Anthropic encuentra bugs más rápido que Microsoft los repara

Anthropic encuentra bugs más rápido que Microsoft los repara

⏱ Tiempo de lectura: 4 min

Anthropic está descubriendo vulnerabilidades en el software de Microsoft a un ritmo que supera la capacidad de reparación de la compañía. El modelo de IA Mythos, desarrollado por Anthropic, identificó 90 bugs críticos y 141 importantes solo en SharePoint durante abril, según documentos internos de Microsoft revisados por ProPublica. La brecha entre descubrimiento y parcheo genera preocupación sobre seguridad global.

Mythos supera la capacidad de Microsoft de reparar vulnerabilidades

En mayo, directivos de Microsoft reconocieron en una reunión interna que Mythos estaba encontrando fallos más rápido de lo que los ingenieros podían solucionarlos. Un gerente de ingeniería describió la situación como una «carrera frenética» para cerrar la brecha. La compañía enfrentaba un plazo crítico: el 31 de mayo se consideraba la fecha en que los adversarios mundiales tendría acceso similar a estas herramientas de búsqueda de bugs. Después de esa fecha, cualquier vulnerabilidad sin parchar quedaría expuesta. Investigaciones recientes muestran que los gobiernos adversarios ya están utilizando herramientas similares para encontrar y explotar debilidades.

Volumen sin precedentes de vulnerabilidades encontradas

Mythos identificó cientos de bugs catalogados como críticos o importantes en productos Microsoft 365, Teams y Copilot desde principios de 2026. En junio, Microsoft liberó parches para más de 200 vulnerabilidades; en julio superó ese récord con más de 600 parches. Según Vinh Nguyen, asesor técnico sénior de Anthropic y ex funcionario de la NSA, la estrategia actual de priorización de Microsoft puede subestimar riesgos: las herramientas de IA pueden encadenar múltiples vulnerabilidades de baja severidad para crear ataques devastadores. Mythos puede conectar fallos que individualmente parecen insignificantes. ProPublica accedió a documentos internos y grabaciones que revelan la magnitud del desafío.

La ventana de seguridad se cierra rápidamente

La alianza internacional de inteligencia conocida como Five Eyes (EE.UU., Australia, Canadá, Nueva Zelanda y Reino Unido) advirtió en junio que la ventana de oportunidad para reparar vulnerabilidades antes de que adversarios accedan a herramientas similares se está cerrando en cuestión de meses. Los eventos de mayo sugieren que esa ventana podría haberse cerrado ya. Microsoft enfatiza que la seguridad es su prioridad absoluta y que los equipos utilizan IA para descubrir y remediar vulnerabilidades lo más rápido posible, aunque declina responder cuántos bugs ha parchado desde la reunión interna.

Dato Detalle
Modelo Claude Mythos Preview (versión de Anthropic para Microsoft)
Bugs encontrados en SharePoint (abril) 90 críticos, 141 importantes
Productos afectados Microsoft 365, Teams, Copilot, SharePoint
Parches liberados (junio) Más de 200 vulnerabilidades
Parches liberados (julio) Más de 600 vulnerabilidades (récord)
Plazo crítico identificado 31 de mayo de 2026 (fecha de cierre de ventana de seguridad)
Riesgo identificado Encadenamiento de múltiples bugs de baja severidad puede crear ataques críticos
Estado de los bugs moderados Aproximadamente 300 en SharePoint aún sin parchar a mediados de mayo

Preguntas frecuentes sobre Mythos y la búsqueda de vulnerabilidades

¿Qué es Mythos y cómo funciona?

Mythos es un modelo de IA desarrollado por Anthropic diseñado para identificar vulnerabilidades de seguridad en código de software. Microsoft recibió acceso a través de Project Glasswing, una iniciativa para permitir que organizaciones encuentren y corrijan fallos antes de que adversarios accedan a herramientas similares.

¿Por qué Microsoft no puede reparar los bugs más rápido?

La escala es sin precedentes: Mythos descubre vulnerabilidades a mayor velocidad que la que los equipos de ingeniería pueden priorizar, probar y desplegar parches. Microsoft está enfocándose en bugs críticos e importantes primero, dejando vulnerabilidades moderadas para después.

¿Cuándo estará disponible Mythos para otras organizaciones?

No se especifica en el texto fuente recibido. Actualmente, acceso está limitado a «organizaciones seleccionadas» según Anthropic.

Nuestra lectura editorial

El reporte revela una realidad incómoda: las herramientas de IA para encontrar bugs son más rápidas que los procesos humanos de remediación. La mentira no es que Microsoft sea lento; es que el volumen generado por IA ha rebasado cualquier escala conocida. Cada semana adicional que los bugs permanecen sin parchar es una ventana abierta para espías y saboteadores.

En Inteligencia Artificial, este caso ilustra una tensión creciente: la IA como herramienta defensiva solo funciona si se despliega antes de que otros accedan a ella ofensivamente. ¿Podrá la industria ajustar sus ciclos de seguridad al ritmo que ahora impone la IA?

Fuente: arstechnica.com

Deja una respuesta

Subir