La seguridad es un elemento clave en la gran mayoría de los programas que utilizamos en nuestros equipos. Esto es algo que se hace especialmente importante en el caso de que nos centremos en los navegadores web que la mayoría usa de manera constante.
En este caso nos vamos a centrar en un reciente lanzamiento por parte de la empresa de software Mozilla y del que os hablamos hace solo unas horas. En concreto nos referimos al nuevo Firefox 150 que la firma lanzó recientemente, pero que parece que era más vulnerable de lo que podríamos pensar en un principio, por lo que recibió la ayuda de la IA.
Os contamos todo esto porque el nuevo modelo de IA, Mythos de Anthropic, encontró un total de 271 vulnerabilidades de seguridad en el mencionado Firefox 150. Aquí nos referimos a uno de los más recientes modelos de inteligencia artificial lanzados por la popular empresa y que es especialmente útil en estas tareas. De hecho, sus desarrolladores afirman que este modelo de IA es tan capaz detectar fallos de seguridad, como los mejores investigadores humanos.
Qué es Mythos de Anthropic
Debemos saber que a principios de este mismo mes, Anthropic anunció que su modelo Mythos era extremadamente eficaz a la hora de encontrar vulnerabilidades de ciberseguridad. De ahí precisamente que la compañía limitó su lanzamiento inicial para un grupo de clientes de la industria. Desde entonces, se ha generado un intenso debate sobre si el modelo presagia una era de hacking asistido por IA.
De manera paralela, muchos se plantearon si Anthropic estaba generando una expectación exagerada y solo es un avance relativamente normal en el desarrollo de las capacidades de la IA. Pues bien, una vez sabemos todo esto, os diremos que Mozilla aportó datos importantes a este debate hace solo unas horas.
Todo esto se llevó a cabo al publicar en su blog oficial que el acceso anticipado a Mythos le había permitido identificar un total de 271 vulnerabilidades de seguridad. Todo ello en la mencionada versión 150 de Firefox lanzada esta semana.
La IA ayuda a Mozilla a proteger Firefox
Los resultados fueron tan significativos que el director de tecnología de Firefox, Bobby Holley, comentó que ahora, en la eterna batalla entre atacantes y defensores, los segundos por fin tienen la oportunidad de ganar de forma contundente. Eso sí, Holley no dio detalles sobre la gravedad de los cientos de vulnerabilidades que Mythos detectó con solo analizar el código fuente no publicado de la última versión del navegador.
Sin embargo, señaló que el modelo Opus 4.6 de Anthropic solo encontró 22 fallos de seguridad al analizar Firefox 148 el pasado mes. Lo cierto es que las vulnerabilidades identificadas por Mythos también podrían haberse descubierto mediante técnicas automatizadas clásicas o mediante el análisis del complejo código fuente del navegador por parte de un investigador de seguridad de élite. Pero el uso de Mythos eliminó la necesidad de emplear varios meses de esfuerzo humano para encontrar estos fallos, añade Holley.
Esto significa, desde el punto de vista de los responsables de Mozilla, que el uso de herramientas de IA como Mythos inclina la balanza de la ciberseguridad a favor de los defensores. Estos ahora se benefician cuando el descubrimiento de fallos de seguridad resulta más económico.
Es más, se considera que a partir de ahora, este tipo de análisis de vulnerabilidades asistido por IA es algo que todo software tendrá que incorporar. La gran mayoría de las soluciones que se lanzan tienen muchos errores ocultos que ahora son detectables de forma rápida y accesible económicamente.
