{"id":17715,"date":"2026-06-11T09:16:35","date_gmt":"2026-06-11T09:16:35","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17715"},"modified":"2026-07-09T16:24:07","modified_gmt":"2026-07-09T16:24:07","slug":"el-fallo-que-solo-la-inteligencia-artificial-descubrio","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/06\/11\/el-fallo-que-solo-la-inteligencia-artificial-descubrio\/","title":{"rendered":"El fallo que solo la inteligencia artificial descubri\u00f3"},"content":{"rendered":"<p style=\"color:#6190a9;font-size:0.9em;margin:0 0 16px;padding:0;\">5 Min. de lectura<\/p>\n<p><strong>En un consorcio llamado Project Glasswing, un modelo de IA descubri\u00f3 en primavera vulnerabilidades que los revisores humanos hab\u00edan pasado por alto. El mismo modelo que cierra estas brechas tambi\u00e9n podr\u00eda encontrarlas para explotarlas. Este problema de doble uso obliga a Anthropic a establecer accesos escalonados y a los equipos SOC a adoptar un nuevo modelo de amenazas.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">La capacidad es real.<\/strong> Los modelos Mythos de Anthropic lideran en tareas de seguridad y encuentran en programas como Project Glasswing vulnerabilidades que los humanos pasan por alto.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Defensa y ataque son la misma fortaleza.<\/strong> Quien encuentra brechas de forma fiable, tambi\u00e9n puede explotarlas. Precisamente por eso, Anthropic escalona el acceso y redirige las solicitudes de riesgo a un modelo m\u00e1s d\u00e9bil.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">El modelo de amenazas cambia.<\/strong> Los equipos SOC deber\u00edan contar con atacantes que busquen con la misma velocidad de IA que la defensa.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#0a7385;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado:<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/04\/priorizar-parches-con-cvss-abruma-al-soc\/\" style=\"color:#333;text-decoration:underline;\">Priorizaci\u00f3n de parches: por qu\u00e9 el CVSS solo satura tu SOC<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/10\/conciencia-de-seguridad-la-tasa-de-clics-mide-lo-incorrecto\/\" style=\"color:#333;text-decoration:underline;\">Concienciaci\u00f3n en seguridad: la tasa de clics mide lo equivocado<\/a><\/p>\n<div style=\"border-left:3px solid #69d8ed;background:#f4fafb;padding:16px 20px;margin:24px 0;color:#1a2a2e;\">\n<strong>\u00bfQu\u00e9 es el doble uso en modelos de IA?<\/strong> El doble uso se refiere a una capacidad que puede emplearse tanto para defender como para atacar. Un modelo de IA que encuentra vulnerabilidades para cerrarlas puede usar esa misma capacidad para explotarlas. El resultado lo decide la intenci\u00f3n del usuario.\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qu\u00e9 ocurri\u00f3 en Project Glasswing<\/h2>\n<p>Cuando Anthropic present\u00f3 sus modelos Mythos en abril, el primer paso no fue un producto para todo el mundo. La empresa retuvo la variante m\u00e1s potente y la introdujo en un consorcio: Project Glasswing. All\u00ed, empresas seleccionadas utilizan el modelo para encontrar y cerrar vulnerabilidades de software antes de que los atacantes las descubran.<\/p>\n<p>Los resultados fueron la raz\u00f3n de la cautela. Un sistema que detecta fallos de seguridad m\u00e1s r\u00e1pido y a fondo que un equipo experimentado es una herramienta de defensa poderosa. Una herramienta as\u00ed requiere una distribuci\u00f3n controlada.<\/p>\n<div style=\"background:#003340;border-radius:10px;margin:32px 0;padding:26px 30px;color:rgba(255,255,255,0.92);\">\n<div style=\"font-size:0.72em;text-transform:uppercase;letter-spacing:0.14em;color:#69d8ed;font-weight:700;margin-bottom:12px;\">El n\u00facleo del problema<\/div>\n<p style=\"margin:0;font-size:1.12em;line-height:1.55;color:rgba(255,255,255,0.92);\">Un modelo que encuentra vulnerabilidades sirve tanto para la defensa como para el ataque. La b\u00fasqueda es la misma, solo cambia el objetivo.<\/p>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Por qu\u00e9 la misma capacidad act\u00faa en ambas direcciones<\/h2>\n<p>Los tests de penetraci\u00f3n y los ataques siempre han utilizado las mismas t\u00e9cnicas, solo que con intenciones distintas. En un modelo que detecta vulnerabilidades a gran escala, esta antigua tensi\u00f3n se convierte en un problema concreto de control.<\/p>\n<p>La respuesta de Anthropic es la escalonaci\u00f3n. La variante de acceso amplio deriva autom\u00e1ticamente las solicitudes de mayor riesgo en ciberseguridad, biolog\u00eda y qu\u00edmica a un modelo m\u00e1s d\u00e9bil, en lugar de responderlas por s\u00ed misma. La versi\u00f3n m\u00e1s potente queda reservada a un c\u00edrculo reducido de defensores e infraestructuras cr\u00edticas, en parte en colaboraci\u00f3n con organismos estatales.<\/p>\n<div style=\"border-left:3px solid #69d8ed;padding:6px 0 6px 22px;margin:28px 0;\">\n<div style=\"margin-bottom:14px;\"><span style=\"color:#0a7385;font-weight:700;\">Abril 2026<\/span><br \/>El mito se hace p\u00fablico, pero su lanzamiento al p\u00fablico general se retrasa. Comienza el Project Glasswing.<\/div>\n<div style=\"margin-bottom:14px;\"><span style=\"color:#0a7385;font-weight:700;\">Primavera 2026<\/span><br \/>El modelo detecta en el consorcio vulnerabilidades que hab\u00edan pasado desapercibidas para los revisores humanos.<\/div>\n<div><span style=\"color:#0a7385;font-weight:700;\">Junio 2026<\/span><br \/>La variante m\u00e1s potente se entrega a un grupo reducido de defensores de ciberseguridad, mientras que la versi\u00f3n amplia deriva las solicitudes de riesgo.<\/div>\n<\/div>\n<div style=\"background:#003340;border-radius:10px;padding:26px 30px;margin:32px 0;color:#dff3f7;\">\n<div style=\"font-size:0.72em;text-transform:uppercase;letter-spacing:0.14em;color:#69d8ed;font-weight:700;margin-bottom:18px;\">La situaci\u00f3n en cifras<\/div>\n<div style=\"display:flex;flex-wrap:wrap;gap:24px;color:#dff3f7;\">\n<div style=\"flex:1;min-width:130px;color:#dff3f7;\">\n<div style=\"font-size:2em;font-weight:800;color:#ffffff;line-height:1;\">15+<\/div>\n<div style=\"font-size:0.86em;margin-top:6px;color:#a9cdd6;\">Pa\u00edses donde se prueban modelos Mythos en infraestructuras cr\u00edticas<\/div>\n<\/div>\n<div style=\"flex:1;min-width:130px;color:#dff3f7;\">\n<div style=\"font-size:2em;font-weight:800;color:#ffffff;line-height:1;\">80 %<\/div>\n<div style=\"font-size:0.86em;margin-top:6px;color:#a9cdd6;\">del c\u00f3digo fusionado por Anthropic procede, seg\u00fan sus datos, de Claude<\/div>\n<\/div>\n<div style=\"flex:1;min-width:130px;color:#dff3f7;\">\n<div style=\"font-size:2em;font-weight:800;color:#ffffff;line-height:1;\">2<\/div>\n<div style=\"font-size:0.86em;margin-top:6px;color:#a9cdd6;\">niveles de acceso separan el uso general de la capacidad completa de seguridad<\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qu\u00e9 implica esto para los equipos SOC<\/h2>\n<p>La consecuencia pr\u00e1ctica no es motivo de p\u00e1nico, pero s\u00ed de preparaci\u00f3n. Si los defensores encuentran vulnerabilidades a la velocidad de la IA, los equipos de seguridad deben asumir que los atacantes buscar\u00e1n la misma ventaja. La ventana de tiempo entre el descubrimiento de una vulnerabilidad y su explotaci\u00f3n tender\u00e1 a acortarse.<\/p>\n<p>Para el modelo de amenazas propio, esto significa: ciclos de parcheo m\u00e1s r\u00e1pidos, una vigilancia m\u00e1s estrecha de las interfaces expuestas y la suposici\u00f3n de que la b\u00fasqueda automatizada se convertir\u00e1 en la norma, en ambos bandos. Marcos de gobernanza como NIS2 exigen ya capacidad de reacci\u00f3n demostrable. La b\u00fasqueda asistida por IA convierte esta obligaci\u00f3n en una aut\u00e9ntica cuesti\u00f3n de velocidad.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 es el doble uso en los modelos de IA?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El doble uso describe una capacidad que puede emplearse tanto con fines defensivos como ofensivos. Un modelo que detecta vulnerabilidades para corregirlas puede usar esa misma capacidad para explotarlas. El da\u00f1o o el beneficio dependen de la intenci\u00f3n del usuario.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 es el Project Glasswing?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Un consorcio en el que empresas seleccionadas utilizan el modelo Mythos de Anthropic para detectar y corregir vulnerabilidades de software. Fue la v\u00eda controlada para emplear la potente capacidad de seguridad sin hacerla accesible de forma generalizada.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 el modelo de acceso amplio deriva las solicitudes de riesgo?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La variante de uso general redirige los temas de mayor riesgo en ciberseguridad, biolog\u00eda y qu\u00edmica a un modelo m\u00e1s d\u00e9bil. As\u00ed se puede ofrecer toda la potencia donde no es cr\u00edtico y limitarla donde existe riesgo de abuso.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfSignifica esto m\u00e1s ataques contra mi empresa?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No necesariamente m\u00e1s, pero s\u00ed potencialmente m\u00e1s r\u00e1pidos. Si la b\u00fasqueda automatizada se convierte en la norma, se reducir\u00e1 el tiempo entre el descubrimiento de una vulnerabilidad y su explotaci\u00f3n. La velocidad de parcheo y la visibilidad de las propias interfaces ganar\u00e1n importancia.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 debe hacer ahora concretamente un equipo SOC?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Inventariar interfaces expuestas, basar la priorizaci\u00f3n de parches en la explotabilidad real en lugar de solo en puntuaciones y ampliar el propio modelo de amenazas con atacantes capaces de usar IA. Lo decisivo es la rapidez con la que reacciona un equipo.<\/p>\n<\/details>\n<div style=\"margin:40px 0 24px 0;\">\n<!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/06\/03\/para-el-canal-de-ti-la-inteligencia-artificial-ya-no-es-un-terreno-de-juego\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-gtia-state-of-the-channel-2026-ki-reifeg-15372770.png\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Para el canal de TI, la inteligencia artificial ya no es un terreno de juego<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/es\/si-la-actualizacion-en-si-misma-se-convierte-en-una-puerta-de-entrada\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-lieferkettenangriff-software-mittelstand-72660027-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Si la actualizaci\u00f3n en s\u00ed misma se convierte en una puerta de entrada<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/puerta-de-oro-apple-convierte-la-inteligencia-artificial-en-un-foso\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-golden-gate-apple-macht-ki-zum-burggrabe-32684178-250x139.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Puerta de Oro: Apple convierte la inteligencia artificial en un foso<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"La ciberseguridad repensada: modelos de IA descubren vulnerabilidades que los humanos nunca habr\u00edan visto.","protected":false},"author":50,"featured_media":17604,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Uso dual","_yoast_wpseo_title":"El fallo que solo la inteligencia artificial descubri\u00f3","_yoast_wpseo_metadesc":"**Seguridad cibern\u00e9tica reinventada: IA detecta fallos invisibles para humanos. \u00bfPor qu\u00e9 su poder ataca y defiende? El dilema dual.**","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3,2,257],"tags":[],"class_list":["post-17715","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-innovation","category-praxis-umsetzung-es"],"evm_reading_time_minutes":6,"wpml_language":"es","wpml_translation_of":17603,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=17715"}],"version-history":[{"count":3,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17715\/revisions"}],"predecessor-version":[{"id":21140,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17715\/revisions\/21140"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/17604"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=17715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=17715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=17715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}