En Australia, el regulador bancario APRA alertó que modelos de IA de frontera inspirados en Claude Mythos podrían dar a los atacantes herramientas que el sector financiero aún no está preparado para enfrentar [3]. Incluso sugirió que los bancos podrían necesitar acceso controlado a estas tecnologías para probar sus propias defensas.
Como resultado, los reguladores están impulsando varias medidas en el sector financiero:
La idea central es que las instituciones deben prepararse para amenazas que evolucionan a velocidad de máquina, no a velocidad humana [1][
3][
5].
Anthropic presentó Claude Mythos Preview como un sistema de IA avanzado con capacidades destacadas en ciberseguridad. Según informes, el modelo demostró la capacidad de localizar y explotar fallos ocultos en sistemas operativos y navegadores ampliamente utilizados [1][
7].
La empresa indicó que el sistema encontró “miles de vulnerabilidades de alta gravedad” en diferentes plataformas de software [1]. En uno de los ejemplos reportados, habría detectado una falla en OpenBSD que había pasado desapercibida durante décadas [
7].
El problema clave es la velocidad. Un sistema de IA puede automatizar tareas que antes requerían semanas o meses de investigación humana, como por ejemplo:
Para los bancos, que a menudo operan con infraestructuras heredadas y sistemas fragmentados, esto supone un riesgo significativo. Muchas instituciones financieras todavía dependen de software antiguo que podría contener fallos que una IA avanzada detectaría rápidamente [1].
Cabe señalar que buena parte de la información pública sobre las capacidades de Mythos proviene de reportes y análisis externos, por lo que algunos detalles técnicos siguen siendo difíciles de verificar de forma independiente [1][
3][
5].
Mientras algunos sistemas de IA pueden acelerar la búsqueda de vulnerabilidades, otras iniciativas buscan usar la misma tecnología para defenderse.
Una de ellas es Daybreak, una iniciativa de OpenAI centrada en detectar y reparar vulnerabilidades antes de que los atacantes puedan explotarlas.
Daybreak combina modelos avanzados de IA con Codex Security, un sistema basado en agentes que ayuda a equipos de seguridad a analizar código, identificar debilidades y generar correcciones verificadas [24][
27]. La idea es integrar la seguridad directamente en el proceso de desarrollo de software, en lugar de reaccionar después de que se produzca un ataque.
Entre las funciones defensivas que admite el sistema se encuentran:
OpenAI también introdujo niveles especializados de modelos centrados en seguridad, incluyendo GPT‑5.5‑Cyber, destinados a investigadores y equipos de defensa que realizan pruebas de seguridad autorizadas [20][
26].
Según los informes sobre su lanzamiento, el objetivo es reducir el tiempo entre descubrir una vulnerabilidad y desplegar un parche, algo crucial en un contexto donde la IA acelera la explotación de fallos de software [27].
La aparición simultánea de herramientas como Claude Mythos y plataformas defensivas como Daybreak refleja un cambio estructural en la ciberseguridad.
La IA avanzada puede acelerar tanto el ataque como la defensa:
Por eso, el futuro de la ciberseguridad podría depender de quién logre automatizar primero y mejor: los atacantes o los defensores.
Más allá de la tecnología, los reguladores insisten en que la gobernanza y la gestión del riesgo serán claves. Las instituciones financieras deberán demostrar que pueden usar IA de forma segura mientras controlan los riesgos que introduce.
Entre las prioridades que están emergiendo en el sector destacan:
El cambio es profundo. En lugar de descubrir vulnerabilidades ocasionalmente, las organizaciones podrían enfrentarse pronto a una exploración constante de sus sistemas realizada por IA.
Los modelos de IA capaces de descubrir vulnerabilidades explotables están obligando a reguladores y entidades financieras a replantear su estrategia de ciberseguridad.
Mientras herramientas como Claude Mythos muestran la rapidez con la que pueden aparecer nuevos fallos críticos, iniciativas defensivas como Daybreak buscan ofrecer a los defensores la misma velocidad y automatización.
El equilibrio final entre ataque y defensa dependerá de qué tan rápido adopten las instituciones las herramientas de seguridad impulsadas por IA y de cómo los reguladores garanticen su uso responsable.
INSIGHT: Regulators and banks rush to examine Mythos AI cybersecurity risks ... THE emergence of Anthropic’s Mythos is setting up a scramble from the banking industry to gain access and test the technology as regulators rush to examine the cybersecurity ri...
Treasury Secretary and Federal Reserve Chair Warn Bank CEOs About Cybersecurity Risks Posed by Anthropic’s New AI Model Model’s Capability to Identify and Exploit Critical Software Vulnerabilities Poses Risks for All Companies ... On April 7, 2026, Treasury...
Anthropic unveiled Claude Mythos in a selective manner earlier this month. However, the AI company chose not to release it publicly. The reason was straightforward, even though unsettling: the model had demonstrated a capacity to locate and exploit software...
US Treasury and Federal Reserve warn of systemic cybersecurity risks from Anthropic's Claude Mythos AI Apr. 12, 2026 at 2:35pm ... U.S. Treasury Secretary Scott Bessent and Federal Reserve Chair Jerome Powell convened an urgent meeting with the chief execut...
OpenAI has launched Daybreak, a cybersecurity initiative arriving roughly a month after Anthropic's Project Glasswing—setting up a direct contest between the two labs over AI-powered cyber defence. Daybreak pairs OpenAI's Codex Security agent with three GPT...
OpenAI has launched Daybreak , a new cybersecurity initiative that brings together frontier artificial intelligence (AI) model capabilities and Codex Security to help organizations identify and patch vulnerabilities before attackers find a way in using the...
OpenAI launches Daybreak, an AI initiative for cyber defense and vulnerability patching 34+ ... - 01. OpenAI launched Daybreak on May 11-12, 2026 as a cybersecurity initiative combining its frontier models, the Codex Security agent, and a partner network to...
OpenAI says its new Daybreak platform can help automate vulnerability detection, patch validation, and threat analysis as AI-driven cybersecurity tools become more advanced AdvertisementAashish Kumar Shrivastava New Delhi ... OpenAI has announced Daybreak,...
Comments
0 comments