Anthropic descubre más de 10.000 vulnerabilidades críticas en software mundial con inteligencia artificial
La compañía de inteligencia artificial Anthropic anunció que su Proyecto Glasswing, lanzado el mes pasado, ha identificado más de diez mil vulnerabilidades de alta o crítica gravedad en software de importancia sistémica global, utilizando su modelo Claude Mythos Preview en colaboración con aproximadamente 50 socios tecnológicos, según informó la empresa en una publicación oficial.
Anthropic reveló que el Proyecto Glasswing, su iniciativa colaborativa para asegurar el software más crítico del mundo antes de que modelos de inteligencia artificial cada vez más capaces puedan ser utilizados en su contra, ha producido resultados sin precedentes en su primer mes de operación, según la compañía.
La empresa indicó que el progreso en seguridad de software solía estar limitado por la velocidad a la que se podían encontrar nuevas vulnerabilidades, pero ahora está limitado por la rapidez con que se pueden verificar, divulgar y parchear el gran número de vulnerabilidades encontradas por inteligencia artificial, según Anthropic.
Los socios iniciales del Proyecto Glasswing construyen y mantienen software fundamental para el funcionamiento de internet y otra infraestructura esencial, según la compañía. Después de un mes, la mayoría de los socios han encontrado cientos de vulnerabilidades de gravedad crítica o alta en su software cada uno, y colectivamente han encontrado más de diez mil, según Anthropic.
Varios socios han informado que su tasa de detección de errores ha aumentado en más de un factor de diez, según la empresa. Cloudflare ha encontrado 2.000 errores, de los cuales 400 son de gravedad alta o crítica, en sus sistemas de ruta crítica, con una tasa de falsos positivos que el equipo de Cloudflare considera mejor que la de los evaluadores humanos, según Anthropic.
La compañía señaló que ahora se está observando que el software parcheado se está implementando mucho más rápidamente. El último lanzamiento de Palo Alto Networks incluyó más de cinco veces la cantidad habitual de parches, según Anthropic. Microsoft ha reportado que el número de nuevos parches que lanzará "continuará con una tendencia mayor durante algún tiempo", según la empresa. Oracle está encontrando y corrigiendo vulnerabilidades en sus productos y nube múltiples veces más rápido que antes, según Anthropic.
La empresa explicó que trabajará con socios críticos, incluidos gobiernos de Estados Unidos y aliados, para expandir el Proyecto Glasswing a socios adicionales. En un futuro cercano, una vez que hayan desarrollado las salvaguardas mucho más fuertes que necesitan, esperan hacer que los modelos de clase Mythos estén disponibles a través de un lanzamiento general, según Anthropic.
El anuncio se produce en un contexto donde Cloudflare ha estado colaborando con Anthropic para lanzar Claude Environments, que tiene como objetivo proporcionar controles de seguridad integrados y conectividad de confianza cero para la adopción empresarial de inteligencia artificial, según la fuente. El nuevo sistema integra registros de auditoría y grabaciones de sesiones, permitiendo a las organizaciones rastrear y gobernar la actividad de los agentes en tiempo real, según la información disponible.
Cloudflare Workers permite a los desarrolladores construir y escalar sistemas de inteligencia artificial utilizando microVMs de Linux completas o aislados V8 ligeros, soportando escalado sin problemas desde prototipos hasta millones de usuarios, según la fuente. Las acciones de Cloudflare han aumentado un 33,13 por ciento en los últimos 12 meses, reflejando el optimismo del mercado hacia sus soluciones de inteligencia artificial y entornos seguros, según los datos disponibles.
Sin embargo, Cloudflare anunció un despido de aproximadamente 1.100 roles, con el director ejecutivo Matthew Prince declarando que este movimiento tiene como objetivo mejorar la eficiencia a través de inteligencia artificial, a pesar de que la compañía publicó ingresos récord y superó las estimaciones en el primer trimestre, lo que llevó a una caída de más de 20 por ciento en el precio de las acciones, según la fuente.
Durante la Semana de Agentes 2026, Cloudflare lanzó una serie de nuevos productos, incluidas actualizaciones de Workers AI y una nueva plataforma de inferencia, con el objetivo de establecerse como la infraestructura predeterminada para agentes de inteligencia artificial, según la información disponible. La compañía enfrenta presión competitiva de Amazon AWS, Microsoft Azure y Google Cloud, todos compitiendo por la propiedad de la capa de tiempo de ejecución de agentes, con el éxito de la compañía dependiendo de que los desarrolladores opten por su plataforma global, ligera y centrada en el borde, según la fuente.
El mercado de servicios de TI de Estados Unidos se estima que alcanzará 405.700 millones de dólares en 2023 y se espera que continúe creciendo de manera constante, reflejando el aumento del gasto empresarial en infraestructura en la nube y ciberseguridad, según los datos disponibles. El mercado global de servicios gestionados en la nube se proyecta que crecerá de 134.400 millones de dólares en 2024 a más de 305.000 millones de dólares para 2030, según la fuente.
Las principales compañías de nube y operadores de servicios gestionados están invirtiendo miles de millones en centros de datos de próxima generación y capacidad de computación de inteligencia artificial para satisfacer la demanda futura, con pronósticos que sugieren que el mercado de centros de datos de América del Norte podría acercarse a un billón de dólares para 2030, según la información disponible.
El Proyecto Glasswing representa un cambio fundamental en cómo se aborda la seguridad del software, pasando de un modelo limitado por la capacidad de encontrar vulnerabilidades a uno limitado por la capacidad de procesarlas y corregirlas. La colaboración entre Anthropic y decenas de socios tecnológicos señala un reconocimiento de que la inteligencia artificial puede ser tanto una amenaza como una herramienta defensiva en ciberseguridad, y que la carrera por asegurar infraestructura crítica antes de que actores maliciosos puedan explotar modelos avanzados de inteligencia artificial se ha convertido en una prioridad estratégica para la industria tecnológica y los gobiernos.


