La brecha de acceso a Mythos Preview
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA), encargada de proteger sectores críticos como bancos y plantas energéticas, no tiene acceso al modelo Mythos Preview de Anthropic. Este sistema destaca por su capacidad para descubrir y explotar vulnerabilidades de seguridad con rapidez sin precedentes.
Según dos fuentes consultadas por Axios, Anthropic optó por no lanzar públicamente Mythos Preview. En su lugar, lo proporcionó a más de 40 empresas y organizaciones para que lo probaran y fortalecieran sus defensas. Sin embargo, CISA no forma parte de ese grupo.
¿Por qué importa este vacío?
La exclusión de CISA ocurre en un contexto de creciente preocupación por los ciberataques impulsados por IA, que podrían abrumar las defensas de infraestructuras esenciales. Mientras tanto, otras agencias como el Departamento de Comercio y la NSA ya están evaluando Mythos Preview, pese a las advertencias sobre Anthropic como un riesgo para la cadena de suministro.
Un portavoz de CISA y otro de Anthropic declinaron hacer comentarios al respecto.
El contexto político y las limitaciones de CISA
La administración Trump ha reducido significativamente los recursos de CISA en el último año. En lugar de fortalecerla, ha trasladado parte de sus funciones a la Oficina del Director Nacional de Ciberseguridad de la Casa Blanca y a niveles estatales y locales.
Nick Andersen, director en funciones de CISA, admitió ante legisladores que los recursos de la agencia son «más limitados de lo que me gustaría». Además, Trump propuso recortar hasta 707 millones de dólares del presupuesto de CISA para el próximo año fiscal. Como resultado, la agencia ya ha perdido más de un tercio de su plantilla y millones en financiación.
Negociaciones en curso y prioridades cambiantes
Sean Cairncross, director nacional de ciberseguridad, y el Departamento del Tesoro están negociando para que más agencias civiles accedan a Mythos Preview. Mientras tanto, las organizaciones que ya lo tienen lo usan principalmente para identificar vulnerabilidades en sus propias redes.
Expertos señalan que los equipos de seguridad de infraestructuras críticas suelen recurrir a CISA para compartir inteligencia sobre amenazas y priorizar estrategias de protección. La falta de acceso al modelo de Anthropic podría dejar a la agencia en desventaja frente a amenazas emergentes.
Lo que hay que vigilar
- Si CISA logra asegurar acceso a Mythos Preview en las próximas semanas.
- El impacto de los recortes presupuestarios en la capacidad de respuesta de la agencia.
- Cómo evolucionan las negociaciones entre agencias civiles y Anthropic.