IA y modelos
Anthropic investiga el acceso no autorizado a la herramienta Mythos
Anthropic investiga reportes de que usuarios no autorizados obtuvieron acceso a su herramienta de IA de ciberseguridad Mythos a través de un proveedor externo, aunque la empresa afirma que ningún sistema resultó afectado.
El 21 de abril de 2026, Bloomberg reportó que un grupo de usuarios no autorizados ha obtenido, según se informa, acceso a Mythos, una herramienta de IA de ciberseguridad desarrollada por Anthropic. El acceso no autorizado, que representa una brecha de seguridad o entrada no autorizada, ocurrió a través del entorno de un proveedor externo. Este proveedor externo funciona como un contratista o empresa socia de Anthropic. En respuesta al reporte, un portavoz de Anthropic declaró: “Estamos investigando un reporte que alega un acceso no autorizado a Claude Mythos Preview a través de uno de nuestros entornos de proveedores externos”. Anthropic ha afirmado que, hasta ahora, la supuesta actividad no autorizada no ha afectado a sus propios sistemas. La empresa sostiene que su infraestructura interna permanece segura a pesar de la brecha reportada en el contratista o empresa socia externa.
Según el reporte de Bloomberg, el grupo no autorizado logró obtener acceso haciendo una suposición informada sobre la ubicación en línea del modelo. El grupo, según se informa, basó esta suposición en su conocimiento del formato específico que Anthropic ha utilizado para sus otros modelos. Al identificar esta ubicación en línea, el grupo pudo acceder e interactuar con la herramienta Mythos. Este método de entrada no requirió vulnerar directamente los sistemas principales de Anthropic, sino que se basó en predecir la ubicación en línea del modelo alojado dentro del entorno del contratista o empresa socia externa.
Anthropic había lanzado previamente Mythos a un número selecto de empresas socias externas, incluida Apple, bajo una iniciativa conocida como Project Glasswing. El lanzamiento limitado del modelo bajo Project Glasswing fue diseñado para prevenir su uso por parte de actores malintencionados, ya que Anthropic reconoció que la herramienta podría ser utilizada como arma contra la seguridad corporativa en lugar de reforzarla. Al restringir el acceso a un grupo selecto de socios, la empresa buscaba disipar sus propias preocupaciones respecto a la seguridad empresarial. La iniciativa buscaba asegurar que la herramienta de ciberseguridad permaneciera restringida a entidades de confianza como Apple, en lugar de quedar expuesta a usuarios no autorizados.
Si es cierto, el uso no autorizado de Mythos podría significar problemas para Anthropic, que proporcionó el lanzamiento exclusivo para disipar la preocupación de la empresa por la seguridad empresarial. Debido a que el modelo se distribuyó como un lanzamiento exclusivo, cualquier acceso no autorizado desafía directamente las medidas de seguridad que Anthropic estableció para proteger los entornos empresariales.
Por qué importa
El incidente destaca la paradoja de las herramientas de seguridad de IA: Anthropic restringió Mythos para evitar que fuera utilizada como arma, pero la filtración en sí misma crea el mismo riesgo de seguridad que la empresa buscaba evitar. Si es cierto, el uso no autorizado de Mythos podría significar problemas para Anthropic, que proporcionó el lanzamiento exclusivo para disipar la preocupación de la empresa por la seguridad empresarial.