IA Mythos de Anthropic descubre fallos de 20 años en macOS y Firefox

Anthropic acaba de demostrar por qué su nueva IA, con nombre en clave Mythos, es considerada una de las herramientas más poderosas (y peligrosas) jamás creadas para la ciberseguridad. Según informes recientes del Wall Street Journal y datos oficiales de Mozilla, Mythos ayudó a identificar vulnerabilidades críticas en el macOS de Apple y realizó una limpieza sin precedentes en el navegador Firefox.
La "Masacre" de Errores en Firefox
En abril de 2026, Mozilla registró un impresionante salto en su flujo de trabajo de seguridad. Utilizando una integración directa con el Claude Mythos Preview, la empresa corrigió 423 vulnerabilidades en un solo mes. Para tener una idea de la magnitud, este volumen supera todo lo que Mozilla había corregido en los últimos 14 meses combinados.
Lo que más impresionó a los ingenieros fue la capacidad de la IA para encontrar fallos "dormidos". Entre los errores identificados estaba una vulnerabilidad de reentrada XSLT de 20 años y un fallo en el elemento HTML legend que persistía desde hacía 15 años. Mythos demostró ser capaz de entender contextos de código heredado que los auditores humanos ignoraron durante décadas.
Apple y el Exploit de Escalamiento de Privilegios
Mientras tanto, en Palo Alto, investigadores de la firma de seguridad Calif utilizaron técnicas derivadas de Mythos para exponer un nuevo exploit en macOS. El ataque, detallado en un informe de 55 páginas enviado a Apple, encadena dos errores para corromper la memoria del sistema y obtener acceso no autorizado a partes restringidas del kernel. Apple confirmó que está revisando los hallazgos, que podrían resultar en un parche de emergencia en los próximos días.
A pesar del éxito defensivo, el caso también levanta alertas. Anthropic está investigando una posible filtración de acceso al modelo a través de proveedores externos (Mercor), lo que refuerza el debate sobre el "doble uso" de la IA: la misma tecnología que protege el software de Mozilla podría, en manos equivocadas, ser utilizada para crear armas digitales indetectables.
Puedes seguir los boletines de seguridad completos en el portal de desarrolladores de Mozilla y en las actualizaciones de Apple Security.
Este contenido fue creado y revisado por nuestro equipo (iatoskill.com), si encuentras algún problema, ponte en contacto con nosotros


