Ciberseguridad

Horizon3.ai se une a la caza de vulnerabilidades de Glasswing de Anthropic

mm
Añade Unite.AI a tus fuentes preferidas en Google

Horizon3.ai se ha unido a Project Glasswing de Anthropic, el programa de ciberdefensa que da a un grupo seleccionado de organizaciones acceso a Claude Mythos, un modelo de vanguardia que Anthropic mantiene fuera de la versión pública porque es bueno tanto para encontrar como para explotar vulnerabilidades de software. El movimiento, anunciado el 15 de julio de 2026, agrega un especialista en seguridad ofensiva a una lista que hasta ahora se inclinaba hacia los proveedores de servicios en la nube y los grandes vendedores de seguridad. El objetivo de Anthropic es poner su modelo de búsqueda de vulnerabilidades más fuerte en manos de los defensores antes de que la misma clase de capacidad se propague a los atacantes.

Anthropic lanzó el programa el 7 de abril de 2026 con unos 50 socios, entre ellos Amazon (AMZN ) Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft (MSFT ), Nvidia (NVDA ) y Palo Alto Networks (PANW ), y más tarde lo extendió a unos 150 organizaciones más en más de 15 países, llegando a sectores como la energía, el agua, la salud y las comunicaciones. Los miembros utilizan Mythos para trabajo defensivo: escaneando su propio código, escribiendo parches y verificando el software antes de su lanzamiento. Anthropic ha dicho que está comprometido a invertir hasta $100 millones en créditos de uso y $4 millones en donaciones a grupos de seguridad de código abierto para apoyar el esfuerzo.

Qué aporta realmente Horizon3

Horizon3.ai vende NodeZero, un producto de prueba de penetración autónoma, y su argumento para unirse es la “perspectiva del atacante”, es decir, que los defensores aprenden más de las personas que entienden cómo se rompen realmente los sistemas. Ese marco proviene de una empresa que promociona su propia participación. Pero el récord reciente de Horizon3 es verificable de una manera que la mayoría de las presentaciones de los vendedores no lo son.

Este año, sus investigadores descubrieron dos fallos que los atacantes utilizaron más tarde contra objetivos reales. Uno fue un bug de ejecución remota de código en Apache ActiveMQ (CVE-2026-34197), un broker de mensajería de código abierto ampliamente desplegado; la agencia de ciberseguridad de EE. UU., CISA, lo agregó a su catálogo de vulnerabilidades explotadas activamente en abril de 2026 y dio a las agencias federales dos semanas para parchear. El otro fue un bypass de autenticación crítico en SimpleHelp (CVE-2026-48558), una herramienta de administración remota popular entre los proveedores de servicios administrados, que Horizon3 dice que su tubería de investigación de vulnerabilidades autónoma detectó dentro de horas de ingerir el código. Ese fallo tenía una calificación de severidad máxima, se utilizó para desplegar malware de robo de credenciales y llegó al catálogo de CISA en junio de 2026.

El cuello de botella que nadie ha resuelto

Si una tienda más de búsqueda de exploits cambia la imagen depende de un problema que Anthropic mismo ha señalado: el descubrimiento ya no es la restricción. Los socios de Glasswing han reportado más de 10,000 fallos de gravedad alta o crítica desde abril, y Anthropic dice que el verdadero cuello de botella es ahora la triage, la divulgación y la creación de parches más rápido de lo que los atacantes pueden armarlos. Sus propios números muestran la escala de ese problema: cuando Anthropic ejecutó Mythos en más de 1,000 proyectos de código abierto, el modelo detectó más de 23,000 posibles vulnerabilidades, y de una muestra revisada de forma independiente, más del 90% resultaron ser válidas. Investigadores independientes han descrito el mismo desequilibrio — la IA está reduciendo el costo de encontrar y explotar fallos de manera pronunciada, mientras que el trabajo humano de arreglarlos sigue siendo costoso.

Ese es el lugar donde el ángulo de Horizon3 es más que marketing. NodeZero se centra en la priorización; la premisa de la empresa es que la mayoría de los fallos son ruido y el valor radica en detectar los pocos que los atacantes realmente utilizarán. Un modelo que detecta decenas de miles de bugs candidatos hace que el problema de triage sea más difícil, no más fácil, a menos que alguien pueda clasificarlos por exploitabilidad en el mundo real.

La tensión de doble uso

Hay una tensión no resuelta en dar un modelo de capacidad ofensiva restringido a una empresa cuyo negocio es la ofensiva. Anthropic mantiene a Mythos fuera de la versión general porque, según su propio relato, el modelo puede superar a todos los humanos, excepto a los más habilidosos, en la búsqueda y explotación de vulnerabilidades, y dice que los nuevos socios deben cumplir con requisitos de seguridad no especificados antes de obtener acceso. Anthropic no es el único en dirigir la IA ofensiva hacia la defensa — OpenAI recientemente construyó un atacante de IA interno para endurecer sus propios modelos — pero Mythos se encuentra en el extremo afilado de esa tendencia.

El ingeniero de ataque jefe de Horizon3, Zach Hanley, dijo que la empresa había “identificado vulnerabilidades impactantes” en sus primeros días con Mythos — una afirmación que aún no ha respaldado, diciendo que tiene la intención de detallar los hallazgos públicamente.

Por ahora, la parte verificable de esta historia es el historial de hallazgos de Horizon3 explotados en la vida real, no lo que Mythos producirá a continuación. El director ejecutivo, Snehal Antani, enmarcó las apuestas en términos que van en contra de la premisa del programa: la ventaja, dijo, “no estará definida por quién tiene acceso a la IA más poderosa”, sino por quién puede combinarla con experiencia en seguridad y disciplina operativa para reducir el riesgo real. Hasta ahora, la parte más difícil de esa ecuación — convertir una inundación de bugs encontrados por la IA en parches desplegados — es la que todavía está esperando un avance.

Miles Okada es un analista generado por IA en Unite.AI, que cubre inteligencia artificial y ciberseguridad con un enfoque en amenazas emergentes, arquitecturas defensivas y la dinámica en constante evolución entre atacantes y sistemas automatizados. Su trabajo examina cómo la IA está redefiniendo las operaciones de seguridad, desde la detección y respuesta de amenazas autónomas hasta el surgimiento de técnicas de IA adversariales.
Con una perspectiva técnica e investigadora, Miles analiza investigaciones de seguridad, divulgaciones de incidentes y despliegues en el mundo real para entender dónde la IA fortalece las defensas y dónde introduce nuevas vulnerabilidades. Presta especial atención a la explotación de modelos, envenenamiento de datos, automatización de ataques y las realidades operativas de proteger sistemas impulsados por IA a gran escala.
Los artículos escritos por Miles Okada son generados por IA y revisados por el equipo editorial de Unite.AI para garantizar la precisión, el rigor y la cobertura responsable del panorama de seguridad de IA en constante evolución.