En abril de 2026, el modelo Claude Mythos Preview de Anthropic identificó 231 vulnerabilidades en productos de Microsoft, abrumando la capacidad de parcheo de la empresa, según documentos internos publicados por ProPu... El aluvión de hallazgos llevó a Microsoft a lanzar su mayor Patch Tuesday de la historia en juli...

Create a landscape editorial hero image for this Studio Global article: What are the key findings from recent reports about Anthropic's Claude Mythos AI model uncovering software vulnerabilities in Microsoft prod. Article summary: I'll search for verified information on. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
En abril de 2026, el modelo de inteligencia artificial Claude Mythos Preview de Anthropic identificó 231 vulnerabilidades en productos de Microsoft, un volumen que ha desbordado la capacidad de parcheo de la compañía, según documentos y grabaciones internas de Microsoft reportados por ProPublica y Ars Technica el 29 de julio de 2026 . Este descubrimiento en un solo mes desencadenó una reacción en cadena: un Patch Tuesday récord, una rara advertencia de la alianza de inteligencia Five Eyes, y preguntas urgentes sobre si la industria de la ciberseguridad puede mantener el ritmo de la velocidad de descubrimiento de vulnerabilidades impulsada por la IA.
Presentaciones internas de Microsoft muestran que en abril de 2026, Mythos descubrió 90 fallos críticos y 141 importantes solo en SharePoint, con volúmenes aún mayores en la primera mitad de mayo . El modelo, parte de la iniciativa Project Glasswing de Anthropic, es tan efectivo que Microsoft se ha visto obligada a centrar sus recursos de ingeniería solo en las vulnerabilidades más graves, dejando muchos fallos descubiertos sin parchear indefinidamente
.
En términos más amplios, en todo Project Glasswing, Mythos ha identificado más de 10 000 vulnerabilidades de gravedad alta o crítica en el software más importante del mundo desde que se lanzó el programa . El propio panel de divulgación coordinada de vulnerabilidades de Anthropic informa de 1596 vulnerabilidades divulgadas en 281 proyectos de código abierto a fecha del 22 de mayo de 2026, con aproximadamente 23 019 hallazgos clasificados y 1900 candidatos priorizados
.
La brecha entre el descubrimiento y la reparación se ha descrito como una crisis de clasificación existencial: la IA encuentra fallos más rápido de lo que los equipos humanos de parcheo pueden analizar, reproducir y corregir . Según los informes, las presentaciones internas de Microsoft reconocen que la compañía no puede seguir el ritmo de la tasa de descubrimiento impulsada por Mythos
. Una diapositiva interna de una presentación de Microsoft señalaba que la empresa planea abordar eventualmente los fallos de gravedad moderada, pero el enfoque inmediato está solo en las vulnerabilidades críticas e importantes
.
El 14 de julio de 2026, Microsoft lanzó su mayor Patch Tuesday de la historia, abordando 622 vulnerabilidades, el triple que en junio de 2026 y aproximadamente cinco veces la media mensual . Las cifras varían ligeramente según la fuente, y algunos informan de 569 a 622 CVE
. El lanzamiento incluyó:
CrowdStrike señaló que este lanzamiento "refuerza que la era de los 'pequeños' Patch Tuesday puede haber terminado a medida que se acelera el descubrimiento de vulnerabilidades impulsado por la IA" . Solo un mes antes, junio de 2026 ya había superado el récord anterior con 206 CVE
.
Hitachi se unió a Project Glasswing en junio de 2026, obteniendo acceso a Claude Mythos Preview para auditar su software de infraestructura social, particularmente en el sector energético . El 28 de julio de 2026, Hitachi informó de que Mythos redujo los procesos de validación de seguridad de semanas a plazos drásticamente más cortos, creando con éxito modelos de amenazas para millones de líneas de código fuente y confirmando la aplicabilidad práctica del modelo a infraestructuras críticas
.
El 22 de junio de 2026, la alianza de inteligencia Five Eyes (EE. UU., Reino Unido, Canadá, Australia, Nueva Zelanda) emitió una rara declaración pública conjunta advirtiendo que los modelos de IA de vanguardia están a punto de potenciar las capacidades ofensivas de 'hacking' en cuestión de meses, no años . La alianza declaró: "Se prevé que los modelos de IA de frontera superen las expectativas actuales de la industria, transformando fundamentalmente las capacidades cibernéticas tanto ofensivas como defensivas. El plazo no son años, son meses"
. La advertencia llegó semanas después de que la administración Trump ordenara a Anthropic restringir el acceso a sus modelos Mythos y Fable para ciudadanos extranjeros
. Aunque la declaración de Five Eyes no mencionaba empresas específicas, Reuters y otros medios vincularon la urgencia directamente con las preocupaciones sobre el modelo Mythos de Anthropic
.
La tasa de descubrimiento de Mythos ha expuesto un desajuste fundamental entre el descubrimiento de vulnerabilidades impulsado por la IA y la reparación dirigida por humanos. Los expertos en seguridad han planteado preocupaciones:
Como señaló un analista de seguridad: "Antes, nos preocupaba encontrar fallos. Ahora, nos preocupa encontrarlos más rápido de lo que podemos repararlos. El cuello de botella ha pasado del descubrimiento a la reparación, y todavía no tenemos IA para eso".
El aviso de Five Eyes enumeraba cinco acciones prácticas para las empresas: reducir la superficie de ataque, parchear más rápidamente, asumir que se está comprometido, invertir en detección y respuesta, y endurecer la infraestructura de identidad . Para la mayoría de los equipos de seguridad empresarial, esto significa replantear los programas de gestión de vulnerabilidades diseñados para un mundo de descubrimiento a ritmo humano. El parcheo automatizado, la clasificación asistida por IA y la priorización basada en riesgos ya no son opcionales, sino tácticas de supervivencia.
Claude Mythos de Anthropic ha demostrado que la IA puede encontrar vulnerabilidades a una escala y velocidad sin precedentes. La pregunta ahora es si el ecosistema global de ciberseguridad puede evolucionar lo suficientemente rápido para repararlas.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
En abril de 2026, el modelo Claude Mythos Preview de Anthropic identificó 231 vulnerabilidades en productos de Microsoft, abrumando la capacidad de parcheo de la empresa, según documentos internos publicados por ProPu...
En abril de 2026, el modelo Claude Mythos Preview de Anthropic identificó 231 vulnerabilidades en productos de Microsoft, abrumando la capacidad de parcheo de la empresa, según documentos internos publicados por ProPu... El aluvión de hallazgos llevó a Microsoft a lanzar su mayor Patch Tuesday de la historia en julio de 2026, con 622 vulnerabilidades corregidas, incluidos tres 'zero day'.
Hitachi se unió al Proyecto Glasswing de Anthropic para auditar su software de infraestructura crítica, reduciendo los procesos de validación de seguridad de semanas a plazos mucho más cortos.