Según informes, la CISA utiliza Mythos de Anthropic para detectar fallos de software

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) estaría utilizando el modelo de IA Mythos de Anthropic para revisar el software gubernamental en busca de vuln...

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) estaría utilizando el modelo de IA Mythos de Anthropic para revisar el software gubernamental en busca de vulnerabilidades, según un informe de Reuters que cita a personas familiarizadas con la iniciativa.

La iniciativa, según los informes, se centra en analizar repositorios de código de distintas agencias federales con el objetivo de encontrar vulnerabilidades antes de que puedan ser aprovechadas por servicios de inteligencia extranjeros o grupos delictivos. Reuters señaló que el trabajo está dirigido por el equipo de Evaluación de la Superficie de Ataque de la CISA, una unidad especializada en evaluaciones digitales y pruebas ofensivas simuladas.

Primeros hallazgos y detalles limitados

Dos de las fuentes citadas por Reuters afirmaron que las revisiones asistidas por IA ya han descubierto una «gran cantidad» de fallos. Sin embargo, el informe no identificó qué agencias se vieron afectadas, cuál era la gravedad de los problemas ni cuánto software se ha examinado hasta el momento.

  • El alcance de los análisis no se ha hecho público.
  • No se han identificado los sistemas gubernamentales afectados.
  • No se ha divulgado la gravedad de las vulnerabilidades.

Ni la CISA ni Anthropic ofrecieron comentarios oficiales a Reuters sobre el programa mencionado.

El creciente papel de Anthropic en el Gobierno

El supuesto uso de Mythos se produce mientras el modelo parece estar ganando aceptación en los círculos de defensa e inteligencia de Estados Unidos. El mes pasado, un funcionario declaró a Associated Press que uno de los modelos de Anthropic había detectado vulnerabilidades en sistemas gubernamentales altamente sensibles durante un ejercicio de pruebas. Según el informe, también se cree que la NSA utiliza el modelo de alguna manera.

Al mismo tiempo, Anthropic se ha enfrentado a fricciones con funcionarios federales por la forma en que deben controlarse sus herramientas. A principios de este año, la empresa rechazó las presiones para eliminar las salvaguardas que limitaban el uso de sus modelos para armas autónomas y vigilancia nacional. Según los informes, esa disputa llevó al Pentágono a clasificar a Anthropic como un riesgo para la cadena de suministro. Por separado, cuando Anthropic lanzó una versión pública de su modelo a principios de junio, los funcionarios expresaron su preocupación por el acceso desde el extranjero, lo que provocó un cierre temporal a escala mundial que solo se levantó la semana pasada.

La iniciativa de la CISA, según los informes, refleja un cambio más amplio en la forma en que las agencias evalúan la IA para tareas de ciberseguridad, especialmente la revisión de software y el descubrimiento de vulnerabilidades. Por ahora, sin embargo, los detalles operativos siguen siendo en gran medida opacos.