La preocupación no es exclusiva de EE. UU. El Fondo Monetario Internacional (FMI) también advirtió que las capacidades de ciberataque potenciadas por IA podrían afectar la estabilidad del sistema financiero mundial si permiten a los atacantes superar defensas tradicionales a gran escala .
En Australia, el regulador bancario APRA alertó que modelos de IA de frontera inspirados en Claude Mythos podrían dar a los atacantes herramientas que el sector financiero aún no está preparado para enfrentar . Incluso sugirió que los bancos podrían necesitar acceso controlado a estas tecnologías para probar sus propias defensas.
Como resultado, los reguladores están impulsando varias medidas en el sector financiero:
La idea central es que las instituciones deben prepararse para amenazas que evolucionan a velocidad de máquina, no a velocidad humana .
Anthropic presentó Claude Mythos Preview como un sistema de IA avanzado con capacidades destacadas en ciberseguridad. Según informes, el modelo demostró la capacidad de localizar y explotar fallos ocultos en sistemas operativos y navegadores ampliamente utilizados .
La empresa indicó que el sistema encontró “miles de vulnerabilidades de alta gravedad” en diferentes plataformas de software . En uno de los ejemplos reportados, habría detectado una falla en OpenBSD que había pasado desapercibida durante décadas .
El problema clave es la velocidad. Un sistema de IA puede automatizar tareas que antes requerían semanas o meses de investigación humana, como por ejemplo:
Para los bancos, que a menudo operan con infraestructuras heredadas y sistemas fragmentados, esto supone un riesgo significativo. Muchas instituciones financieras todavía dependen de software antiguo que podría contener fallos que una IA avanzada detectaría rápidamente .
Cabe señalar que buena parte de la información pública sobre las capacidades de Mythos proviene de reportes y análisis externos, por lo que algunos detalles técnicos siguen siendo difíciles de verificar de forma independiente .
Mientras algunos sistemas de IA pueden acelerar la búsqueda de vulnerabilidades, otras iniciativas buscan usar la misma tecnología para defenderse.
Una de ellas es Daybreak, una iniciativa de OpenAI centrada en detectar y reparar vulnerabilidades antes de que los atacantes puedan explotarlas.
Daybreak combina modelos avanzados de IA con Codex Security, un sistema basado en agentes que ayuda a equipos de seguridad a analizar código, identificar debilidades y generar correcciones verificadas . La idea es integrar la seguridad directamente en el proceso de desarrollo de software, en lugar de reaccionar después de que se produzca un ataque.
Entre las funciones defensivas que admite el sistema se encuentran:
OpenAI también introdujo niveles especializados de modelos centrados en seguridad, incluyendo GPT‑5.5‑Cyber, destinados a investigadores y equipos de defensa que realizan pruebas de seguridad autorizadas .
Según los informes sobre su lanzamiento, el objetivo es reducir el tiempo entre descubrir una vulnerabilidad y desplegar un parche, algo crucial en un contexto donde la IA acelera la explotación de fallos de software .
La aparición simultánea de herramientas como Claude Mythos y plataformas defensivas como Daybreak refleja un cambio estructural en la ciberseguridad.
La IA avanzada puede acelerar tanto el ataque como la defensa:
Por eso, el futuro de la ciberseguridad podría depender de quién logre automatizar primero y mejor: los atacantes o los defensores.
Más allá de la tecnología, los reguladores insisten en que la gobernanza y la gestión del riesgo serán claves. Las instituciones financieras deberán demostrar que pueden usar IA de forma segura mientras controlan los riesgos que introduce.
Entre las prioridades que están emergiendo en el sector destacan:
El cambio es profundo. En lugar de descubrir vulnerabilidades ocasionalmente, las organizaciones podrían enfrentarse pronto a una exploración constante de sus sistemas realizada por IA.
Los modelos de IA capaces de descubrir vulnerabilidades explotables están obligando a reguladores y entidades financieras a replantear su estrategia de ciberseguridad.
Mientras herramientas como Claude Mythos muestran la rapidez con la que pueden aparecer nuevos fallos críticos, iniciativas defensivas como Daybreak buscan ofrecer a los defensores la misma velocidad y automatización.
El equilibrio final entre ataque y defensa dependerá de qué tan rápido adopten las instituciones las herramientas de seguridad impulsadas por IA y de cómo los reguladores garanticen su uso responsable.