Claude Mythos ha impulsado a los líderes de ciberseguridad a una nueva fase de planificación de IA después de que CrowdStrike viera un aumento de la demanda en torno al acceso temprano al modelo.
Puntos clave:
- El presidente de CrowdStrike, Michael Sentonas, dijo que las empresas han estado pidiendo acceso a Claude Mythos desde que Project Glasswing se hizo público.
- CrowdStrike está probando modelos avanzados a través de los programas de Anthropic y OpenAI, mientras asesora a los líderes de seguridad sobre los riesgos reales.
- Sentonas advirtió que la IA pronto podría ayudar a descubrir y explotar vulnerabilidades mucho más rápido de lo que muchas organizaciones pueden responder.
Acceso a Claude Mythos
Anthropic anunció Project Glasswing y el avance de Claude Mythos en abril, atrayendo la atención de los equipos de seguridad porque se dice que el modelo identifica vulnerabilidades en los principales navegadores y sistemas operativos.
Sentonas dijo a Observer que el interés aumentó después de que se conociera el papel de CrowdStrike en Glasswing, afirmando que “los teléfonos enloquecieron” mientras las empresas buscaban un acceso que CrowdStrike no podía proporcionar.
“La gente quería acceso a Mythos, algo que obviamente no podíamos ofrecer. Así que hemos estado trabajando sin parar para asesorar a las organizaciones sobre cómo pensar en ello, y eso no ha cesado. Sigue siendo el tema número uno del que estamos hablando”, señaló.
CrowdStrike participa tanto en Project Glasswing de Anthropic como en el programa Trusted Access for Cyber de OpenAI, que brindan a socios seleccionados acceso temprano a modelos de frontera para pruebas, uso interno y retroalimentación.
“Obtenemos acceso para poder probar los modelos, usarlos internamente y entender cómo podrían ayudar a los clientes”, dijo Sentonas. “Luego compartimos comentarios basados en lo que estamos viendo”.
La empresa también informa a directores ejecutivos (CEO), directores de información (CIO) y directores de seguridad (CSO) sobre lo que Mythos puede y no puede hacer, mientras intenta limitar las expectativas exageradas en torno a un modelo descrito como “demasiado peligroso para lanzarse”.
También lee: Director de Hollywood de Dogecoin recibe 30 meses tras apuestas en criptomonedas y acciones
Advertencia de Michael Sentonas
La presión aumentó después de que los controles de exportación de EE. UU. obligaran a Anthropic a suspender el acceso a Mythos el mes pasado, aunque el Departamento de Comercio levantó esas restricciones esta semana.
CrowdStrike, con un valor de mercado de más de 194.000 millones de dólares y unos ingresos trimestrales de 1.400 millones de dólares, es una voz importante en el debate porque su plataforma Falcon utiliza IA para detectar y responder a amenazas.
Sentonas afirmó que gran parte del trabajo actual consiste en separar el riesgo práctico de la desinformación, incluyendo orientación sobre el escaneo de vulnerabilidades y la gestión de costos, ya que Mythos tiene un precio de 50 dólares por millón de tokens de salida. Para CrowdStrike, Mythos no ha producido grandes sorpresas internas porque la empresa ya usa modelos como Opus para el escaneo de vulnerabilidades.
La mayor preocupación es el acceso más amplio, ya que los atacantes eventualmente podrían usar herramientas comparables para encontrar debilidades y moverse más rápido de lo que los defensores pueden aplicar parches.
“Imagina un mundo donde se descubren 200 vulnerabilidades cada día. No está tan lejos”, dijo Sentonas. “Ahora imagina que esas vulnerabilidades se explotan casi de inmediato. Un CSO tendría que decidir, cada día, qué amenaza de día cero necesita mitigar”.
Esa advertencia llega después del papel de alto perfil de CrowdStrike en una caída global de computadoras hace dos años, un recordatorio de que los proveedores de seguridad ya operan en entornos donde los errores de software pueden producir consecuencias a escala mundial.
Lee a continuación: Hackers registran 207 ataques cripto y exponen un punto débil en la seguridad de los activos digitales





