La forma más prudente de entender Claude Mythos Preview es esta: no es una mejora pública del chatbot Claude, sino una vista previa restringida de un modelo de frontera —es decir, un sistema de IA de última generación— controlado por Anthropic [31][
2].
La propia Anthropic lista Mythos Preview en abril de 2026, lo describe como su modelo de frontera más capaz hasta la fecha y lo vincula con Project Glasswing, una iniciativa centrada en proteger software crítico [39][
7][
31][
35]. Por eso, la pregunta de fondo ya no es si Mythos existe. La cuestión importante es otra: hasta qué punto sus resultados de seguridad se han demostrado fuera de los ejemplos públicos y de los contextos descritos por Anthropic [
31][
6][
48].
Qué es exactamente Claude Mythos Preview
El nombre oficial es Claude Mythos Preview. En la página de tarjetas de sistema de Anthropic aparece Mythos Preview con fecha de abril de 2026 [39]. Su system card afirma que Claude Mythos Preview es el modelo de frontera más capaz de Anthropic hasta la fecha y que muestra un salto notable en muchas evaluaciones frente a modelos anteriores [
7].
En Project Glasswing, Anthropic lo presenta como un modelo generalista de frontera y como su modelo más capaz hasta ahora para programación y tareas agentivas, es decir, tareas en las que el sistema puede razonar y actuar en varios pasos [31]. Ese detalle es clave: Anthropic no lo plantea como un modelo exclusivamente “de ciberseguridad”, sino como un modelo muy fuerte en software, cuya capacidad para entender y modificar código complejo también lo vuelve relevante para encontrar y corregir vulnerabilidades [
31].
Dicho de otra manera: la historia oficial no es “Mythos solo sirve para ciberseguridad”. Es que sus capacidades de programación y de trabajo agentivo lo hacen especialmente potente en ese terreno [31].
Acceso: restringido, no disponible para todo el mundo
El punto práctico más claro es el acceso. Anthropic describe Mythos Preview como una vista previa de investigación con acceso restringido, mientras que Google Cloud indica que Claude Mythos Preview está disponible en private preview en Vertex AI, su plataforma de IA para empresas y desarrolladores [31][
2].
En la práctica, esas expresiones apuntan a un despliegue controlado, no a una disponibilidad normal en Claude Chat ni a un uso abierto mediante una API de autoservicio [31][
2]. Cualquier equipo de desarrollo o de seguridad que base sus planes en usar Mythos de inmediato debería tratarlo como algo incierto, salvo que ya tenga acceso aprobado por Anthropic o por un canal privado de Google Cloud [
31][
2].
Por qué sus capacidades de ciberseguridad llaman tanto la atención
La atención viene de afirmaciones muy fuertes. En Project Glasswing, Anthropic sostiene que Mythos Preview ya identificó miles de vulnerabilidades de día cero —también conocidas como zero-days— en infraestructura crítica [31].
El informe de seguridad de Anthropic añade ejemplos más concretos: Mythos Preview detectó debilidades en bibliotecas de criptografía muy usadas, relacionadas con TLS, AES-GCM y SSH, y logró escribir varios exploits de escalada local de privilegios [6].
Estos ejemplos importan porque están cerca de flujos reales de defensa: revisar código complejo, detectar errores de implementación y ayudar a encontrar o corregir vulnerabilidades. También son capacidades de doble uso: pueden ayudar a defensores, pero podrían ser peligrosas en manos equivocadas. Por eso Anthropic presenta Glasswing como una iniciativa defensiva y mantiene el acceso a Mythos restringido [31][
35].
Cómo encaja Project Glasswing
Project Glasswing es el marco bajo el cual Anthropic está presentando Claude Mythos Preview. La compañía lo describe como un esfuerzo para asegurar software crítico en la era de la IA [35]. Dentro de esa narrativa, Mythos aparece como un modelo restringido usado para descubrimiento de vulnerabilidades y trabajo defensivo, no como un lanzamiento general para consumidores [
31][
35].
Ese contexto ayuda a entender el despliegue poco habitual. Las mismas fuentes que hablan de mejoras importantes de capacidad también describen disponibilidad limitada mediante investigación con acceso restringido o canales de vista previa privada [31][
2].
Lo que la evidencia pública no demuestra
La lectura cuidadosa es más estrecha que la versión más ruidosa que circula en Internet. El registro público sí respalda que existe un modelo oficial de frontera con capacidades fuertes de programación, trabajo agentivo y tareas relevantes para ciberseguridad [7][
31][
6]. Pero, con las fuentes disponibles aquí, no demuestra que Mythos pueda comprometer de forma autónoma cualquier sistema real expuesto a Internet en pruebas externas de caja negra.
El análisis de Penligent marca esa diferencia de manera directa: Mythos parece ser un hito importante en investigación de exploits, pero todavía no prueba públicamente un pentesting externo, amplio, autónomo y de caja negra contra aplicaciones reales en vivo [48].
La distinción no es menor. No es lo mismo descubrir vulnerabilidades con acceso al código fuente, trabajar en evaluaciones controladas, desarrollar exploits locales de escalada de privilegios o probar sistemas desplegados en condiciones reales de caja negra [6][
31][
48]. Anthropic ha publicado afirmaciones y ejemplos sustanciales; la evidencia independiente y completa para la interpretación más amplia sigue siendo limitada en los materiales públicos citados aquí [
31][
6][
48].
Por qué hubo tanta confusión al principio
Parte de la confusión inicial vino de cómo apareció el nombre Mythos. Fortune informó en marzo de 2026 que material en borrador sobre Claude Mythos había quedado en un repositorio de datos sin asegurar y localizable públicamente antes de su publicación formal [45].
Después, cuando aparecieron las páginas oficiales de Anthropic, la duda sobre su existencia perdió peso. El índice de system cards lista Mythos Preview, y Project Glasswing menciona directamente a Claude Mythos Preview [39][
31].
Qué significa para desarrolladores, equipos de seguridad y compradores
- Para desarrolladores: no conviene asumir que Mythos está disponible por los canales habituales de Claude. Los materiales públicos hablan de acceso restringido o de vista previa privada [
31][
2].
- Para equipos de seguridad: la afirmación de Anthropic sobre miles de vulnerabilidades de día cero es relevante, pero antes de tratarla como un registro completo conviene preguntar por alcance, estado de divulgación, nivel de acceso y validación independiente [
31][
48].
- Para compradores de herramientas de pentesting con IA: hay que separar investigación de vulnerabilidades de explotación autónoma de caja negra. Penligent advierte que no son la misma afirmación probatoria [
48].
- Para quienes siguen la evolución de la IA: la historia oficial va más allá de la ciberseguridad. Anthropic posiciona Mythos como un modelo generalista de frontera con capacidades excepcionales de programación y trabajo agentivo [
31][
7].
Preguntas frecuentes
¿Claude Mythos es real?
Sí. Anthropic lista Mythos Preview en su índice de tarjetas de sistema para abril de 2026, y también cuenta con una system card de Claude Mythos Preview [39][
7].
¿Claude Mythos Preview está disponible para el público?
No como un lanzamiento público normal en los materiales citados. Anthropic habla de una vista previa de investigación con acceso restringido, y Google Cloud lo lista como private preview en Vertex AI [31][
2].
¿Claude Mythos Preview encontró realmente vulnerabilidades de día cero?
Anthropic afirma que Mythos Preview identificó miles de vulnerabilidades de día cero en infraestructura crítica [31]. El alcance exacto y la verificación independiente de esa afirmación deben considerarse abiertos, salvo en los casos en que vulnerabilidades concretas se divulguen públicamente y sean validadas [
31][
48].
¿Mythos es solo un modelo de ciberseguridad?
No. Anthropic describe Mythos Preview como un modelo generalista de frontera y sostiene que su fortaleza en ciberseguridad deriva de capacidades más amplias de programación y trabajo agentivo [31].
En resumen
Claude Mythos Preview es oficial, restringido y relevante. Anthropic lo presenta como su modelo de frontera más capaz hasta la fecha y lo conecta con el trabajo de descubrimiento de vulnerabilidades de Project Glasswing. Pero la lectura más sólida sigue siendo cauta: hay señales de un gran avance en capacidades de IA aplicadas a ciberseguridad, no una prueba pública de un “hacker autónomo” sin restricciones [39][
7][
31][
2][
48].




