Claude Mythos en ciberseguridad: descubrimiento autónomo de zero-days, CVE-2026-4747 y el bug de 27 años en OpenBSD

En las semanas previas al anuncio de abril de 2026, Anthropic ejecutó Claude Mythos contra todos los sistemas operativos principales, navegadores y stacks de infraestructura crítica. El modelo levantó de forma autónoma miles de vulnerabilidades zero-day, incluyendo un bug de RCE en TCP SACK de OpenBSD de hace 27 años y un RCE en NFS de FreeBSD de hace 17 años, ahora registrado como CVE-2026-4747. Esta página explica cómo, por qué importa y las decisiones políticas que vinieron después.

Actualizado: 9 de mayo de 2026

Qué hace Mythos realmente en una auditoría de seguridad

Dado un codebase objetivo y una pista de clase de vulnerabilidad (p.ej. "busca bugs de memory safety en la pila TCP"), Mythos clona el repo, lo compila, fuzz la superficie, lee rutas de syscalls, traza flujo de datos, redacta un exploit candidato, lo ejecuta en un sandbox y escribe el parche. El loop entero tarda 10–90 minutos por objetivo, órdenes de magnitud más rápido que un investigador humano y con calidad de parche comparable en la muestra de divulgaciones publicada por Anthropic.

CVE-2026-4747: RCE en NFS de FreeBSD

CVE-2026-4747 es un fallo de ejecución remota de código en la ruta de parseo de peticiones del servidor NFS de FreeBSD que sobrevivió 17 años de revisión pública. Mythos identificó el bug en unos 25 minutos de análisis sin supervisión. Anthropic lo divulgó por un canal privado de 135 días con la FreeBSD Foundation; la release parcheada salió antes del anuncio público. Es el primer CVE importante asignado en el que el descubridor no es un investigador humano sino un modelo frontera ejecutándose de forma autónoma.

El bug de 27 años en TCP SACK de OpenBSD

El manejo de Selective Acknowledgment (SACK) en la pila TCP de OpenBSD contenía un RCE que se remontaba a 1998. Mythos lo sacó a la luz en un barrido rutinario del kernel. El bug había sido tocado por ~14 commits a lo largo de su vida, ninguno de los cuales arregló el mal uso de la máquina de estados subyacente. La divulgación llegó con CVE asignado y el equipo de OpenBSD reconociendo públicamente que ningún humano lo había detectado en casi tres décadas de ciclos de auditoría.

Por qué esto disparó Project Glasswing

La misma capacidad que permite a Mythos descubrir y parchear zero-days a escala permitiría, en manos adversarias, producirlos en masa. La Responsible Scaling Policy de Anthropic considera la capacidad ofensiva cibernética autónoma como un riesgo alto que exige despliegue controlado. El resultado es Project Glasswing: acceso por invitación para 12 socios fundadores y unos 40 operadores de infraestructura crítica validados, con una ventana de divulgación de 135 días antes de hacer público cualquier hallazgo.

Cómo los defensores usan Mythos en producción

Los socios de Glasswing alimentan a Mythos con sus propios codebases privados bajo NDA. El agente se ejecuta contra las ramas parcheadas y desplegadas en cada release, levantando regresiones y vulnerabilidades latentes que habrían llegado a producción. Microsoft, Apple, Google y Amazon están confirmados como socios fundadores; el programa da a Occidente una ventaja de salida sobre una clase de descubrimiento de vulnerabilidades que los adversarios acabarán replicando.

Preguntas frecuentes

¿Se usa Claude Mythos de forma ofensiva?

Anthropic dice que no: cada engagement de Glasswing es defensivo, con plazos de divulgación y validación de operadores. La evaluación publicada por AISI confirmó de forma independiente que el modelo tiene la capacidad de encadenar exploits de forma autónoma, lo que es justamente la razón por la que el despliegue está restringido.

¿Puede mi empresa conseguir acceso para auditorías de seguridad?

Glasswing está actualmente limitado a ~40 organizaciones. Anthropic prioriza operadores de infraestructura crítica (telcos, energía, infraestructura de mercados financieros, redes sanitarias) y grandes vendors de SO y navegador. El resto debe esperar al lanzamiento público eventual o asociarse con un miembro de Glasswing.