El hype por Claude Mythos comienza a justificarse: Firefox encontr贸 y corrigi贸 m谩s fallas de seguridad en un mes que en los 15 meses previos
Hace un a帽o, Mozilla corrigi贸 31 fallas de seguridad en su navegador Firefox.En abril de 2026 ha corregido 423. El crecimiento es espectacular y tiene un responsable 煤nico: Claude Mythos Preview, el modelo de IA que Anthropic decidi贸 no lanzar p煤blicamente por considerarlo demasiado capaz. El reciente an谩lisis de los expertos de Mozilla ha confirmado m谩s que nunca que lo de Mythos no era solo hype.
La IA lo ve todo. La integraci贸n de Mythos en el proceso de an谩lisis de las vulnerabilidades de Firefox ha provocado una especie de explosi贸n de "limpieza" t茅cnica. No es que el c贸digo de Firefox sea peor ahora, sino que los ojos que lo analizan son mucho m谩s agudos y parecen verlo todo.La gr谩fica de Mozilla es contundente: con la ayuda de Claude Mythos el equipo de Firefox encontr贸 m谩s fallas de seguridad en abril que en los pasados 15 meses de forma combinada.
Parches humanos. Mozilla ha sido no obstante clara en algo importante: todav铆a no usan la IA para escribir el c贸digo definitivo que acaba despleg谩ndose en la versi贸n del navegador que utilizamos los usuarios. S铆 que le piden a Mythos que sugiera c贸mo parchear el problema, pero los ingenieros han detetado que esas propuestas son a menudo modelos conceptuales que no est谩n listos para entornos de producci贸n. En cada uno de los 423 parches realizados, hubo al menos un ingeniero humano que escribi贸 el parche y otro que lo revis贸. La IA es el detector de 茅lite, pero todav铆a no sustituye a un desarrollador s茅nior en este caso.
Un futuro esperanzador (para Amodei). En un evento reciente, el CEO de Anthropic, Dario Amodei, se mostr贸 optimista y destac贸 que estas nuevas herramientas favorecen en 煤ltimo t茅rmino a los defensores de la ciberseguridad. "Si gestionamos esto de la forma adecuada, podr铆amos estar en mejor posici贸n que la inicial, porque hemos corregido todos estos errores. Solo hay un n煤mero finito de errores que encontrar, as铆 que creo que hay un mundo mejor a la vista".
En Mozilla no lo tienen tan claro. Brian Grinstead, ingeniero distinguido de Mozilla, tiene una visi贸n m谩s pragm谩tica y cautelosa. 脡l coincide en que tener estas opciones disponibles es ligeramente m谩s ventajoso para los defensores. Sin embargo advierte de que es muy probable que los atacantes ya est茅n usando t茅cnicas similares con modelos propios. La carrera no ser谩 tanto qui茅n encuentra el bug, sino qui茅n lo logra antes.
La IA como parte del proceso. El plan inmediato de Mozilla no consiste 煤nicamente en analizar c贸digo ya publiado, sino integrar este an谩lisis en el proceso de desarrollo software en tiempo real. O lo que es lo mismo: cada vez que se "pique" una nueva l铆nea de c贸digo, analizar c贸mo eso puede introducir vulnerabilidades. Firefox 150 se postula como la versi贸n m谩s segura del navegador hasta la fecha, y todo gracias a ese trabajo entre los ingenieros humanos y la capacidad de c贸mputo de Anthropic.
¿El fin de los cazarrecompensas? El auge de Mythos como gran detector de vulnerabilidaes puede poner en peligro uno de las profesiones tradicionalmente m谩s especializadas del mundo: los cazarrecompensas de bugs. Los c茅lebres 'bug bounty' que animaban a los expertos humanos a detectar nuevos fallas y les premiaban con suculentos premios econ贸micos podr铆an dejar de tener sentido ante el uso de herramietnas como Claude Mythos.
En este blog Durante d茅cadas, Linux se ha ganado la reputaci贸n de ser un sistema operativo "blindado". Hasta ahora
No hay comentarios.: