lunes, 3 de agosto de 2026

IA y modelos

Mozilla usa IA para encontrar miles de errores de seguridad en Firefox

Mozilla está utilizando el modelo Mythos de Anthropic para identificar miles de errores de seguridad de alta gravedad en Firefox, un cambio que podría favorecer finalmente a los defensores en el panorama de la ciberseguridad.

Mozilla uses AI to find thousands of Firefox security bugs
Foto: Mozilla

El jueves, Mozilla publicó detalles sobre cómo está utilizando el modelo Mythos de Anthropic para analizar su navegador Firefox en busca de vulnerabilidades de software. El modelo ha descubierto miles de errores de alta gravedad que requerían corrección antes de su lanzamiento público, según Anthropic. La integración ha llevado a un aumento significativo en el volumen de parches de seguridad. En abril de 2026, Firefox lanzó 423 correcciones de errores, en comparación con solo 31 exactamente un año antes, en abril de 2025. Este cambio se produce a medida que mejoran las herramientas de detección de errores mediante IA, particularmente porque los sistemas agentes —sistemas de IA capaces de tomar decisiones autónomas— ahora pueden evaluar su propio trabajo y filtrar falsos positivos.

El modelo ha demostrado ser eficaz para identificar vulnerabilidades de sandbox complejas, que son fallas de seguridad en el entorno de ejecución aislado del navegador. Para encontrarlas, el modelo debe escribir un parche comprometido para el navegador y luego atacar el software seguro con el nuevo código implementado. El programa de recompensas por errores (bug bounty) de Mozilla paga hasta USD 20,000 por vulnerabilidades de sandbox, pero Brian Grinstead, ingeniero distinguido de Mozilla, señaló que Mythos está encontrando más problemas de sandbox que los investigadores humanos. Grinstead declaró que, aunque Mozilla recibe informes humanos, estos no llegan al volumen que la técnica de IA puede lograr. Mozilla ha publicado detalles sobre 12 de los errores, que incluyen un error de análisis del navegador de 15 años de antigüedad.

A pesar de las capacidades del modelo, Mozilla no está utilizando la IA para corregir errores directamente. En cambio, el equipo utiliza la IA para programar parches para revisión humana, sirviendo como referencia en lugar de implementarse directamente. Grinstead enfatizó que la supervisión humana sigue siendo esencial para el proceso. “Para los errores de los que hablamos en esta publicación, cada uno de ellos consiste en un ingeniero escribiendo un parche y un ingeniero revisándolo”, dijo Grinstead.

El impacto a largo plazo de estas herramientas en la industria de la ciberseguridad en general sigue siendo incierto. Sin embargo, el liderazgo de ambas empresas sugiere que la tecnología podría alterar el equilibrio entre atacantes y defensores. El CEO de Anthropic, Dario Amodei, expresó optimismo, afirmando que, si se manejan correctamente, las herramientas podrían dejar a los defensores en una mejor posición porque solo hay una cantidad limitada de errores por encontrar. Grinstead ofreció una visión más medida, señalando que, si bien la herramienta es útil para ambos lados, tenerla disponible desplaza la ventaja un poco hacia la defensa.

Por qué importa

El uso del modelo Mythos de Anthropic por parte de Mozilla para identificar errores de alta gravedad en Firefox demuestra un cambio significativo en la ciberseguridad asistida por IA, donde los sistemas agentes ahora son capaces de filtrar resultados y encontrar vulnerabilidades que anteriormente pasaban desapercibidas durante años.