Anthropic afirma que una versión experimental de su modelo, llamada Claude Mythos Preview, encontró debilidades en algoritmos criptográficos de referencia, entre ellos un mejor ataque contra HAWK, un esquema de firma diseñado para resistir a las futuras computadoras cuánticas. Según la compañía, el sistema logró en unas 60 horas lo que expertos humanos no habían detectado tras más de dos años de revisión.
El hallazgo no compromete los sistemas que hoy cifran las comunicaciones ni las transacciones en línea, aclara Anthropic. Su relevancia es otra: muestra que la inteligencia artificial ya puede desafiar supuestos que sostienen la seguridad digital, un terreno reservado hasta ahora a matemáticos y criptógrafos especializados.
Qué encontró Mythos
La criptografía moderna descansa en problemas matemáticos tan difíciles de resolver que ni las computadoras más potentes pueden descifrarlos en un tiempo razonable. HAWK pertenece a la llamada criptografía poscuántica, la familia de algoritmos pensada para seguir siendo segura incluso frente a computadoras cuánticas capaces de romper los métodos actuales.
De acuerdo con el anuncio de Anthropic, el modelo produjo un ataque de recuperación de claves más eficiente contra ese esquema, un resultado documentado en un informe técnico publicado por la empresa. El trabajo tuvo un costo aproximado de 100.000 dólares en consumo de la API, la interfaz que permite ejecutar el modelo de forma programática.
Anthropic también describió un segundo resultado sobre el cifrado AES, uno de los estándares más usados del mundo, al que la compañía bautizó «Möbius Bridge». Como en el caso de HAWK, la empresa sostiene que ninguno de los dos hallazgos afecta a los sistemas en uso hoy.
Por qué importa
El episodio marca un punto sensible en el debate sobre las capacidades de los modelos de lenguaje aplicados a la seguridad. Que una IA reduzca a días un análisis que a los especialistas les tomó años sugiere que el ritmo de revisión de los estándares criptográficos podría acelerarse, tanto para reforzarlos como para atacarlos.
La ambivalencia es evidente. Las mismas herramientas que ayudan a descubrir vulnerabilidades antes de que las exploten actores maliciosos pueden, en otras manos, servir para lo contrario. Anthropic, la empresa detrás de Claude, ha hecho de la seguridad uno de sus argumentos centrales, y este anuncio se inscribe en esa línea: mostrar utilidad defensiva sin desatar alarmas sobre riesgos inmediatos.
La compañía viene moviéndose en esa dirección con otras iniciativas, como un plugin en fase de prueba que rastrea vulnerabilidades desde la terminal. El caso de Mythos amplía el foco desde el código de software hacia los cimientos matemáticos del cifrado.
Qué queda por ver
Los resultados deberán ser validados de forma independiente por la comunidad criptográfica antes de que puedan sacarse conclusiones firmes sobre su alcance. La historia de la criptografía está llena de ataques teóricos que tardan años en volverse prácticos, o que nunca lo hacen.
Aun así, el mensaje de fondo es difícil de ignorar: si los modelos siguen mejorando a este ritmo, los organismos que definen los estándares de seguridad tendrán que incorporar a la IA en sus procesos de revisión, aunque sea para adelantarse a quienes ya la usan con otros fines.
