A mediados de mayo, decenas de ingenieros de Microsoft y sus gerentes se reunieron en la sede de Redmond y en línea para abordar una creciente amenaza de seguridad. La reunión, parte de un esfuerzo interno llamado Proyecto Glasswing, se centró en las vulnerabilidades que el nuevo modelo de inteligencia artificial de Anthropic, Mythos, estaba detectando a un ritmo sin precedentes.

Anthropic, el creador de Mythos, ha otorgado acceso limitado al modelo para socios seleccionados, incluyendo a Microsoft. La intención es permitir que el modelo de inteligencia artificial revise el software ampliamente utilizado, detectando debilidades antes de que los actores hostiles puedan aprovecharlas. En la práctica, la velocidad del modelo ha superado la capacidad de la empresa para responder.

"La versión que estamos utilizando, Claude Mythos Preview, está detectando errores más rápido de lo que podemos parcharlos", dijo un gerente de ingeniería a sus colegas, según una grabación obtenida por ProPublica. El sentimiento en la sala era urgente, bordeando lo frenético. Los ingenieros describieron su trabajo como una "carrera desenfrenada" para cerrar la brecha entre el descubrimiento y la remediación.

Los resultados de abril solo fueron impactantes: Mythos identificó 90 errores clasificados como críticos y 141 como importantes dentro de SharePoint, la plataforma de colaboración insignia de Microsoft. La primera mitad de mayo produjo aún más hallazgos, aunque no se divulgaron números exactos. Hans Andersen, otro gerente en la llamada, instó a los equipos a "reducir esos números" y enfatizó un horizonte de dos semanas para abordar tantos problemas como fuera posible.

El 31 de mayo se marcó como la fecha límite después de la cual "el resto del mundo habrá alcanzado". La implicación era clara: una vez que Microsoft lance actualizaciones el 1 de junio, los adversarios podrían ingeniería inversa las mismas vulnerabilidades al día siguiente. Un ingeniero resumió el riesgo: "Entonces, básicamente estás diciendo que si se lanza el 1 de junio, entonces el 2 de junio los adversarios tendrán nuestros errores!"

Las apuestas son altas. SharePoint subyace en la comunicación para innumerables empresas, gobiernos e individuos. Una brecha podría exponer datos sensibles o permitir el sabotaje a gran escala. El Mythos de Anthropic, aunque diseñado para mejorar la seguridad, acelera inadvertidamente la cronología tanto para los defensores como para los atacantes.

La respuesta de Microsoft incluye asignar recursos adicionales al esfuerzo Glasswing y endurecer los procesos internos para la implementación rápida de parches. La empresa no ha divulgado si planea retrasar la implementación más amplia de los componentes de SharePoint afectados.

Los observadores de la industria señalan que el episodio subraya una paradoja de la seguridad impulsada por la inteligencia artificial: las herramientas poderosas pueden fortalecer las defensas y amplificar la velocidad a la que surgen las amenazas. A medida que los modelos de inteligencia artificial se vuelven más capaces de disecar bases de código complejas, las organizaciones pueden necesitar replantear cómo equilibran el descubrimiento con la remediación.

Por ahora, Microsoft corre contra el reloj, esperando mantenerse por delante de la propia tecnología destinada a protegerla.

Este artículo fue escrito con la asistencia de IA.
News Factory APP - noticias agénticas para impulsar tu SEO y AEO.