La velocidad a la que la IA descubre vulnerabilidades ha superado la velocidad a la que las parchea.
El 27 de marzo, un caché de datos no asegurado en Anthropic expuso alrededor de 3000 archivos internos. Una entrada de blog en borrador reveló el próximo nuevo modelo, Mythos, que Anthropic se autoevaluó como "superando con creces cualquier modelo de IA en capacidad de ciberseguridad." El mismo día, CrowdStrike y Okta cayeron un 7%, mientras que Palo Alto Networks cayó un 6%.
El pánico del mercado no se debe a que ha surgido un modelo más potente. Se debe a que el creador de este modelo afirmó que su progreso en el lado del ataque ha superado la velocidad a la que el lado de la defensa puede mantenerse al día.
Dominio de la Ciberseguridad de la IA
Según los resultados de las pruebas del benchmark académico CAIBench, en la prueba Cybench que simula un entorno real de ataque-defensa, Claude Sonnet logró una tasa de éxito del 46%. El segundo clasificado, GPT-5, estaba en un 28%, el Gemini 2.5 Pro de Google solo alcanzó un 18%, y el modelo de código abierto qwen3-32B cayó aún más bajo, hasta un 10%.

Aunque un 46% puede no parecer alto, esta es la tasa de éxito de tareas de penetración complejas, incluyendo pasos como el descubrimiento de vulnerabilidades, la construcción de cadenas de explotación y la escalada de privilegios. En una prueba más básica, la tasa de éxito de Claude ya ha alcanzado el 75%, acercándose a su límite.
La diferencia no está en quién es ligeramente mejor, sino en la magnitud. La capacidad de ataque-defensa compleja de Claude es 1.6 veces la de GPT-5 y 2.5 veces la de Gemini. En esta dimensión de la ciberseguridad, la distribución de habilidades entre los modelos no es una escalera, sino una brecha.
Duplicándose en 6 Meses
Lo que vale más la pena diseccionar no es la brecha horizontal, sino la velocidad vertical.
Según los datos oficiales de Anthropic, Sonnet 3.7, lanzado en febrero de 2025, logró una tasa de éxito del 35.9% en Cybench (10 intentos). En la segunda mitad del mismo año, Sonnet 4.5 alcanzó el 76.5%. La conclusión del equipo de investigación de Anthropic es: en un plazo de 6 meses, la tasa de éxito se duplicó.
¿Qué significa esta velocidad? En una comparación de escenarios del mundo real: Claude Opus 4.6 se utilizó para auditar la base de código de Firefox en marzo de este año. Según InfoQ, se descubrieron 22 vulnerabilidades de seguridad en un plazo de dos semanas, de las cuales 14 eran de alto riesgo. Estas vulnerabilidades habían pasado desapercibidas a pesar de años de auditorías manuales y millones de horas de pruebas de fuzzing de CPU. El equipo de seguridad de Anthropic había revelado anteriormente que Claude descubrió más de 500 vulnerabilidades de alto riesgo en múltiples proyectos de código abierto de calidad de producción, algunas de las cuales habían estado presentes durante décadas.

Y el plazo estándar de la industria para las pruebas de penetración tradicionales es de 2 a 3 semanas, y eso es solo para una aplicación. Según el Informe de Investigaciones sobre Brechas de Datos de Verizon 2025, el tiempo medio desde la divulgación pública de una vulnerabilidad crítica hasta la explotación masiva por parte de los atacantes es de 5 días, con un tiempo medio para aplicar parches de 32 a 38 días.
La velocidad a la que la IA descubre vulnerabilidades está creciendo exponencialmente, mientras que la velocidad de parcheo humano es lineal. La diferencia en el tiempo es la ventana de ataque.
En el borrador filtrado de Mythos, Anthropic escribió que este modelo "anuncia una próxima ola de modelos que pueden explotar vulnerabilidades de una manera muy superior a los esfuerzos del defensor." Basado en la curva de capacidad conocida públicamente, esto no es una exageración.
Cuanto más rápido es el lanzamiento, más urgente es la advertencia.
Si colocas las acciones de Anthropic en los últimos tres años en una línea de tiempo, verás un patrón claro: cada vez que se lanza un modelo más fuerte, es rápidamente seguido por una respuesta de seguridad de mayor nivel.
En julio de 2023, la Casa Blanca firmó un compromiso voluntario, seguido por la publicación de la primera Política de Escalado Responsable (RSP v1.0) en septiembre del mismo año. En octubre de 2024, la RSP se actualizó a v2.0, añadiendo un umbral para las capacidades de armas biológicas. En noviembre de 2025, Anthropic reveló el incidente GTG-1002. Un grupo de amenazas respaldado por China explotó alrededor de 30 organizaciones utilizando el Código Claude, con la IA ejecutando de forma independiente entre el 80% y el 90% de las operaciones tácticas a lo largo de la operación. Esta fue la primera campaña de espionaje interorganizacional a gran escala orquestada por IA documentada.
En febrero de 2026, el RSP se actualizó a la versión 3.0, con el lanzamiento simultáneo de Claude Code Security. En el mismo mes, el Pentágono etiquetó a Anthropic como un "riesgo de cadena de suministro" porque Anthropic se negó a eliminar cláusulas en el contrato que prohibían la vigilancia a gran escala y las armas totalmente autónomas. Un mes después, la filtración de Mythos reveló que Anthropic reconoció en el borrador que este modelo plantea "riesgos de seguridad en la red sin precedentes."

El ritmo de los lanzamientos de capacidades está acelerándose. Hay un intervalo de un año entre Claude 1 y Claude 3, y menos de tres meses entre Opus 4.5 y Opus 4.6. Las respuestas de seguridad también están acelerándose, pero siempre son reactivas: las capacidades se explotan primero, y los parches de políticas vienen después. La caída colectiva en las acciones de ciberseguridad el 27 de marzo es la valoración de este delta temporal.
Una encuesta de Dark Reading a principios de este año reveló que el 48% de los profesionales de ciberseguridad identificaron a los agentes impulsados por IA como el principal vector de ataque para 2026. Hace dos años, esta opción apenas estaba en la parte superior de la lista.
La estrategia de lanzamiento de Mythos de Anthropic implica proporcionar acceso anticipado a organizaciones defensivas, "dándoles una ventaja de primer movimiento." Esta declaración en sí misma reconoce la asimetría entre el ataque y la defensa. Si los defensores no necesitan una ventaja de primer movimiento, significa que los atacantes aún no han llegado a la puerta.
Te puede gustar

Una caída de más del 97% continúa desbloqueándose, pero WLD ha completado 65 millones de dólares en financiación extrabursátil: ¿quién sigue pagando la factura?

Desglose de la valoración de PUMP: Los datos en la cadena de bloques desmienten la teoría del "volumen falso". ¿De dónde proviene el verdadero descuento?

Cuando los agentes se convierten en consumidores, ¿quién reescribirá la lógica subyacente del comercio en Internet?

Cumbre «Agentes de IA en acción»: 31 de marzo, Cyberport de Hong Kong: el evento se centrará en los aspectos más complejos de la implementación de la IA

Evaporar $2 billones, EE.UU. Las acciones ven el peor comienzo en 4 años, ¿por qué el mercado es bajista?

La guerra no solo eleva los precios del petróleo, sino que también provoca que el precio de las acciones de Circle se dispare

Adivino taoísta cibernético: Historia del falso taoísmo, la adivinación con IA y la metafísica del noreste

Bloomberg: Los pagos con stablecoins emergen como la nueva apuesta de los inversores de capital de riesgo en criptomonedas

BeatSwap está evolucionando hacia una infraestructura Web3 completa, que abarca todo el ciclo de vida de los derechos de propiedad intelectual.
BeatSwap, un proyecto global de infraestructura de propiedad intelectual (PI) para Web3, está intentando superar las limitaciones de fragmentación actuales del ecosistema Web3, construyendo un sistema integral que cubra todo el ciclo de vida de los derechos de PI.
Actualmente, la mayoría de los proyectos Web3 aún se encuentran en la etapa de fragmentación funcional, centrándose a menudo en un solo aspecto, como la tokenización de activos de propiedad intelectual, la funcionalidad de las transacciones o un modelo de incentivos simple. Esta dispersión estructural se ha convertido en un cuello de botella clave que dificulta la aplicación a gran escala en la industria.
El enfoque de BeatSwap es más integrado, ya que incorpora varios módulos principales en el mismo sistema, entre los que se incluyen:
Autenticación de IP y registro en la cadena de bloques
Mecanismo de reparto de ingresos basado en la autorización
Sistema de incentivos basado en la participación del usuario
· Infraestructura de transacciones y liquidez
Mediante la integración descrita anteriormente, la plataforma crea un circuito cerrado integral que permite que los derechos de propiedad intelectual completen un ciclo completo de "creación, uso y monetización" dentro del mismo ecosistema.
BeatSwap no se limita a los usuarios de criptomonedas existentes, sino que intenta tomar como punto de partida la industria musical global, creando activamente nueva demanda en el mercado. Sus estrategias principales incluyen:
Exploración y desarrollo de creadores musicales (Descubrimiento de artistas)
Construyendo una comunidad de fans
Impulsando la demanda de consumo de contenido centrado en IP.
Actualmente, la industria musical mundial está valorada en unos 260.000 millones de dólares, con más de 2.000 millones de usuarios de música digital. Esto significa que el mercado potencial correspondiente a la tokenización y financiarización de la propiedad intelectual supera con creces la base de usuarios tradicionales de criptomonedas.
En este contexto, BeatSwap se posiciona en la intersección de la "demanda de contenido del mundo real" y la "infraestructura en la cadena de bloques", intentando cerrar la brecha estructural entre la producción de contenido y el flujo financiero.
El próximo producto principal de BeatSwap, "Space", tiene previsto su lanzamiento en el segundo trimestre de 2026. Este producto se define como la capa SocialFi dentro del ecosistema, cuyo objetivo es conectar directamente a los creadores con los usuarios y lograr una profunda integración con otros módulos de la plataforma.
Los diseños clave incluyen:
Un mecanismo interactivo centrado en el fan.
Lógica de exposición y distribución basada en el staking de $BTX
Rutas de usuario conectadas a estructuras DeFi y de liquidez
De este modo, se forma un ciclo completo de comportamiento del usuario dentro de la plataforma: Descubrimiento → Participación → Consumo → Recompensas → Comercio
$BTX está diseñado para ser un activo de utilidad fundamental dentro del ecosistema, en lugar de un simple token de incentivo, con su valor directamente vinculado a la actividad de la plataforma y a los casos de uso de la propiedad intelectual.
Las características principales incluyen:
· Distribución de rendimientos basada en acciones autorizadas en la cadena de bloques
• Reflexión sobre el valor basada en el uso de la propiedad intelectual y la dinámica de la participación del usuario.
• Soporte para mecanismos de participación en staking y DeFi
• El crecimiento del valor está impulsado por la expansión del ecosistema.
Con el aumento de la frecuencia de uso de IP, la utilidad y el valor que ofrece $BTX mejorarán simultáneamente, lo que ayudará a mitigar, en cierta medida, el problema de la "desconexión entre valor y utilidad" presente en los modelos de tokens Web3 tradicionales.
Actualmente, $BTX cotiza en varias bolsas de valores importantes, entre ellas:
Binance Alpha
Puerta
MÉXICO
OKX Boost
A medida que se acerca el lanzamiento de "Space", BeatSwap busca activamente más listados en exchanges para mejorar aún más la liquidez y la accesibilidad global, sentando las bases para una futura expansión del mercado.
El objetivo de BeatSwap ya no se limita a la narrativa tradicional de la Web3, sino que aspira a llegar a más de 2.000 millones de usuarios de música digital y a un mercado de contenidos valorado en un billón de wones surcoreanos.
Al integrar a creadores de contenido, usuarios, capital y liquidez en un marco blockchain centrado en los derechos de propiedad intelectual, BeatSwap se esfuerza por construir una infraestructura de próxima generación enfocada en la "tokenización de la propiedad intelectual".
BeatSwap integra la autenticación de propiedad intelectual, la distribución de autorizaciones, el mecanismo de incentivos, el sistema de transacciones y la construcción del mercado para establecer una estructura unificada que abarca todo el ciclo de vida de los derechos de propiedad intelectual.
Con el lanzamiento de "Space" en el segundo trimestre de 2026, se espera que el proyecto se convierta en una infraestructura clave que conecte el contenido y las finanzas en el ámbito de los activos del mundo real (IP-RWA).

Mag 7 evapora 2 billones de dólares | Rewire News Morning Edition

Pérdida de 19 000 dólares por cada moneda minada, la defección colectiva de la IA de las empresas mineras de Bitcoin

Justin Sun denuncia bloqueo injustificado de tokens WLFI en World Liberty Financial
Justin Sun, fundador de Tron, denuncia el bloqueo de sus tokens WLFI. Descubre cómo este incidente afecta al ecosistema DeFi.

Paxos propone la stablecoin USDH para Hyperliquid con recompra de tokens HYPE

Actualización de mercado: La demanda de Bitcoin en tesorerías muestra signos de debilidad según CryptoQuant
La demanda de Bitcoin en tesorerías corporativas se desacelera. Analizamos el impacto en el mercado y las nuevas oportunidades en Asia.

¿Podría Stellar (XLM) replicar el espectacular aumento de XRP y alcanzar 1$ en un futuro próximo? ¿Realidad o fantasía?

Ripple tras la SEC: ¿Listo para desafiar a SWIFT en 2025?

Informe matutino | Tom Lee prevé que el «invierno de las criptomonedas» terminará en abril; xStocks presenta un nuevo fondo de capital privado en cadena; la red principal de Sui se actualiza a la versión V1.68.1

Multa a OKX de 2,6M$ y el cumplimiento en el exchange de criptomonedas – Jueves, 4 de sep. de 2025
Descubre cómo el cumplimiento normativo afecta a los exchange de criptomonedas y evita riesgos innecesarios.
