en una lógica de “vista previa restringida — pruebas con un número reducido de destinatarios — evaluación de riesgos”, lo que indica una postura prudente por parte de Anthropic frente a una posible difusión de capacidades sensibles. Al mismo tiempo, la cobertura periodística se concentra en dos planos: el técnico, es decir, si el modelo realmente puede automatizar la detección y explotación de vulnerabilidades; y el de gobernanza, esto es, si deben tratarse de forma distinta las agencias gubernamentales, los socios del sector y el público, y bajo qué permisos o condiciones debería darse el acceso.
No obstante, debe subrayarse que, sobre si el modelo “realmente puede encadenar exploits automáticamente en casi cualquier sistema” y sobre “qué organismos han recibido acceso efectivo”, las fuentes proporcionadas no ofrecen una confirmación totalmente coincidente ni intercambiable. Por ello, solo puede afirmarse con cautela que el riesgo ha sido mencionado por múltiples medios y que el estado concreto de acceso y autorización sigue presentando discrepancias informativas.

Resumen de las tres fuentes:

  • Fuente 1: Anthropic ha abierto Mythos de forma limitada a algunos socios del sector y funcionarios, y el modelo se describe como altamente capaz de encontrar y explotar vulnerabilidades.

  • Fuente 2: Anthropic se niega a publicar Mythos y está investigando alegaciones de acceso no autorizado al modelo.

  • Fuente 3: CISA aún no tiene acceso a Mythos, aunque algunas otras agencias gubernamentales sí podrían tenerlo; Anthropic ha limitado la vista previa a un grupo reducido de destinatarios.

Conclusión:
En conjunto, las tres fuentes muestran que Claude Mythos de Anthropic está siendo sometido a un entorno de vista previa altamente controlado, debido directamente a preocupaciones de ciberseguridad. En cuanto a sus límites reales de capacidad, la lista exacta de acceso y si existe o no una obtención no autorizada, lo único que puede confirmarse es que los reportes discrepan; no es posible establecer una versión única de los hechos a partir de las fuentes dadas.

Lógica Tecnológica