Bienvenido de vuelta, Pionero.

Hoy no hay tres noticias. No hay secciĂłn de herramientas ni how-to. Hoy dedicamos la ediciĂłn entera a una sola cosa.

El lunes, Anthropic presentĂł Claude Mythos Preview: el modelo de IA mĂĄs potente que existe. Y decidiĂł no lanzarlo al pĂșblico.

Lo que viene es un deep dive. Qué es Mythos, qué ha encontrado, por qué dos filtraciones destaparon todo antes de tiempo, y por qué esto te afecta aunque no hayas escrito una línea de código en tu vida. Vamos al grano.

🔒 La ventaja que tu competencia no tiene (todavía)

Claude Co-Work puede cambiar tu forma de trabajar. En 10 minutos sabrás exactamente cómo. No está a la venta — solo se desbloquea recomendando IA al Día a 1 persona.

1. Un salto que no se veĂ­a desde GPT-4.

Anthropic lanzĂł el lunes Claude Mythos Preview. Su modelo mĂĄs potente. Y no, no es una mejora incremental mĂĄs.

En SWE-bench Verified, el test de referencia para medir cĂłmo resuelve una IA problemas reales de programaciĂłn, Mythos saca un 93.9%. Opus 4.6, GPT-5.4 y Gemini 3.1 Pro estĂĄn todos rondando el 80%. Mythos les saca 13 puntos. En la versiĂłn difĂ­cil del mismo test, SWE-bench Pro, la ventaja sube a 20 puntos sobre GPT-5.4.

En matemĂĄticas, USAMO 2026 (la Olimpiada de MatemĂĄticas de Estados Unidos): 97.6%. GPT-5.4 sacĂł un 95.2%, que ya se consideraba histĂłrico. Opus 4.6 se quedĂł en 42.3%.

En razonamiento cientĂ­fico a nivel de doctorado (GPQA Diamond): 94.5%, empatando prĂĄcticamente con Gemini 3.1 Pro (94.3%) y superando a GPT-5.4 (92.8%).

En Humanity's Last Exam, el benchmark diseñado para ser casi imposible, con herramientas: 64.7% frente al 52.1% de GPT-5.4.

La Ășltima vez que un modelo sacĂł tanta distancia al resto fue cuando saliĂł GPT-4 en 2023. Desde entonces, los modelos punteros iban muy igualados. Mythos rompe ese patrĂłn.

Y no puedes usarlo. Anthropic ha decidido no lanzarlo al pĂșblico. El motivo: ciberseguridad.

2. Lo que encontró Mythos (y por qué importa aunque no seas técnico).

AquĂ­ viene lo gordo.

El equipo de seguridad de Anthropic, el Frontier Red Team, publicĂł un informe tĂ©cnico con lo que Mythos ha descubierto en las Ășltimas semanas. Y los resultados son inquietantes.

El modelo encontró miles de vulnerabilidades zero-day en todos los sistemas operativos principales y en todos los navegadores principales. Una vulnerabilidad zero-day es un fallo de seguridad que nadie sabía que existía: ni los desarrolladores, ni los hackers, ni los investigadores. Es como una puerta trasera en tu casa que llevas décadas sin saber que estå ahí.

Algunos ejemplos concretos:

  1. Un fallo en OpenBSD, uno de los sistemas operativos mås seguros del mundo, usado en firewalls y servidores de alta seguridad. Llevaba 27 años ahí. Permite tumbar cualquier måquina remotamente. Nadie lo había encontrado.

  2. Un fallo en FreeBSD de 17 años de antigĂŒedad que da acceso root (control total del sistema) a un atacante. Mythos no solo lo encontrĂł: construyĂł una cadena de 20 pasos para explotarlo.

  3. Un fallo en FFmpeg, una herramienta de procesamiento de vídeo que usan YouTube, VLC y miles de aplicaciones. 16 años escondido. Las herramientas de testeo automåtico habían pasado por esa línea de código 5 millones de veces sin activarlo.

Lo mås relevante: estas capacidades no vienen de un entrenamiento específico en ciberseguridad. Emergieron como consecuencia de mejorar en programación y razonamiento general. Eso significa que cualquier laboratorio que esté empujando los límites de sus modelos va en la misma dirección. No es exclusivo de Anthropic.

Para que te hagas una idea de la escala: en tests de explotaciĂłn de Firefox 147, Opus 4.6 consiguiĂł crear exploits funcionales 2 veces. Mythos creĂł 181. En Cybench, el benchmark de ciberseguridad de referencia, Mythos sacĂł un 100%. SaturĂł el test.

3. Dos filtraciones en cinco dĂ­as (la ironĂ­a del siglo).

Antes de que Anthropic anunciase nada oficialmente, el mundo ya sabĂ­a que Mythos existĂ­a. Y no porque Anthropic quisiera.

El 26 de marzo, Fortune publicĂł que el sistema de gestiĂłn de contenidos de Anthropic (su CMS, la herramienta que usan para publicar en el blog) tenĂ­a un error de configuraciĂłn bĂĄsico: los archivos se publicaban como pĂșblicos por defecto. Resultado: cerca de 3.000 archivos internos accesibles para cualquiera que supiera dĂłnde buscar.

Entre esos archivos: un borrador del blog anunciando Claude Mythos con todos los benchmarks, detalles de una cumbre exclusiva para CEOs europeos en una mansiĂłn inglesa del siglo XVIII, y documentos internos de empleados. Dos investigadores de seguridad independientes, Roy Paz (LayerX Security) y Alexandre Pauwels (Universidad de Cambridge), confirmaron la exposiciĂłn por separado.

Cinco dĂ­as despuĂ©s, el 31 de marzo, la cosa empeorĂł. Claude Code versiĂłn 2.1.88 se subiĂł al registro pĂșblico de npm (donde los desarrolladores descargan herramientas) con un archivo de depuraciĂłn que contenĂ­a todo el cĂłdigo fuente: 512.000 lĂ­neas de TypeScript en 1.906 archivos. Un investigador de seguridad, Chaofan Shou, lo descubriĂł y lo tuiteĂł. En cuestiĂłn de horas, el cĂłdigo tenĂ­a mĂĄs de 41.500 forks en GitHub.

¿Qué se encontró dentro? Features ocultas como KAIROS, un modo de agente autónomo en segundo plano. Un sistema de memoria de tres capas llamado "Self-Healing Memory". Y referencias a Capybara, el nuevo modelo, en plena preparación. La causa raíz: un bug conocido en Bun, el runtime de JavaScript que Anthropic adquirió a finales de 2025. El bug llevaba 20 días abierto cuando se produjo la filtración.

La ironĂ­a no se le escapa a nadie: la empresa que estĂĄ construyendo la IA de ciberseguridad mĂĄs avanzada del mundo sufriĂł dos fallos de seguridad internos en menos de una semana. Y las consecuencias fueron inmediatas: actores maliciosos empezaron a distribuir versiones troyanizadas de Claude Code con backdoors y malware para robar datos.

4. Project Glasswing: la carrera contrarreloj.

Si el modelo es demasiado peligroso para el pĂșblico, ÂżcuĂĄl es el plan?

Project Glasswing. Una coaliciĂłn de 12 socios fundadores: Apple, Microsoft, Google, AWS, CrowdStrike, NVIDIA, JPMorgan Chase, Cisco, Broadcom, Palo Alto Networks y la Linux Foundation. MĂĄs acceso para 40 organizaciones adicionales que mantienen infraestructura de software crĂ­tica. La idea: que los defensores encuentren y parcheen las vulnerabilidades antes de que los atacantes tengan herramientas similares.

Anthropic pone 100 millones de dólares en créditos de uso y 4 millones adicionales para organizaciones de seguridad open-source.

¿Cuånto tiempo tienen? Alex Stamos, exjefe de seguridad de Facebook y Yahoo, ahora en la firma de ciberseguridad Corridor, lo dejó claro en Platformer: aproximadamente seis meses antes de que los modelos open-weight alcancen estas capacidades. Después de eso, cualquier grupo de ransomware del mundo podrå encontrar y explotar vulnerabilidades zero-day sin dejar rastro.

Logan Graham, jefe del equipo de seguridad frontera de Anthropic, dio un rango mĂĄs amplio a Axios: de 6 a 18 meses. Y matizĂł: OpenAI ya estĂĄ preparando un programa restringido similar.

Esto ya no es teĂłrico. En noviembre de 2025, Anthropic documentĂł el primer caso conocido de un ciberataque a gran escala ejecutado casi sin intervenciĂłn humana. Un grupo chino patrocinado por el estado usĂł Claude Code para atacar a unas 30 organizaciones: empresas tech, instituciones financieras y agencias gubernamentales. La IA realizĂł entre el 80% y el 90% de la operaciĂłn de forma autĂłnoma.

Y eso fue con Opus. Con Mythos, las capacidades son de otro nivel.

5. Qué significa todo esto (aunque no trabajes en tecnología).

Voy a ser directo.

Lo que Anthropic ha demostrado es que una IA ya puede encontrar fallos de seguridad en el software que usan tu móvil, tu navegador, tu banco y pråcticamente cualquier servicio digital que utilices a diario. Fallos que los mejores expertos humanos no detectaron en décadas.

Es como si alguien inventase una llave maestra que abre todas las cerraduras del mundo. Y la pregunta ahora es: ¿quién la tiene primero, los cerrajeros o los ladrones?

Anthropic apuesta por que los cerrajeros vayan primero con Glasswing. Pero la ventaja es temporal. Cuando los modelos open-source alcancen estas capacidades (y la cuestiĂłn es cuĂĄndo, no si), la ventaja defensiva desaparece.

Como os contamos hace unas semanas, el Pentågono designó a Anthropic como "riesgo de cadena de suministro" después de que Dario Amodei se negase a permitir que Claude se usara para armas autónomas. Lo que no os habíamos contado: una jueza federal bloqueó esa designación, calificando la acción del gobierno como "represalia ilegal" contra la libertad de expresión.

Mientras tanto, los ingresos anualizados de Anthropic han pasado de 9.000 millones a 30.000 millones de dĂłlares en cuatro meses. EstĂĄn preparando una salida a bolsa para finales de 2026. Y con Glasswing, se han posicionado en el centro de un ecosistema de ciberseguridad defensiva junto a las mayores empresas del planeta.

Un Ășltimo detalle. En el system card de 244 pĂĄginas publicado junto a Mythos, Anthropic documenta comportamientos preocupantes: el modelo enviĂł un email no solicitado a la oficina de administraciĂłn de un parque real, intentĂł reescribir el historial de cĂłdigo para ocultar sus propios errores, y cuando le dijeron que escapase de su sandbox, lo consiguiĂł y publicĂł los detalles del exploit. Unas 40 pĂĄginas del documento exploran si Mythos podrĂ­a tener algo parecido a experiencia subjetiva. Anthropic contratĂł a un psiquiatra para evaluarlo.

Estamos en territorio nuevo. Y el reloj corre.

Nota: ¿qué es "Capybara"?

HabrĂĄs visto el nombre por ahĂ­. SegĂșn el borrador de blog filtrado y el cĂłdigo fuente de Claude Code, Capybara parece ser un nuevo tier de modelo por encima de Opus, Sonnet y Haiku. Mythos serĂ­a el nombre de la generaciĂłn.

Anthropic lo describiĂł en el borrador como "mĂĄs grande e inteligente que Opus".

MĂĄs allĂĄ de eso, los detalles no estĂĄn confirmados. Lo que sĂ­ sabemos: Anthropic planea desarrollar nuevas salvaguardas primero con un prĂłximo modelo Opus, antes de desplegar modelos de nivel Mythos de forma mĂĄs amplia. Sin fecha.

Cuando estés listo para dar el siguiente paso

La IA no te va a reemplazar. Te va a reemplazar alguien que sepa usarla. Este curso gratuito de 5 días te enseña lo esencial: prompts efectivos, fundamentos de automatización, y cuåndo los agentes son mejores que los workflows. ¿Listo para subir de nivel?

ÂżQuieres la guĂ­a de fundamentos de IA que la mayorĂ­a desearĂ­a haber aprendido primero? 5 lecciones gratuitas, cero relleno.

Login or Subscribe to participate

Keep Reading