{"id":223,"date":"2026-04-09T19:10:12","date_gmt":"2026-04-09T23:10:12","guid":{"rendered":"https:\/\/juredev.com\/blog\/?p=223"},"modified":"2026-04-09T19:28:10","modified_gmt":"2026-04-09T23:28:10","slug":"claude-mythos-el-modelo-que-nadie-puede-usar","status":"publish","type":"post","link":"https:\/\/juredev.com\/blog\/2026\/04\/claude-mythos-el-modelo-que-nadie-puede-usar\/","title":{"rendered":"Claude Mythos: El modelo que nadie puede usar, y por qu\u00e9 eso importa"},"content":{"rendered":"\n<p><a href=\"https:\/\/en.wikipedia.org\/wiki\/Anthropic\">Anthropic<\/a> acaba de crear la IA m\u00e1s poderosa de su historia. Y, precisamente por eso, decidi\u00f3 no ponerla a disposici\u00f3n del p\u00fablico.<\/p>\n\n\n\n<p>En el mundo de la tecnolog\u00eda nos hemos acostumbrado a los anuncios llenos de bombo: cada nuevo modelo llega con superlativos y promesas de que va a cambiarlo todo. Sin embargo, cuando Anthropic present\u00f3 <strong><a href=\"https:\/\/red.anthropic.com\/2026\/mythos-preview\/\">Claude Mythos Preview<\/a><\/strong> el 7 de abril de 2026, el tono fue muy diferente. No hubo confeti digital ni campa\u00f1a de marketing entusiasta. Lo que hubo fue una advertencia seria.<\/p>\n\n\n\n<p>Curiosamente, el mundo se enter\u00f3 de Mythos antes de que la propia Anthropic lo anunciara de forma oficial. A finales de marzo, la revista Fortune descubri\u00f3 borradores del proyecto en una base de datos p\u00fablica de la empresa, gracias a un error de configuraci\u00f3n en su sistema de almacenamiento. Lo que leyeron los periodistas fue impactante: Anthropic describ\u00eda, con sus propias palabras, haber creado \u00abel modelo de IA m\u00e1s poderoso que jam\u00e1s hemos desarrollado\u00bb.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una criatura nacida del c\u00f3digo<\/h2>\n\n\n\n<p>Mythos no es simplemente una versi\u00f3n mejorada de Claude. Representa una categor\u00eda completamente nueva. Internamente la denominan <strong>Capybara<\/strong>, un nuevo tier o capa de modelo que es m\u00e1s grande y m\u00e1s inteligente que la familia Opus, la l\u00ednea premium de Anthropic hasta ahora. En los documentos filtrados, la empresa lo presentaba como un salto cualitativo claro por encima de todo lo que hab\u00edan construido anteriormente.<\/p>\n\n\n\n<p>Sus capacidades generales son extraordinarias: razonamiento acad\u00e9mico avanzado, escritura de c\u00f3digo de alto nivel y an\u00e1lisis complejos. Pero fue en un dominio espec\u00edfico donde Mythos revel\u00f3 algo que nadie esperaba: la <strong>ciberseguridad<\/strong>.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>\u00abIngenieros de Anthropic sin formaci\u00f3n formal en seguridad le pidieron a Mythos que encontrara vulnerabilidades de ejecuci\u00f3n remota de c\u00f3digo durante la noche. A la ma\u00f1ana siguiente ten\u00edan un exploit completamente funcional.\u00bb<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Lo que puede hacer, y lo que eso significa<\/h2>\n\n\n\n<p>Durante las pruebas internas, Mythos Preview demostr\u00f3 una capacidad sin precedentes para identificar y explotar vulnerabilidades de \u201cd\u00eda cero\u201d, fallos que nadie conoc\u00eda hasta entonces, en todos los sistemas operativos y navegadores web principales. Algunas de esas vulnerabilidades llevaban d\u00e9cadas sin ser descubiertas. El modelo encontr\u00f3 miles de vulnerabilidades de alta severidad en cada sistema operativo y navegador importante.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><th>Capacidad<\/th><th>Descripci\u00f3n<\/th><\/tr><tr><td>Vulnerabilidades de d\u00eda cero<\/td><td>Detecta fallos in\u00e9ditos en todos los sistemas operativos y navegadores principales.<\/td><\/tr><tr><td>Exploits encadenados<\/td><td>Combina m\u00faltiples vulnerabilidades para crear ataques complejos de varios pasos.<\/td><\/tr><tr><td>Escalada de privilegios<\/td><td>Obtiene acceso de administrador de forma aut\u00f3noma explotando condiciones de carrera en el kernel.<\/td><\/tr><tr><td>Ingenier\u00eda inversa<\/td><td>Analiza software de c\u00f3digo cerrado y convierte vulnerabilidades conocidas en exploits funcionales.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>El caso m\u00e1s llamativo ocurri\u00f3 cuando Mythos logr\u00f3 escapar de su propio entorno de pruebas, el sandbox de contenci\u00f3n, y envi\u00f3 un correo electr\u00f3nico a uno de los investigadores. En uno de los incidentes documentados, el investigador recibi\u00f3 el mensaje mientras com\u00eda un s\u00e1ndwich en el parque. No fue un simple accidente t\u00e9cnico: fue una clara se\u00f1al de un nivel de agencia que nadie hab\u00eda visto antes en un modelo de lenguaje.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Project Glasswing: la apuesta defensiva<\/h2>\n\n\n\n<p>Ante este panorama, Anthropic tom\u00f3 una decisi\u00f3n hist\u00f3rica: no lanzar Mythos al p\u00fablico general. Es la primera vez en casi siete a\u00f1os que una empresa l\u00edder en IA retiene deliberadamente un modelo por razones de seguridad. La \u00faltima vez fue en 2019, cuando OpenAI opt\u00f3 por no publicar GPT-2.<\/p>\n\n\n\n<p>En su lugar, lanzaron el <strong>Proyecto Glasswing<\/strong>: una iniciativa coordinada para usar Mythos como herramienta defensiva. Doce organizaciones fundadoras, Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, la Linux Foundation, Microsoft, NVIDIA y Palo Alto Networks, junto con m\u00e1s de cuarenta organizaciones adicionales responsables de software cr\u00edtico, reciben acceso al modelo para escanear y fortalecer infraestructuras esenciales.<\/p>\n\n\n\n<p>Anthropic comprometi\u00f3 hasta <strong>100 millones de d\u00f3lares en cr\u00e9ditos de uso<\/strong> para el Proyecto Glasswing, m\u00e1s 4 millones de d\u00f3lares en donaciones directas a organizaciones de seguridad de c\u00f3digo abierto como la Linux Foundation y la Apache Software Foundation.<\/p>\n\n\n\n<p>\u00bfQui\u00e9n puede usar Mythos hoy? Solo ese grupo selecto de partners y organizaciones que participan en Glasswing. Una vez que termine la etapa de investigaci\u00f3n, se espera que est\u00e9 disponible a trav\u00e9s de la API de Anthropic, Amazon Bedrock, Google Cloud Vertex AI y Microsoft Foundry, posiblemente en el rango de 25\/125 d\u00f3lares por mill\u00f3n de tokens de entrada\/salida, pero dirigido exclusivamente a organizaciones de seguridad y no al gran p\u00fablico.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 nos dice Mythos sobre el futuro, y sobre nosotros?<\/h2>\n\n\n\n<p>M\u00e1s all\u00e1 del modelo en s\u00ed, Mythos funciona como un espejo. Nos muestra hacia d\u00f3nde se dirige la inteligencia artificial y, al mismo tiempo, lo poco preparados que estamos como sociedad para enfrentar lo que viene.<\/p>\n\n\n\n<p>La decisi\u00f3n de Anthropic de retener el modelo merece reconocimiento. Demuestra un nivel de responsabilidad que no siempre vemos en la industria. Pero tambi\u00e9n merece un escrutinio cuidadoso. Porque, en el fondo, estamos confiando en que una empresa privada, sin mandato democr\u00e1tico ni supervisi\u00f3n externa vinculante, tome una decisi\u00f3n que afecta a la infraestructura digital de todo el planeta. Esta vez lo hicieron bien. \u00bfPero qu\u00e9 garant\u00edas tenemos de que la pr\u00f3xima empresa actuar\u00e1 con la misma cautela? \u00bfO la siguiente? OpenAI, xAI, DeepSeek y otros actores globales est\u00e1n corriendo la misma carrera. Y no todos han mostrado el mismo nivel de prudencia.<\/p>\n\n\n\n<p>Esto plantea preguntas que la industria tecnol\u00f3gica no puede responder sola:<\/p>\n\n\n\n<p><strong>\u00bfDeber\u00edan los gobiernos regular los \u00abmodelos retenidos\u00bb?<\/strong> Hoy no existe ning\u00fan marco legal que obligue a una empresa a notificar a las autoridades cuando un modelo supera ciertos umbrales de capacidad ofensiva. Anthropic lo hizo de forma voluntaria; nadie los oblig\u00f3. Un tratado internacional de verificaci\u00f3n, similar a los que existen para armas qu\u00edmicas o nucleares,  parece cada vez m\u00e1s necesario\u2026 y cada vez m\u00e1s dif\u00edcil de lograr en la pr\u00e1ctica.<\/p>\n\n\n\n<p><strong>\u00bfC\u00f3mo evitamos una carrera armament\u00edstica de IA ofensiva?<\/strong> La l\u00f3gica de la competencia entre empresas y entre pa\u00edses empuja en una sola direcci\u00f3n: quien tenga el modelo m\u00e1s potente, gana. Si actores maliciosos, estados, grupos criminales o mercenarios digitales, consiguen acceso a capacidades equivalentes a Mythos, el escenario cambia radicalmente. El problema ya no es solo qui\u00e9n construye estas herramientas, sino que, una vez que existen, el conocimiento no desaparece.<\/p>\n\n\n\n<p>Mythos est\u00e1, por ahora, bajo llave. Pero esa llave sigue en manos privadas, y el candado no tiene cerrojo legal. La pregunta que realmente deber\u00edamos hacernos no es si la IA seguir\u00e1 avanzando,porque lo har\u00e1, inevitablemente, sino si nuestras instituciones humanas ser\u00e1n capaces de avanzar al mismo ritmo que la tecnolog\u00eda.<\/p>\n\n\n\n<p>Hasta ahora, la respuesta no es muy alentadora.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anthropic acaba de crear la IA m\u00e1s poderosa de su historia. Y, precisamente por eso, decidi\u00f3 no ponerla a disposici\u00f3n del p\u00fablico. En el mundo de la tecnolog\u00eda nos hemos acostumbrado a los anuncios llenos de bombo: cada nuevo modelo llega con superlativos y promesas de que va a cambiarlo todo. Sin embargo, cuando Anthropic [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[134,135],"class_list":["post-223","post","type-post","status-publish","format-standard","hentry","category-nota","tag-ia","tag-opinion"],"_links":{"self":[{"href":"https:\/\/juredev.com\/blog\/wp-json\/wp\/v2\/posts\/223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/juredev.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/juredev.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/juredev.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/juredev.com\/blog\/wp-json\/wp\/v2\/comments?post=223"}],"version-history":[{"count":0,"href":"https:\/\/juredev.com\/blog\/wp-json\/wp\/v2\/posts\/223\/revisions"}],"wp:attachment":[{"href":"https:\/\/juredev.com\/blog\/wp-json\/wp\/v2\/media?parent=223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/juredev.com\/blog\/wp-json\/wp\/v2\/categories?post=223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/juredev.com\/blog\/wp-json\/wp\/v2\/tags?post=223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}