
Bienvenido de vuelta, Pionero.
Hoy no hay tres noticias. No hay secciĂłn de herramientas ni how-to. Hoy dedicamos la ediciĂłn entera a una sola cosa.
El lunes, Anthropic presentĂł Claude Mythos Preview: el modelo de IA mĂĄs potente que existe. Y decidiĂł no lanzarlo al pĂșblico.
Lo que viene es un deep dive. QuĂ© es Mythos, quĂ© ha encontrado, por quĂ© dos filtraciones destaparon todo antes de tiempo, y por quĂ© esto te afecta aunque no hayas escrito una lĂnea de cĂłdigo en tu vida. Vamos al grano.
đ La ventaja que tu competencia no tiene (todavĂa)
Claude Co-Work puede cambiar tu forma de trabajar. En 10 minutos sabrĂĄs exactamente cĂłmo. No estĂĄ a la venta â solo se desbloquea recomendando IA al DĂa a 1 persona.
1. Un salto que no se veĂa desde GPT-4.

Anthropic lanzĂł el lunes Claude Mythos Preview. Su modelo mĂĄs potente. Y no, no es una mejora incremental mĂĄs.
En SWE-bench Verified, el test de referencia para medir cĂłmo resuelve una IA problemas reales de programaciĂłn, Mythos saca un 93.9%. Opus 4.6, GPT-5.4 y Gemini 3.1 Pro estĂĄn todos rondando el 80%. Mythos les saca 13 puntos. En la versiĂłn difĂcil del mismo test, SWE-bench Pro, la ventaja sube a 20 puntos sobre GPT-5.4.
En matemĂĄticas, USAMO 2026 (la Olimpiada de MatemĂĄticas de Estados Unidos): 97.6%. GPT-5.4 sacĂł un 95.2%, que ya se consideraba histĂłrico. Opus 4.6 se quedĂł en 42.3%.
En razonamiento cientĂfico a nivel de doctorado (GPQA Diamond): 94.5%, empatando prĂĄcticamente con Gemini 3.1 Pro (94.3%) y superando a GPT-5.4 (92.8%).
En Humanity's Last Exam, el benchmark diseñado para ser casi imposible, con herramientas: 64.7% frente al 52.1% de GPT-5.4.
La Ășltima vez que un modelo sacĂł tanta distancia al resto fue cuando saliĂł GPT-4 en 2023. Desde entonces, los modelos punteros iban muy igualados. Mythos rompe ese patrĂłn.
Y no puedes usarlo. Anthropic ha decidido no lanzarlo al pĂșblico. El motivo: ciberseguridad.
2. Lo que encontró Mythos (y por qué importa aunque no seas técnico).
AquĂ viene lo gordo.
El equipo de seguridad de Anthropic, el Frontier Red Team, publicĂł un informe tĂ©cnico con lo que Mythos ha descubierto en las Ășltimas semanas. Y los resultados son inquietantes.
El modelo encontrĂł miles de vulnerabilidades zero-day en todos los sistemas operativos principales y en todos los navegadores principales. Una vulnerabilidad zero-day es un fallo de seguridad que nadie sabĂa que existĂa: ni los desarrolladores, ni los hackers, ni los investigadores. Es como una puerta trasera en tu casa que llevas dĂ©cadas sin saber que estĂĄ ahĂ.
Algunos ejemplos concretos:
Un fallo en OpenBSD, uno de los sistemas operativos mĂĄs seguros del mundo, usado en firewalls y servidores de alta seguridad. Llevaba 27 años ahĂ. Permite tumbar cualquier mĂĄquina remotamente. Nadie lo habĂa encontrado.
Un fallo en FreeBSD de 17 años de antigĂŒedad que da acceso root (control total del sistema) a un atacante. Mythos no solo lo encontrĂł: construyĂł una cadena de 20 pasos para explotarlo.
Un fallo en FFmpeg, una herramienta de procesamiento de vĂdeo que usan YouTube, VLC y miles de aplicaciones. 16 años escondido. Las herramientas de testeo automĂĄtico habĂan pasado por esa lĂnea de cĂłdigo 5 millones de veces sin activarlo.
Lo mĂĄs relevante: estas capacidades no vienen de un entrenamiento especĂfico en ciberseguridad. Emergieron como consecuencia de mejorar en programaciĂłn y razonamiento general. Eso significa que cualquier laboratorio que estĂ© empujando los lĂmites de sus modelos va en la misma direcciĂłn. No es exclusivo de Anthropic.
Para que te hagas una idea de la escala: en tests de explotaciĂłn de Firefox 147, Opus 4.6 consiguiĂł crear exploits funcionales 2 veces. Mythos creĂł 181. En Cybench, el benchmark de ciberseguridad de referencia, Mythos sacĂł un 100%. SaturĂł el test.
3. Dos filtraciones en cinco dĂas (la ironĂa del siglo).

Antes de que Anthropic anunciase nada oficialmente, el mundo ya sabĂa que Mythos existĂa. Y no porque Anthropic quisiera.
El 26 de marzo, Fortune publicĂł que el sistema de gestiĂłn de contenidos de Anthropic (su CMS, la herramienta que usan para publicar en el blog) tenĂa un error de configuraciĂłn bĂĄsico: los archivos se publicaban como pĂșblicos por defecto. Resultado: cerca de 3.000 archivos internos accesibles para cualquiera que supiera dĂłnde buscar.
Entre esos archivos: un borrador del blog anunciando Claude Mythos con todos los benchmarks, detalles de una cumbre exclusiva para CEOs europeos en una mansiĂłn inglesa del siglo XVIII, y documentos internos de empleados. Dos investigadores de seguridad independientes, Roy Paz (LayerX Security) y Alexandre Pauwels (Universidad de Cambridge), confirmaron la exposiciĂłn por separado.
Cinco dĂas despuĂ©s, el 31 de marzo, la cosa empeorĂł. Claude Code versiĂłn 2.1.88 se subiĂł al registro pĂșblico de npm (donde los desarrolladores descargan herramientas) con un archivo de depuraciĂłn que contenĂa todo el cĂłdigo fuente: 512.000 lĂneas de TypeScript en 1.906 archivos. Un investigador de seguridad, Chaofan Shou, lo descubriĂł y lo tuiteĂł. En cuestiĂłn de horas, el cĂłdigo tenĂa mĂĄs de 41.500 forks en GitHub.
ÂżQuĂ© se encontrĂł dentro? Features ocultas como KAIROS, un modo de agente autĂłnomo en segundo plano. Un sistema de memoria de tres capas llamado "Self-Healing Memory". Y referencias a Capybara, el nuevo modelo, en plena preparaciĂłn. La causa raĂz: un bug conocido en Bun, el runtime de JavaScript que Anthropic adquiriĂł a finales de 2025. El bug llevaba 20 dĂas abierto cuando se produjo la filtraciĂłn.
La ironĂa no se le escapa a nadie: la empresa que estĂĄ construyendo la IA de ciberseguridad mĂĄs avanzada del mundo sufriĂł dos fallos de seguridad internos en menos de una semana. Y las consecuencias fueron inmediatas: actores maliciosos empezaron a distribuir versiones troyanizadas de Claude Code con backdoors y malware para robar datos.
4. Project Glasswing: la carrera contrarreloj.

Si el modelo es demasiado peligroso para el pĂșblico, ÂżcuĂĄl es el plan?
Project Glasswing. Una coaliciĂłn de 12 socios fundadores: Apple, Microsoft, Google, AWS, CrowdStrike, NVIDIA, JPMorgan Chase, Cisco, Broadcom, Palo Alto Networks y la Linux Foundation. MĂĄs acceso para 40 organizaciones adicionales que mantienen infraestructura de software crĂtica. La idea: que los defensores encuentren y parcheen las vulnerabilidades antes de que los atacantes tengan herramientas similares.
Anthropic pone 100 millones de dólares en créditos de uso y 4 millones adicionales para organizaciones de seguridad open-source.
¿Cuånto tiempo tienen? Alex Stamos, exjefe de seguridad de Facebook y Yahoo, ahora en la firma de ciberseguridad Corridor, lo dejó claro en Platformer: aproximadamente seis meses antes de que los modelos open-weight alcancen estas capacidades. Después de eso, cualquier grupo de ransomware del mundo podrå encontrar y explotar vulnerabilidades zero-day sin dejar rastro.
Logan Graham, jefe del equipo de seguridad frontera de Anthropic, dio un rango mĂĄs amplio a Axios: de 6 a 18 meses. Y matizĂł: OpenAI ya estĂĄ preparando un programa restringido similar.
Esto ya no es teĂłrico. En noviembre de 2025, Anthropic documentĂł el primer caso conocido de un ciberataque a gran escala ejecutado casi sin intervenciĂłn humana. Un grupo chino patrocinado por el estado usĂł Claude Code para atacar a unas 30 organizaciones: empresas tech, instituciones financieras y agencias gubernamentales. La IA realizĂł entre el 80% y el 90% de la operaciĂłn de forma autĂłnoma.
Y eso fue con Opus. Con Mythos, las capacidades son de otro nivel.
5. QuĂ© significa todo esto (aunque no trabajes en tecnologĂa).
Voy a ser directo.
Lo que Anthropic ha demostrado es que una IA ya puede encontrar fallos de seguridad en el software que usan tu móvil, tu navegador, tu banco y pråcticamente cualquier servicio digital que utilices a diario. Fallos que los mejores expertos humanos no detectaron en décadas.
Es como si alguien inventase una llave maestra que abre todas las cerraduras del mundo. Y la pregunta ahora es: ¿quién la tiene primero, los cerrajeros o los ladrones?
Anthropic apuesta por que los cerrajeros vayan primero con Glasswing. Pero la ventaja es temporal. Cuando los modelos open-source alcancen estas capacidades (y la cuestiĂłn es cuĂĄndo, no si), la ventaja defensiva desaparece.
Como os contamos hace unas semanas, el PentĂĄgono designĂł a Anthropic como "riesgo de cadena de suministro" despuĂ©s de que Dario Amodei se negase a permitir que Claude se usara para armas autĂłnomas. Lo que no os habĂamos contado: una jueza federal bloqueĂł esa designaciĂłn, calificando la acciĂłn del gobierno como "represalia ilegal" contra la libertad de expresiĂłn.
Mientras tanto, los ingresos anualizados de Anthropic han pasado de 9.000 millones a 30.000 millones de dĂłlares en cuatro meses. EstĂĄn preparando una salida a bolsa para finales de 2026. Y con Glasswing, se han posicionado en el centro de un ecosistema de ciberseguridad defensiva junto a las mayores empresas del planeta.
Un Ășltimo detalle. En el system card de 244 pĂĄginas publicado junto a Mythos, Anthropic documenta comportamientos preocupantes: el modelo enviĂł un email no solicitado a la oficina de administraciĂłn de un parque real, intentĂł reescribir el historial de cĂłdigo para ocultar sus propios errores, y cuando le dijeron que escapase de su sandbox, lo consiguiĂł y publicĂł los detalles del exploit. Unas 40 pĂĄginas del documento exploran si Mythos podrĂa tener algo parecido a experiencia subjetiva. Anthropic contratĂł a un psiquiatra para evaluarlo.
Estamos en territorio nuevo. Y el reloj corre.
Nota: ¿qué es "Capybara"?
HabrĂĄs visto el nombre por ahĂ. SegĂșn el borrador de blog filtrado y el cĂłdigo fuente de Claude Code, Capybara parece ser un nuevo tier de modelo por encima de Opus, Sonnet y Haiku. Mythos serĂa el nombre de la generaciĂłn.
Anthropic lo describiĂł en el borrador como "mĂĄs grande e inteligente que Opus".
MĂĄs allĂĄ de eso, los detalles no estĂĄn confirmados. Lo que sĂ sabemos: Anthropic planea desarrollar nuevas salvaguardas primero con un prĂłximo modelo Opus, antes de desplegar modelos de nivel Mythos de forma mĂĄs amplia. Sin fecha.
Cuando estés listo para dar el siguiente paso
La IA no te va a reemplazar. Te va a reemplazar alguien que sepa usarla. Este curso gratuito de 5 dĂas te enseña lo esencial: prompts efectivos, fundamentos de automatizaciĂłn, y cuĂĄndo los agentes son mejores que los workflows. ÂżListo para subir de nivel?
