{"id":11812,"date":"2026-04-08T12:25:23","date_gmt":"2026-04-08T12:25:23","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/08\/claude-mythos-evaluacion-de-la-situacion-para-equipos-de-seguridad\/"},"modified":"2026-07-23T13:58:45","modified_gmt":"2026-07-23T13:58:45","slug":"claude-mythos-evaluacion-de-la-situacion-para-equipos-de-seguridad","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/04\/08\/claude-mythos-evaluacion-de-la-situacion-para-equipos-de-seguridad\/","title":{"rendered":"Claude Mythos: Evaluaci\u00f3n de la situaci\u00f3n para Equipos de Seguridad"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 min. de lectura<\/p>\n<p><strong>Anthropic ha desarrollado un modelo de inteligencia artificial que detecta vulnerabilidades m\u00e1s r\u00e1pido y a fondo que la mayor\u00eda de los equipos de ciberseguridad. Claude Mythos encontr\u00f3 un error de 27 a\u00f1os en OpenBSD, una brecha de 16 a\u00f1os en FFmpeg y varias rutas de escalada de privilegios en el kernel de Linux. Sin publicar el modelo, Anthropic lo distribuye a trav\u00e9s del Proyecto Glasswing a m\u00e1s de 40 organizaciones &#8211; como AWS, Microsoft, CrowdStrike y la Fundaci\u00f3n Linux. Esta es la evaluaci\u00f3n de la situaci\u00f3n.<\/strong><\/p>\n<h2>Lo m\u00e1s importante en resumen<\/h2>\n<ul>\n<li>Claude Mythos alcanza el 83,1 por ciento en el benchmark CyberGym para la detecci\u00f3n de vulnerabilidades &#8211; Opus 4.6 llega al 66,6 por ciento (Anthropic, abril 2026).<\/li>\n<li>El modelo encontr\u00f3 vulnerabilidades cr\u00edticas Zero-Day en OpenBSD (27 a\u00f1os de antig\u00fcedad, fallo remoto), FFmpeg (16 a\u00f1os de antig\u00fcedad, 5 millones de pruebas pasadas por alto) y el kernel de Linux (escalada de privilegios v\u00eda planificador DRR).<\/li>\n<li>Mythos encadena vulnerabilidades individuales en rutas de ataque completas &#8211; una capacidad que hasta ahora estaba reservada a pentesters de \u00e9lite.<\/li>\n<li>Project Glasswing ofrece acceso controlado a m\u00e1s de 40 organizaciones. Los parches ya se est\u00e1n desplegando.<\/li>\n<li>Todos los hallazgos se publicar\u00e1n dentro de los 90 d\u00edas. 4 millones de d\u00f3lares estadounidenses se destinan a proyectos de seguridad de c\u00f3digo abierto.<\/li>\n<\/ul>\n<h2>Los hallazgos en detalle<\/h2>\n<p>Tres hallazgos revelan la magnitud.<\/p>\n<div class=\"evm-stat evm-stat-highlight\" style=\"text-align:center;background:#f0f9fa;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#69d8ed;letter-spacing:-0.03em;\">27 a\u00f1os<\/div>\n<div style=\"font-size:15px;color:#444;margin-top:8px;\">Duraci\u00f3n de la vulnerabilidad m\u00e1s antigua detectada por Mythos (Implementaci\u00f3n SACK de OpenBSD)<\/div>\n<div style=\"font-size:12px;color:#888;margin-top:8px;\">Fuente: Anthropic, red.anthropic.com, abril 2026<\/div>\n<\/div>\n<p>En la implementaci\u00f3n SACK del pila TCP (Selective Acknowledgment &#8211; un mecanismo para gestionar p\u00e9rdidas de paquetes) exist\u00eda una vulnerabilidad desde hace 27 a\u00f1os. Permite un ataque de denegaci\u00f3n de servicio remoto contra cualquier servidor OpenBSD. OpenBSD se considera uno de los sistemas operativos m\u00e1s seguros. Su c\u00f3digo es auditado manualmente de forma regular por investigadores de seguridad experimentados. A pesar de ello, el error permaneci\u00f3 sin descubrir.<\/p>\n<p>FFmpeg -la biblioteca multimedia que proporciona procesamiento de video y audio en pr\u00e1cticamente todas las plataformas- conten\u00eda un error en el c\u00f3dec H.264. Ten\u00eda 16 a\u00f1os de antig\u00fcedad. 5 millones de pruebas automatizadas hab\u00edan recorrido la secci\u00f3n de c\u00f3digo afectada sin activar la vulnerabilidad. FFmpeg confirm\u00f3 y parche\u00f3 el error tras el informe de Anthropic.<\/p>\n<p>En el kernel de Linux, Mythos encontr\u00f3 varias rutas de escalada de privilegios, incluida una vulnerabilidad en el planificador DRR (Deficit Round Robin &#8211; un algoritmo para distribuir el ancho de banda de red). Un usuario sin privilegios pod\u00eda adquirir plenos derechos root mediante esta v\u00eda.<\/p>\n<h2>Por qu\u00e9 este modelo no es una IA de ciberseguridad y, aun as\u00ed, supera a la mayor\u00eda<\/h2>\n<p>Anthropic no ha entrenado a Mythos espec\u00edficamente para tareas de seguridad. El modelo se optimiz\u00f3 originalmente como herramienta de desarrollo de c\u00f3digo.<\/p>\n<p>En el benchmark SWE-bench Verified logra un 93,9 por ciento. Opus 4.6 se sit\u00faa en un 80,8 por ciento.<\/p>\n<p>Sus capacidades de seguridad constituyen una \u00abpropiedad emergente\u00bb. Quien comprende el c\u00f3digo a este nivel, identifica autom\u00e1ticamente sus puntos vulnerables. El modelo no se limita a detectar vulnerabilidades aisladas. Encadena m\u00faltiples errores menores para formar rutas de ataque completas: tres, cuatro o cinco vulnerabilidades combinadas en un exploit funcional. Esta es la metodolog\u00eda de un operador de Red Team experimentado, no la de un simple esc\u00e1ner.<\/p>\n<p>En el benchmark CyberGym, Mythos alcanza un 83,1 por ciento. Opus se queda en un 66,6 por ciento. La diferencia no es incremental. Representa un salto generacional.<\/p>\n<h2>Proyecto Glasswing: Distribuci\u00f3n controlada<\/h2>\n<p>Anthropic ha decidido no realizar un lanzamiento p\u00fablico. En su lugar, Mythos opera bajo el nombre en clave Glasswing en un entorno controlado.<\/p>\n<p>La lista de socios incluye: AWS, Apple, Google, Microsoft, NVIDIA, Cisco, CrowdStrike, JPMorgan Chase, Palo Alto Networks, Broadcom, la Linux Foundation y m\u00e1s de 30 organizaciones adicionales.<\/p>\n<p>Cuando una herramienta detecta vulnerabilidades en la infraestructura que sustenta Internet, los operadores de dicha infraestructura deben recibirla primero. Ni el p\u00fablico general, ni posibles atacantes.<\/p>\n<p>Tres compromisos concretos: Todos los hallazgos se compartir\u00e1n p\u00fablicamente dentro de los 90 d\u00edas. 100 millones de d\u00f3lares estadounidenses en cr\u00e9ditos de uso est\u00e1n disponibles para los socios. 4 millones de d\u00f3lares estadounidenses se destinan directamente a grupos de seguridad de c\u00f3digo abierto. Los parches ya est\u00e1n despleg\u00e1ndose. FFmpeg ha confirmado y corregido el error de 16 a\u00f1os de antig\u00fcedad. Las correcciones para los kernels de OpenBSD y Linux est\u00e1n en fase de distribuci\u00f3n.<\/p>\n<h2>Qu\u00e9 significa esto para los equipos de seguridad<\/h2>\n<p>Las consecuencias en tres horizontes temporales.<\/p>\n<p>A corto plazo, en las pr\u00f3ximas semanas: Aplicar actualizaciones regulares para todos los sistemas afectados. Los parches de Glasswing (iniciativa de investigaci\u00f3n) llegan a trav\u00e9s de los canales de actualizaci\u00f3n normales de los proveedores de nube y distribuciones de sistemas operativos (SO). Quienes tienen activadas las actualizaciones autom\u00e1ticas est\u00e1n mayoritariamente protegidos.<\/p>\n<p>A medio plazo, en los pr\u00f3ximos 3 a 12 meses: El list\u00f3n para las evaluaciones de vulnerabilidad se desplaza. Si una inteligencia artificial (IA) encuentra errores que 5 millones de pruebas automatizadas y d\u00e9cadas de auditor\u00edas manuales han pasado por alto, el fuzzing cl\u00e1sico ya no basta como \u00fanico m\u00e9todo de prueba. Los equipos de seguridad deber\u00edan evaluar el an\u00e1lisis de c\u00f3digo asistido por IA en su stack de herramientas.<\/p>\n<p>A largo plazo: Cada nueva generaci\u00f3n de modelos de codificaci\u00f3n desarrollar\u00e1 capacidades de seguridad similares. La capacidad de encontrar vulnerabilidades l\u00f3gicas complejas y combinarlas en cadenas de explotaci\u00f3n se convertir\u00e1 en una caracter\u00edstica est\u00e1ndar de los modelos de vanguardia. Esto desplaza el equilibrio de fuerzas: los defensores obtienen herramientas que hasta ahora solo estaban disponibles para atacantes de \u00e9lite.<\/p>\n<p>La verdad inc\u00f3moda: La misma tecnolog\u00eda estar\u00e1 tambi\u00e9n disponible para los atacantes tan pronto como aparezcan modelos de c\u00f3digo abierto comparables. La ventaja que Glasswing otorga a los defensores es limitada en el tiempo. El plazo de publicaci\u00f3n de 90 d\u00edas (divulgaci\u00f3n responsable) asegura que los parches est\u00e9n desplegados antes de que los detalles se hagan p\u00fablicos.<\/p>\n<h2>Evaluaci\u00f3n de la situaci\u00f3n<\/h2>\n<p>Anthropic ha establecido un precedente. Un laboratorio de inteligencia artificial (IA) ha desarrollado un modelo demasiado potente para una divulgaci\u00f3n sin control y ha optado por la estrategia Defender-First, en lugar de restringirlo completamente o publicarlo abiertamente.<\/p>\n<p>Que este precedente perdure depende de si otros laboratorios siguen el ejemplo. OpenAI, Google DeepMind y Meta tambi\u00e9n est\u00e1n entrenando modelos de codificaci\u00f3n de pr\u00f3xima generaci\u00f3n. Si la competencia en c\u00f3digo genera autom\u00e1ticamente competencia en seguridad, cada modelo de frontera ser\u00e1 una herramienta potencial tanto de ataque como de defensa.<\/p>\n<p>La cuesti\u00f3n relevante no es si llegar\u00e1 la detecci\u00f3n de vulnerabilidades asistida por IA. Ya est\u00e1 presente. La pregunta es si su organizaci\u00f3n aplica parches con suficiente rapidez cuando se publique la siguiente oleada de zero-days detectados por IA.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 es Claude Mythos?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Claude Mythos es la pr\u00f3xima generaci\u00f3n de modelos de Anthropic. Alcanza el 93,9 por ciento en SWE-bench Verified y el 83,1 por ciento en el benchmark CyberGym. Las capacidades de seguridad no son una caracter\u00edstica de entrenamiento, sino un subproducto de una competencia superior en c\u00f3digo.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 Anthropic no libera el modelo?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Un modelo que encuentra vulnerabilidades en infraestructura cr\u00edtica y las combina en cadenas de exploit ser\u00eda una herramienta de ataque en manos equivocadas. A trav\u00e9s del Proyecto Glasswing, los operadores de infraestructura cr\u00edtica obtienen acceso anticipado, para que los bugs se parcheen antes de hacerse p\u00fablicos.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfEst\u00e1n afectados mis sistemas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Si se utiliza OpenBSD, FFmpeg o Linux: potencialmente s\u00ed. Los parches ya est\u00e1n disponibles o en proceso de distribuci\u00f3n. Aplicar las actualizaciones regulares. Quien utilice servicios en la nube de AWS, Azure o GCP se beneficia autom\u00e1ticamente de los escaneos Glasswing de los proveedores.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfDeben actuar ahora los equipos de seguridad?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">A corto plazo: aplicar actualizaciones. A medio plazo: evaluar el an\u00e1lisis de c\u00f3digo asistido por IA en la pila de herramientas. El list\u00f3n para las evaluaciones de vulnerabilidad cambia. El fuzzing cl\u00e1sico por s\u00ed solo ya no es suficiente contra la clase de bugs que encuentra Mythos.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfEstar\u00e1 esta tecnolog\u00eda tambi\u00e9n disponible para los atacantes?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">A largo plazo, s\u00ed. Modelos de c\u00f3digo abierto comparables desarrollar\u00e1n capacidades similares. La ventaja que Glasswing ofrece a los defensores est\u00e1 limitada en el tiempo. El plazo de publicaci\u00f3n de 90 d\u00edas asegura que los parches est\u00e9n desplegados antes de que los detalles se hagan p\u00fablicos.<\/p>\n<\/details>\n<div class=\"evm-styled-box\" style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/04\/ataques-deepfake-alta-direccion-voces-ia-fraude\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/st-art4-pexels-17194838-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Ataques deepfake contra la alta direcci\u00f3n: c\u00f3mo las voces generadas por IA roban millones<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/07\/autenticacion-correo-electronico-spf-dkim-dmarc-configurar\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/st-art5-pexels-7439124-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Autenticaci\u00f3n de correo electr\u00f3nico: c\u00f3mo configurar SPF, DKIM y DMARC correctamente<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/13\/ransomware-post-mortem-empresas-produccion-lecciones-2026\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/ransomware-post-mortem-produktionsunternehmen-lessons-2026-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Ransomware post-mortem: lo que las empresas industriales han aprendido realmente de los ataques a la producci\u00f3n<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/13\/nis2-vias-notificacion-bsi-proteccion-datos-aseguradora-2026\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/nis2-meldewege-control-room-250x166.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">NIS2 en la pr\u00e1ctica 2026: Las tres v\u00edas de notificaci\u00f3n que las empresas necesitan en la primera hora del incidente<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/13\/reshoring-offshore-cloud-mediana-empresa-2026\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-reshoring-statt-offshore-wie-deutsche-mi-32276654.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Reshoring: c\u00f3mo la empresa alemana recablea su cadena de\u2026<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/es\/revolucion-termica-industrial-como-los-parques-quimicos\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-industrielle-waermewende-chemie-prozessw-62220657-250x141.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Revoluci\u00f3n t\u00e9rmica: descarbonizando el calor industrial<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"Anthropic ha creado un modelo de IA que detecta vulnerabilidades m\u00e1s r\u00e1pido que la mayor\u00eda de los equipos de seguridad. Claude Mythos descubri\u00f3 un error de 27 a\u00f1os en OpenBSD y varias rutas de escalada de privilegios en el kernel de Linux. La evaluaci\u00f3n de la situaci\u00f3n.","protected":false},"author":55,"featured_media":15267,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"pruebas de seguridad de IA","_yoast_wpseo_title":"Claude Mythos: Evaluaci\u00f3n de la situaci\u00f3n para Equipos de Seguridad","_yoast_wpseo_metadesc":"Claude Mythos encuentra errores de 27 a\u00f1os en OpenBSD y escalada de privilegios en el kernel de Linux. Evaluaci\u00f3n de la situaci\u00f3n: Qu\u00e9 deber\u00edan hacer los equipos de seguridad ahora.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[261,257],"tags":[],"class_list":["post-11812","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es","category-praxis-umsetzung-es"],"evm_reading_time_minutes":9,"wpml_language":"es","wpml_translation_of":11803,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/11812","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=11812"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/11812\/revisions"}],"predecessor-version":[{"id":21617,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/11812\/revisions\/21617"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/15267"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=11812"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=11812"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=11812"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}