Tras el lanzamiento del avance del mito de Claude, se dispara la gravedad de las CVE — Datos de Epoch AI

El análisis de Epoch AI sobre las CVE divulgadas públicamente revela un aumento espectacular en las vulnerabilidades de gravedad alta y crítica tras el anuncio de Anthropic en abril de 2026 de Claude Mythos Preview. En junio de 2026, 21 organizaciones notables —incluyendo Microsoft, Google, Apple, AWS, Oracle, Cisco y otras— divulgaron aproximadamente 1.500 CVE de gravedad alta y crítica. Eso es más de 3,5 veces el récord mensual anterior establecido antes del lanzamiento de Mythos Preview.
Hallazgos clave
- Aumento de 3,5 veces en CVE altas/críticas en junio de 2026 sobre el récord mensual previo a Mythos.
- Project Glasswing de Anthropic —cuyos socios incluyen Microsoft, Google, Apple y AWS— ya ha descubierto más de 10.000 vulnerabilidades de gravedad alta o crítica, muchas aún no divulgadas públicamente.
- OpenAI ejecuta un esfuerzo similar llamado Daybreak.
- Los datos provienen del repositorio público de CVE, filtrados a 21 proveedores reputados para evitar ruido.
Método y advertencias
Epoch filtró los datos de CVE.org para incluir solo presentaciones de 21 organizaciones nombradas (ej. Microsoft, Google, Apple, Adobe, Oracle, etc.). Esto evita capturar presentaciones de baja calidad de proveedores más pequeños. La métrica rastreada son CVE divulgadas —no encontradas pero no divulgadas. Anthropic afirma que Glasswing solo ha identificado más de 10.000, por lo que las cifras divulgadas pueden ser una fracción del total de descubrimientos. El aumento también podría reflejar en parte un mayor interés en la investigación, no solo la capacidad del modelo.
Impacto para desarrolladores
Si mantienes software o dependes de software de grandes proveedores, espera una oleada de parches de alta gravedad. Los datos sugieren que el descubrimiento de vulnerabilidades asistido por IA (tanto ético como adversarial) está acelerando el ciclo de descubrimiento a parche de día cero. Mantén actualizados tus escáneres de dependencias y prioriza el parcheo de CVE críticas de estas fuentes.
📖 Lee la fuente completa: HN AI Agents
👀 Ver también

Investigadores de Seguridad en IA: Tus Vulnerabilidades de Día Cero Podrían Filtrarse a través de la Opción de Inclusión de Datos
El interruptor 'Mejorar el modelo para todos' en las interfaces de LLM puede recolectar automáticamente investigaciones profundas de red-teaming, enviando tus conceptos de vulnerabilidad a los equipos de seguridad de los proveedores y potencialmente a artículos académicos antes de que publiques. Desactiva el intercambio de datos antes de realizar investigaciones de seguridad serias.

Entendiendo ClawBands: Bandas de Seguridad para Agentes OpenClaw
ClawBands ofrece una mejora en la seguridad para los agentes de OpenClaw, probablemente centrada en el control de acceso o el manejo seguro de datos.

Auditoría de Seguridad Encuentra Vulnerable los Servidores de Referencia MCP de Anthropic, Introduce Vulnerabilidades Basadas en Alucinaciones
Una auditoría de seguridad de 100 paquetes de servidores MCP encontró que el 71% obtuvo una calificación F, incluyendo las implementaciones de referencia oficiales de Anthropic en GitHub y sistemas de archivos. La auditoría identificó Vulnerabilidades Basadas en Alucinaciones que crean brechas de seguridad y desperdician tokens a través de bucles de razonamiento.

Solución arquitectónica para la sobrecentralización de agentes de IA: separación de memoria, ejecución y acciones de salida.
Un desarrollador se dio cuenta de que su asistente de IA se estaba convirtiendo en un 'autócrata interno' al manejar la memoria a largo plazo, el acceso a herramientas y las decisiones autónomas en un solo componente. La solución consistió en separar el sistema en tres roles: controlador privado, trabajadores con alcance limitado y puerta de salida.