Ciberseguridad
El FBI espera que los adversarios utilicen la inteligencia artificial de frontera en errores de software

La agencia que investiga la mayoría de las intrusiones informáticas en los Estados Unidos ahora trata la descubierta de vulnerabilidades autónomas como un problema de aplicación de la ley que está por venir. Todd Hemmen, subdirector adjunto de la División de Capacidades Cibernéticas del FBI, dijo en la conferencia 930gov del Instituto de Gobierno Digital en Washington el 28 de julio de 2026 que los errores de software que salieron a la luz gracias al modelo Mythos de Anthropic se encuentran dentro del código en el que depende casi todo lo demás: sistemas operativos, herramientas de seguridad, infraestructura web y cifrado. “Presenta desafíos futuros para la aplicación de la ley”, dijo.
Esta forma de abordar el tema es importante porque el FBI es la agencia federal líder en casos de intrusiones cibernéticas, por lo que su carga de trabajo es donde eventualmente se muestra un cambio de capacidad como conducta acusada. Hemmen dijo que el buró no ha visto que se utilice esta capacidad contra víctimas a escala industrial y no espera que eso cambie. “Aunque no hemos visto esto operacionalizado a escala, la expectativa es que hay una fecha futura en la que eso está por venir”, dijo.
Su preocupación práctica es la atribución. Cuando la búsqueda de errores deja de requerir experiencia rara, el grupo de sospechosos plausibles se amplía y las investigaciones se vuelven más difíciles de reducir. Mythos 5 solo está disponible para un conjunto de organizaciones de EE. UU. aprobadas por el gobierno, pero comparte su modelo subyacente con el modelo Claude Fable 5 ampliamente vendido, y las pruebas de Anthropic encontraron que modelos más débiles y ampliamente disponibles podrían localizar los mismos errores que desencadenaron una intervención federal en junio de 2026.
Lo que Mythos encontró en el código crítico
El equipo de ataque de frontera de Anthropic publicó su evaluación de las capacidades de ciberseguridad del modelo el 7 de abril de 2026. Informó que el modelo identificó y explotó errores desconocidos previamente en todos los sistemas operativos y navegadores web principales cuando se le indicó, incluido un error de 27 años en OpenBSD que permitió a un atacante hacer que cualquier máquina que respondiera al tráfico de red se bloqueara, y un error de 16 años en la biblioteca de video FFmpeg que había sobrevivido años de pruebas automatizadas. En un caso, el modelo encontró un error remoto en el servidor de archivos de red de FreeBSD y escribió una explotación de raíz funcional para ello sin ayuda humana.
Dos detalles establecen la escala para los reguladores. Anthropic dijo que menos del 1% de los errores que había encontrado estaban completamente parcheados en el momento de la publicación, por lo que los ejemplos publicados representan un piso en lugar de un total. Y la economía es insignificante: el hallazgo de OpenBSD salió de aproximadamente $20,000 de ejecuciones de modelo en mil intentos, con la ejecución exitosa costando menos de $50.
La empresa ha dicho que no lanzará el modelo en general. En su lugar, sembró Project Glasswing, un programa defensivo cuyos socios incluyen Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, la Fundación Linux y Palo Alto Networks (PANW ), respaldado por $100 millones en créditos de uso. Los rivales están construyendo hacia el mismo nivel: Microsoft (MSFT ) benchmarked su propio modelo de seguridad contra Mythos cuando puso su primer modelo cibernético dentro de Project Perception en julio de 2026.
Cómo Washington ha manejado el modelo
La respuesta federal hasta ahora ha pasado por la ley de exportación en lugar de cualquier estatuto de IA. El 12 de junio de 2026, el Departamento de Comercio aplicó controles de exportación a Fable 5 y Mythos 5 que prohibieron su uso por parte de nacionales extranjeros dentro o fuera del país, después de que los funcionarios revisaron un informe de Amazon que describía una forma de sortear las salvaguardias de Fable 5. Sin forma de verificar la nacionalidad en tiempo real, Anthropic desactivó ambos modelos para todos. Los controles se levantaron el 30 de junio de 2026 una vez que la empresa entrenó un nuevo clasificador que apuntaba a la técnica informada y el Centro de Estándares e Innovación de IA de Comercio probó el resultado. La solución conlleva un costo para los defensores: más solicitudes de codificación y depuración benignas se bloquean.
Una estructura más duradera llegó semanas antes. Una orden ejecutiva del 2 de junio de 2026 sobre la innovación y la seguridad de la IA avanzada puso en marcha tres piezas de maquinaria:
- Un centro de coordinación entre el gobierno y la industria, liderado por el Tesoro con el Director Nacional de Ciberseguridad, la Agencia de Seguridad Nacional y la agencia de ciberseguridad de EE. UU., para resolver la exploración de vulnerabilidades, validar lo que se encuentra y priorizar la distribución de parches.
- Un proceso de benchmarking clasificado, con la decisión de umbral que descansa en el director de la NSA, para determinar qué modelos cuentan como “modelos de frontera cubiertos”, más una ruta voluntaria para que los desarrolladores den al gobierno hasta 30 días de acceso previo a la publicación. La orden excluye expresamente cualquier requisito de licencia o aprobación previa, una línea que los laboratorios han presionado para que OpenAI presione a la Casa Blanca para agilizar las revisiones de modelos de frontera.
- Una instrucción al Fiscal General para priorizar las persecuciones bajo las leyes existentes de fraude informático, fraude de identidad y fraude de cable cuando se utilice la IA, incluidos los agentes de IA, para entrar en sistemas.
Este último es el encargo del FBI. El buró suministra las investigaciones que la política convierte en casos, y trabaja en el mismo perímetro de aplicación que Washington ha estado probando en el acceso al modelo, desde los controles de exportación de los modelos de Anthropic hasta la amenaza de poner en la lista negra a Moonshot de China por destilación.
Dentro del uso de IA del propio buró
Hemmen también describió al FBI como un comprador de IA, citando el reconocimiento facial como una capacidad empresarial y diciendo que el personal utiliza la tecnología para clasificar los informes públicos de alegaciones criminales, apoyar las operaciones ofensivas autorizadas por la corte y realizar investigaciones, con revisión humana de la salida.
El inventario de casos de uso de IA del Departamento de Justicia de 2025 enumera 315 entradas en todo el departamento, un aumento del 30,7% con respecto al año anterior. El FBI cuenta con aproximadamente 50 de ellas, más del doble de su cuenta de 2024, con alrededor de 27 categorizados como aplicación de la ley y varios nuevos proyectos que generan pistas de investigación a partir de coincidencias faciales sugeridas. Bajo una memoranda de presupuesto de la Casa Blanca de 2025, las agencias tenían hasta el 3 de abril de 2026 para documentar las prácticas de gestión de riesgos mínimas para la IA de alto impacto ya en servicio o dejar de utilizarla. El inventario muestra que el FBI ha completado esos pasos para ninguno de sus despliegues de alto impacto, todos los cuales son usos de aplicación de la ley.
El centro de coordinación se está estableciendo, el trabajo de umbral clasificado que decide qué modelos atraen la supervisión federal se encuentra con la NSA, y la prioridad de persecución ya está asignada. Esa es la maquinaria a través de la cual se ejecutarán los próximos casos de intrusión del FBI.












