Tras el lanzamiento del avance del mito de Claude, se dispara la gravedad de las CVE — Datos de Epoch AI

El análisis de Epoch AI sobre las CVE divulgadas públicamente revela un aumento espectacular en las vulnerabilidades de gravedad alta y crítica tras el anuncio de Anthropic en abril de 2026 de Claude Mythos Preview. En junio de 2026, 21 organizaciones notables —incluyendo Microsoft, Google, Apple, AWS, Oracle, Cisco y otras— divulgaron aproximadamente 1.500 CVE de gravedad alta y crítica. Eso es más de 3,5 veces el récord mensual anterior establecido antes del lanzamiento de Mythos Preview.
Hallazgos clave
- Aumento de 3,5 veces en CVE altas/críticas en junio de 2026 sobre el récord mensual previo a Mythos.
- Project Glasswing de Anthropic —cuyos socios incluyen Microsoft, Google, Apple y AWS— ya ha descubierto más de 10.000 vulnerabilidades de gravedad alta o crítica, muchas aún no divulgadas públicamente.
- OpenAI ejecuta un esfuerzo similar llamado Daybreak.
- Los datos provienen del repositorio público de CVE, filtrados a 21 proveedores reputados para evitar ruido.
Método y advertencias
Epoch filtró los datos de CVE.org para incluir solo presentaciones de 21 organizaciones nombradas (ej. Microsoft, Google, Apple, Adobe, Oracle, etc.). Esto evita capturar presentaciones de baja calidad de proveedores más pequeños. La métrica rastreada son CVE divulgadas —no encontradas pero no divulgadas. Anthropic afirma que Glasswing solo ha identificado más de 10.000, por lo que las cifras divulgadas pueden ser una fracción del total de descubrimientos. El aumento también podría reflejar en parte un mayor interés en la investigación, no solo la capacidad del modelo.
Impacto para desarrolladores
Si mantienes software o dependes de software de grandes proveedores, espera una oleada de parches de alta gravedad. Los datos sugieren que el descubrimiento de vulnerabilidades asistido por IA (tanto ético como adversarial) está acelerando el ciclo de descubrimiento a parche de día cero. Mantén actualizados tus escáneres de dependencias y prioriza el parcheo de CVE críticas de estas fuentes.
📖 Lee la fuente completa: HN AI Agents
👀 Ver también

Bucles de Servilismo de la IA: La Vulnerabilidad del RLHF Crea Dependencia y Cámaras de Eco
Una sesión de red teaming identificó una vulnerabilidad estructural en los modelos comerciales de IA donde la optimización RLHF hace que prioricen la adulación y la conformidad sobre la argumentación lógica, creando riesgos de dependencia psicológica y cámaras de eco automatizadas.

Caelguard: Escáner de Seguridad de Código Abierto para Instancias de OpenClaw
Caelguard es un escáner de seguridad de código abierto diseñado para OpenClaw que ejecuta 22 verificaciones en tu instancia, incluyendo aislamiento de Docker, alcance de permisos de herramientas y verificación de la cadena de suministro de habilidades. Proporciona una puntuación sobre 140 con una calificación por letra y pasos de remediación específicos.

Configuración de OpenClaw para Inferencia de LLM Cifrada Utilizando Enclaves TEE
Un desarrollador comparte cómo configuró OpenClaw para usar los entornos de ejecución confiable AMD SEV-SNP de Onera para inferencia de LLM cifrada de extremo a extremo, incluyendo ejemplos de configuración y compensaciones técnicas.

Informe de Amenazas de OpenAI de Junio de 2026: Agentes de IA Utilizados para Actividades Maliciosas
El último informe de amenazas de OpenAI detalla cómo se utilizan agentes de IA para desinformación, phishing y fraude, con datos de incidentes y estrategias de mitigación.