
KPMG ha compartido el cambio de paradigma en materia de ciberseguridad que supone la irrupción de Claude Mythos con su capacidad de combinar razonamiento lógico, análisis de código, autonomía agéntica y su habilidad para construir cadenas de explotación funcionales sin intervención humana directa.
Los socios responsables de Ciberseguridad y Riesgo Tecnológico de KPMG en España, Marc Martínez y Javier Aznar, han compartido con la Asociación de Periodistas de Información Económica (APIE), en Madrid, los detalles sobre cómo Claude Mythos, que en un primer momento se diseñó como un modelo generalista, supone un antes y un después en la seguridad de las empresas tras el hito histórico de abril de 2026, cuando ayudó a descubrir más de 10.000 vulnerabilidades severas.
Se ha pasado de la seguridad basada en firmas y reglas condicionales con el esquema "si pasa X, haz Y", a la seguridad cognitiva y autónoma que representa Mythos en su totalidad, y a la que ya se está sumando OpenAI con la iniciativa "Daybreak", la cual está abriendo las puertas en Europa con su nuevo modelo GPT-5.5-Cyber.
Mythos, gracias a su capacidad de análisis de grandes bases de código de forma autónoma, la formulación de hipótesis sobre fallos de seguridad, la identificación de vulnerabilidades complejas y la construcción de cadenas de explotación funcionales, se ha convertido en una herramienta de ciberseguridad inaudita.
No es solo que busque anomalías o entienda el contexto del servicio que va a poner a prueba, sino que razona como un atacante y es simplemente un detective experto que analiza el comportamiento y el entorno de cualquier código, programa o servicio "online".
Lo que ha puesto en sobreaviso tanto a las compañías y empresas como a la propia Anthropic, que tomó la decisión de crear un esquema de acceso restringido bajo la iniciativa llamada Project Glasswing, y a la que solo pueden acceder un número concreto de compañías (de momento solo americanas), para evitar la aceleración de las capacidades de explotación avanzada de vulnerabilidades.
El acceso a Project Glasswing no es público, y Anthropic lo ha distribuido entre partners como AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Linux Foundation, Microsoft, NVIDIA y Palo Alto Networks.
A finales de junio o principios de julio de este año, Anthropic tiene planeada la publicación de un informe completo con los hallazgos del programa en el que se incluye aproximadamente a 40 organizaciones con acceso controlado que mantienen "software" o infraestructuras críticas, librerías criptográficas o servidores clave.
El objetivo es evaluar el peligro real de Mythos y tomar decisiones de cómo liberarlo al público general antes de que pueda caer en las manos equivocadas. Ya no es una IA que asiste al usuario o a la empresa, sino que es una IA autónoma que toma decisiones.
KPMG ha dado las claves de los nuevos retos que supone Claude Mythos en materia de ciberseguridad, ya que pasa de ser una IA asistida a ser una IA autónoma, minimiza los tiempos de respuesta (la ventana entre divulgación, parche y explotación se reduce de semanas o meses a días u horas), y potencia la escalabilidad de los ataques (la capacidad de automatizar y lanzar miles de ataques de forma simultánea e industrial).
Su irrupción se traduce en nuevos riesgos para las compañías y empresas, ya que incrementa de forma sostenida las vulnerabilidades críticas, crea una obsolescencia de los modelos clásicos de priorización, expande el rango de posibles objetivos atacables (que incluye a empresas medianas que antes no eran atractivas para ataques avanzados), genera un aumento exponencial del fraude e ingeniería social avanzada, y provoca la pérdida de eficacia de los controles reactivos y manuales.
La presión recae ahora sobre las organizaciones, que se van a enfrentar a un panorama único en materia de ciberseguridad, no solo por la cantidad de nuevas vulnerabilidades que se esperan en las próximas semanas y meses, sino por la inseguridad que supone no contar con mecanismos lo suficientemente ágiles.
KPMG señala que la organización que no tome acciones, esta misma decisión será un riesgo en sí misma, y que este nuevo paradigma castiga la lentitud, la falta de automatización y la inoperatividad acumulada. Una de las respuestas es la apuesta por una mayor segmentación en la organización, políticas de mínimos privilegios y la detección temprana.
La frase "defenderse del ataque de la IA con la propia IA" es el lema de la ciberseguridad actual, como el escenario en el que hay que edificar los parapetos suficientes para reducir al máximo los efectos que pueda llegar a tener la aparición de vulnerabilidades en la organización.
Entre ellos se encuentran la aceleración de la capacidad de evaluación y parcheo, el reforzamiento de las capas de defensa en profundidad, el análisis enfocado en cadenas de ataque y no en vulnerabilidades aisladas, y el tratamiento de la IA como un nuevo vector de riesgo operativo.
La banca es uno de sectores más expuestos frente a esta nueva disyuntiva, ya que al ser un entorno puramente digital, combina alta digitalización, interconexión extrema (conectada a APIs de miles de tiendas online, pasarelas de pago y apps móviles) y presión regulatoria.
KPMB recomienda reforzar la coherencia "end to end" entre gestión de vulnerabilidades, Inteligencia de Amenazas y procesos de cambio en IT, y asegura que los mecanismos actuales pueden absorber un contexto de amenaza más dinámico y automatizado.
Esto mismo sucede con el sector energético donde, al combinar infraestructuras críticas, entornos OT, elevada interdependencia operativa y ciclos de vida tecnológicos muy largos, la IA reduce de forma drástica el esfuerzo necesario para acelerar posibles escenarios de explotación para identificar debilidades.
El nuevo estándar se compone de acciones preventivas para reducir la exposición antes de que ocurran incidentes, conciencia continua de riesgos emergentes y acelerados por IA, y una fuerte integración entre ciberseguridad, tecnología, legal y riesgos operacionales.
La implementación de la IA es el eje de las medidas a tomar, no solo por el uso de agentes basados en grandes modelos de lenguaje (LLM) para revisar código o para descubrir vulnerabilidades, sino por ponerla al servicio de las compañías y sus equipos para mejorar la eficiencia de los equipos de seguridad y mejorar sus desempeños.
REDACCIÓN/Cuestión de POLÉMICA Los jóvenes tendrán acceso gratuito a orientación profesional, salud mental, emprendimiento, innovación, cultura y capacitación. Redacción/Cuestión de POLÉMICA NEZAHUALCÓYOTL, Edomex., 16 de agosto de 2026.- La diputada local Carmen de la Rosa impulsa el proyecto juvenil ‘Tu Talento, Tu
Cuestión de política
Sedena alcanza acuerdo para comprar tecnología militar de Estados Unidos para fortalecer el combate al narcotráfico
SDP Noticias
Buen Gobierno interpuso sanciones que van desde los 15 días de inhabilitación a 41 servidores.
SDP Noticias
Planificar una aventura que incluya esquí fuera de pista, buceo profundo o escalada en montañas remotas requiere más que equipo especializado. Los seguros clásicos no suelen cubrir los accidentes relacionados con los deportes de riesgo, lo que convierte al seguro de viaje para deportes extremos en una herramienta indispensable para proteger tu
Lado.mx
Elegir entre las mejores laptops gamer requiere entender qué componentes realmente marcan la diferencia en tu experiencia de juego. No se trata solo de potencia bruta, sino de características específicas que transforman una computadora común en una máquina capaz de ejecutar títulos exigentes con fluidez y estabilidad.
Lado.mx
Cuando una persona solicita un retiro por desempleo, la primera pregunta casi siempre es la misma: ¿cuánto dinero puedo retirar y cuándo lo recibiré? Pero, existe otro aspecto que suele pasar desapercibido y que puede tener un impacto mucho mayor en el futuro: las semanas cotizadas que se descuentan al realizar el retiro.
Lado.mx
A pesar de la victoria ante Palmeiras, el delantero se mostró dolido por la salida del DT y admitió que "los jugadores cargamos con gran parte de la culpa".
Olé.com.ar
Alex Cora turned down an offer to become the manager of the Philadelphia Phillies in April, but if interim manager Don Mattingly does not guide the te
Deadspin
Tommy John, the namesake of a ligament-replacement surgery that paved a path to recovery for injured baseball players, has died. He was 83.,TMZ.com ci
Deadspin
ESPN Deportes
*UIJER, Ni con Dios, ni con el Diablo Por Luis Repper Jaramillo* lrepperjaramillo@gmail.com UIJER, los 19 angelitos del Colegio Rébsamen que están en el Cielo, te odian por corrupta, asesina doloso/culposa, Narca, miserable (opinión). Ladrón, delincuente, defraudador, truhan, deshonesto, sinvergüenza, descarado, inmoral, perverso, traidor, pil
Grupo Radiofónico y Medios
Una nueva edición del clásico del sur definirá al segundo representante peruano en el torneo Conmebol. Conoce los horarios de este decisivo encuentro
Infobae
El problema de los hackers en los videojuegos multijugador lleva arruinando la diversión desde hace décadas, pero se ha acrecentado en los últimos tiempos. Sin embargo, medir su alcance real siempre ha sido una tarea complicada. La industria lleva años invirtiendo en sistemas antit
3d Juegos
En enero de 2025, una cámara submarina instalada a 500 metros de profundidad frente a las islas Shetland del Sur captó algo que sorprendió a los científicos del Centro de Investigación Oceánica Mideroo-UWA. De acuerdo con National Geographic, se trataba de un tiburón durmiente d
Xataka México
The Houston Astros" opener of a three-game series against the Seattle Mariners served as a microcosm of Houston"s up-and-down season.,The Astros ralli
Deadspin
Houston Astros vs Seattle Mariners se enfrentan en una nueva jornada de la MLB. El encuentro se disputará el 15 de agosto de 2026 en el Daikin Park, con emisión confirmada para Estados Unidos, Mexico y Latinoamérica. Dónde ver Houston Astros vs Seattle Mariners Para conocer dónde ver el partido, la información oficial confirma la …
365scores
El partido de Houston Astros vs Seattle Mariners correspondiente a la MLB se disputa este 15 de agosto de 2026 en el Daikin Park. Todo el seguimiento del encuentro, con el resultado en vivo, el marcador actualizado y las principales incidencias, está disponible en esta página para no perder detalle de las acciones. Durante el …
365scores
Este jueves, el Guadalajara recibirá a las Tuzas en el Estadio Jalisco para disputar el juego de Ida de los Cuartos de Final del Clausura 2026
El Informador
Chivas vs Pachuca abren este jueves 30 de abril la serie de cuartos de final, en un duelo que promete ser de los más cerrados de la Liguilla. El Rebaño Sagrado llega a esta instancia tras cerrar la fase regular en la quinta posición con 34 puntos, sabiendo que su fortaleza como local será clave …
365scores
Chivas vs Pachuca protagonizan el primer capítulo de una de las rivalidades más intensas de la Liga MX Femenil en esta “Fiesta Grande”. El cuadro rojiblanco encara este duelo de ida con la urgencia de ganar, pues al haber terminado por debajo de las hidalguenses en la tabla, cualquier empate global las dejaría fuera de …
365scores
Últimas noticias
FC Dallas vs Austin FC: Lineup notes
Líneas telefónicas terminadas en 0 serán suspendidas si no fueron vinculadas: CRT
Carlos Slim, su relación con Trump y sus intereses en Estados Unidos
Tragedia en Turquía, incendio en hotel deja 66 muertos y más de 50 heridos
Alineación y conjunción planetaria: Los dos fenómenos que se verán en enero y febrero
Exposición temprana al estrés afectaría respuesta al sistema inmunitario
Cielo despejado este martes en la Ciudad de México
Tablas en el cara a cara más esperado entre Marc Márquez y Pecco Bagnaia
¿Cuándo y a qué hora ver la alineación de planetas este 2025?
“No se equivoquen, yo soy el bueno para Xalapa”, Román
¡Toma nota! Colorantes naturales que SÍ puedes consumir
Aseguran en Tamaulipas que en educaci?n b?sica no hay tr?fico de plazas
Hospital regional de Veracruz da de alta a paciente de Xalapa sin familiares
La 4T autoriza casinos al estilo Las Vegas
Conduce con precaución en avenidas congeladas de la ciudad: Municipio