“Vienen entre 18 y 24 meses que podrían ser los más intensos de nuestras carreras”: la advertencia sobre la IA de un jefe de seguridad de Anthropic

“Todos en esta industria enfrentaremos un período de entre 18 y 24 meses que podría ser el más intenso de nuestras carreras”. Esta advertencia resonó con fuerza el viernes pasado en uno de los escenarios de DEF CON, la conferencia de hackers más grande del mundo. Se trata de un llamado de atención ante el ritmo acelerado con que, en lo que va de 2026, los sistemas de inteligencia artificial (IA) han venido detectando vulnerabilidades en software, sistemas e incluso han comprometido a otras compañías, más allá de su impacto en el marketing.

“Vienen entre 18 y 24 meses que podrían ser los más intensos de nuestras carreras”: la advertencia sobre la IA de un jefe de seguridad de Anthropic

La frase fue pronunciada por Jason Clinton, Deputy CISO de Anthropic, uno de los responsables de seguridad de la empresa que, junto con OpenAI, conforma el duopolio actual en inteligencia artificial.

Para comprender la magnitud del desafío, en febrero Anthropic informó que su modelo Claude Opus 4.6 había identificado más de 500 vulnerabilidades en proyectos de código abierto, algunas de las cuales habían pasado desapercibidas durante décadas. En mayo, Microsoft alertó que sus actualizaciones de seguridad mensuales continuarán aumentando, ya que sus ingenieros y otros investigadores utilizan IA para revisar software a una escala sin precedentes. Dos meses después, la compañía corrigió 622 vulnerabilidades en una sola tanda, la mayor cifra en su historia.

El caso más crítico ocurrió en julio, durante una prueba interna de OpenAI. Modelos, entre ellos GPT-5.6 Sol, detectaron y explotaron una vulnerabilidad desconocida hasta ese momento que les permitió escapar del entorno aislado en el que se evaluaban, obtener acceso a Internet y encadenar otras fallas y credenciales, llegando incluso a comprometer la infraestructura de Hugging Face. OpenAI calificó este episodio como un “incidente sin precedentes”, reconociendo que estas capacidades, antes limitadas a pruebas controladas, ya podían aplicarse a sistemas reales.

Clinton fijó un plazo concreto al temor que dominó gran parte de la conferencia: ¿qué sucederá cuando las capacidades de IA, que hoy permiten detectar fallas, desarrollar ataques y operar sistemas de manera cada vez más autónoma, dejen de estar restringidas a unos pocos laboratorios y lleguen al consumo masivo? La respuesta, adelantó, no es alentadora.

Este pronóstico fue expuesto durante el panel “The Defender’s Dilemma: Releasing Dual-Use AI Models as Capabilities Climb” en DEF CON 34, donde participaron también Heather Adkins, vicepresidenta de Security Engineering de Google, y Bruce Schneier, reconocido criptógrafo e investigador en Harvard. La moderación estuvo a cargo de Emanuel Gawrieh, Senior Chaos Containment Engineer de Google y co-chair de AI Village, espacio dedicado a la reflexión sobre IA en la conferencia.

Clinton fue el primer CISO de Anthropic y trabajó casi 12 años en Google, participando en proyectos como Chrome. Adkins fue la primera contratación dedicada a seguridad en Google y actualmente lidera áreas de ciberseguridad en la empresa. Schneier, autor de la emblemática obra *Applied Cryptography* y miembro de la junta de la Electronic Frontier Foundation, recordó que fue el “primer criptógrafo” en DEF CON, consolidando su prestigio en la industria.

La pregunta central fue sencilla pero compleja: ¿qué hacer con una IA que puede ser usada tanto para defender como para atacar sistemas? La misma herramienta que puede revisar millones de líneas de código para detectar vulnerabilidades antes que un atacante, también puede ayudar a descubrirlas y desarrollar métodos para explotarlas. Y esta dualidad ya es una realidad.

Según Clinton, la parte más crítica de esta transición está sucediendo ahora. Clarín asistió al panel y destaca los puntos más relevantes de la discusión.

### “18 a 24 meses”, el período crítico

El foco giró en Mythos, la familia de modelos que Anthropic desarrolló con capacidades avanzadas en ciberseguridad. Según la propia empresa, Mythos Preview logró identificar vulnerabilidades “zero-day” desconocidas en los principales sistemas operativos y navegadores, y en muchos casos generó código para explotarlas, es decir, no solo detectó la falla, sino que escribió el código fuente para aprovecharla.

Hasta ahora, automatizar ambas tareas requiere modelos muy avanzados y una infraestructura inaccesible para la mayoría. Clinton expresó que esa ventaja podrá durar muy poco: “Anticipo, basándome en inteligencia de fuentes abiertas, que en aproximadamente entre tres y seis meses existirá un modelo de pesos abiertos con capacidades ofensivas al nivel de Mythos”.

Los modelos de “pesos abiertos” permiten descargar los parámetros de funcionamiento de la IA y ejecutarla en infraestructura propia, lo que facilita eliminar muchas de las restricciones que empresas como Anthropic, Google u OpenAI aplican a sus servicios públicos. Actualmente, Anthropic limita el acceso a Mythos 5 a organizaciones verificadas, debido a su potencial uso tanto defensivo como ofensivo, acaso también como estrategia de marketing (“el modelo es tan poderoso que debe restringirse”).

Schneier coincidió en que la difusión será difícil de contener: “En los modelos locales, puedes construir el sistema y eliminar las barreras que desees. Mientras más sofisticado eres, menos fricción existe”.

Clinton concluyó: “Se viene un cambio de fase en la ciberseguridad. Prevemos aproximadamente 18 a 24 meses de dolor. Lo que falta en la comunidad es el sentido de urgencia para entender cuán grave puede empeorar la situación en el corto plazo”.

Curiosamente, Clinton mostró una visión optimista para el período posterior: la misma automatización permitirá a los defensores revisar y corregir código a escala imposible hoy, e incluso imaginó un futuro donde el software se produzca sin vulnerabilidades: “Si logramos superar esta etapa, tendremos un

Gracias por calificar! Ahora puedes decirle al mundo como se siente a traves de los medios sociales.
Lo que acabo de ver es..
  • Raro
  • Asqueroso
  • Divertido
  • Interesante
  • Emotivo
  • Increible

DEJANOS TU COMENTARIO