CISA audita código federal con Claude Mythos sin anunciarlo
La agencia estadounidense de ciberseguridad utiliza en secreto el modelo más avanzado de Anthropic para escanear repositorios de código del gobierno federal y detectar vulnerabilidades. Es el primer uso confirmado de Mythos en auditoría crítica de infraestructuras.
La Cybersecurity and Infrastructure Security Agency (CISA), responsable de la defensa digital de la infraestructura crítica estadounidense, ha estado apuntando Claude Mythos Preview a los repositorios de código del gobierno federal durante varias semanas. Lo hacen sin comunicación pública al respecto. Este uso silencioso refleja tanto la confianza en las capacidades del modelo como la estrategia de mantener discreción operativa en asuntos de seguridad nacional.
Mythos es el modelo más capaz desarrollado por Anthropic hasta la fecha. Su integración en procesos de auditoría gubernamental sugiere que ha demostrado capacidad real para identificar vulnerabilidades que permanecían ocultas en sistemas complejos. A diferencia de usos comerciales anunciados, este despliegue en CISA opera bajo estricto sigilo operativo.
El hallazgo de vulnerabilidades en código heredado es una tarea que requiere análisis profundo, razonamiento sobre contexto y comprensión de patrones de seguridad. Que una agencia federal de la magnitud de CISA confíe esta responsabilidad a un modelo de lenguaje indica que la tecnología ha alcanzado un umbral de precisión que justifica su uso en infraestructuras críticas.
El contexto importa: hace apenas meses, la llegada de Mythos provocó alarma en la comunidad de seguridad por su capacidad para encontrar vulnerabilidades previamente desconocidas. Las agencias gubernamentales suelen ser conservadoras en la adopción de tecnología nueva, especialmente en ciberseguridad. Que CISA lo haya desplegado ya en producción sin anuncio público sugiere evaluaciones internas satisfactorias.
Existen límites evidentes. El modelo sigue siendo una herramienta de análisis asistido, no un sustituto de auditorías humanas. La calidad de sus hallazgos depende de cómo esté configurado, qué contexto recibe y cómo se interpretan sus sugerencias. Además, el uso secreto plantea preguntas sobre transparencia y supervisión que ninguna noticia actual resuelve.
Lo relevante para el ecosistema es que se ha cruzado un umbral: un modelo de IA ahora participa rutinariamente en la auditoría de código crítico del gobierno estadounidense. Esto establece un precedente que probablemente otros organismos federales replicarán. También refuerza el dominio de Anthropic como proveedor de confianza para tareas donde los errores tienen consecuencias reales.
Ver la fuente original ↗