Ciencia y tecnología

El revuelo que rodea a Claude Mythos empieza a estar justificado: Firefox encontró y solucionó más agujeros de seguridad en un mes que en los 15 meses anteriores – Al Día cr

Hace un año, Mozilla solucionó 31 agujeros de seguridad en su navegador Firefox. En abril de 2026 corregido 423. El crecimiento es espectacular y tiene un único responsable: Claude Mythos Preview, el modelo de IA que Anthropic no quiso lanzar públicamente porque lo consideraba demasiado potente. El análisis actual de los expertos de Mozilla ha confirmado más que nunca que Mythos no estaba justificado Bombo publicitario.

La IA lo ve todo. La integración del mito en el proceso. Análisis de vulnerabilidades de Firefox ha desencadenado una especie de explosión de “limpieza” tecnológica. No es que el código de Firefox sea peor ahora, pero los ojos que lo analizan son mucho más agudos y parecen verlo todo. Los gráficos de Mozilla son convincentes: con la ayuda de Claude Mythos, el equipo de Firefox encontró en abril más agujeros de seguridad que en los últimos 15 meses juntos.

Olor. El modelo no sólo es más rápido a la hora de detectar estos errores, sino que también tiene un cierto “olor” que supera todo lo visto anteriormente en herramientas comerciales. La herramienta de IA pudo identificar 271 de los 423 errores corregidos, y este número palidece en comparación con otros métodos tradicionales como: Fuzzing o inspección manual. Mythos ha demostrado que puede evaluar su propio trabajo y filtrar el ruido razonando de forma recursiva y descartando alucinaciones.

Errores arqueológicos. Uno de los descubrimientos más sorprendentes que hicieron fue una falla en el motor XSLT (Error 2025977), que ha estado en el navegador durante 20 años. El mito también fue desenterrado. un problema de hace 15 años con el elemento “«de HTML que sólo podría explotarse para desencadenar una combinación compleja de casos extremos. La IA no sólo encuentra errores «típicos», sino que hace exactamente eso: combina todo tipo de acciones para encontrar errores que serían difíciles de detectar de forma tradicional.

Manchas humanas. Sin embargo, Mozilla tiene claro algo importante: todavía no utiliza la IA para escribir el código final que eventualmente se implementará en la versión del navegador que usan los usuarios. Si bien le piden sugerencias a Mythos sobre cómo solucionar el problema, los ingenieros han descubierto que estas sugerencias son a menudo modelos conceptuales que aún no son adecuados para entornos de producción. En cada uno de los 423 parches creados, hubo al menos un ingeniero humano que escribió el parche y otro que lo revisó. La IA es el detector de élite, pero en este caso todavía no reemplaza a un desarrollador experimentado.

Un futuro esperanzador (para Amodei). En un evento reciente, el director ejecutivo de Anthropic, Dario Amodei, dijo el era optimista y enfatizó que estas nuevas herramientas beneficiarán en última instancia a los defensores de la ciberseguridad. «Si hacemos esto bien, podríamos estar en una mejor posición de la que estamos porque hemos solucionado todos estos errores. Hay muchos errores que necesitan ser encontrados, así que creo que un mundo mejor está en el horizonte».

En Mozilla no lo tienen tan claro. Brian Grinstead, un distinguido ingeniero de Mozilla, adopta una visión más pragmática y cautelosa. el esta de acuerdo Esto significa que la disponibilidad de estas opciones es ligeramente más ventajosa para los defensores. Sin embargo, advierte que es muy probable que los atacantes ya estén utilizando técnicas similares con sus propios modelos. La carrera no se centrará tanto en quién encuentra el error, sino más bien en quién se deshace de él primero.

IA como parte del proceso. El plan inmediato de Mozilla no es sólo analizar el código ya publicado, sino integrar ese análisis en el proceso de desarrollo de software en tiempo real. O lo que es lo mismo: cada vez que se “muerde” una nueva línea de código, analiza cómo esto puede generar vulnerabilidades. Firefox 150 se propone como la versión más segura del navegador hasta la fecha, todo gracias al trabajo de ingenieros humanos y la potencia informática de Anthropic.

¿El fin de los cazarrecompensas? El ascenso de Mythos como un gran detector de vulnerabilidades puede amenazar una de las profesiones especializadas más tradicionales del mundo: los cazarrecompensas de errores. El famoso «Recompensa de errores“, que animaba a los expertos humanos a descubrir nuevos errores y los recompensaba con importantes premios en efectivo, ya no podía tener sentido dado el uso de herramientas como Claude Mythos.

En | Durante décadas, Linux ha gozado de la reputación de ser un sistema operativo “blindado”. Hasta ahora