Claude Mythos quebrantó la criptografía post-cuántica en 60 horas; expertos tardaron un mes en entenderlo

Lo que tardó dos años en expertos, la IA resolvió en sesenta horas
La brecha de velocidad entre la investigación humana y la inteligencia artificial en criptografía post-cuántica.
Mark

¿Por qué tardó un mes en verificar lo que la IA hizo en sesenta horas?

Mimi

Porque entender no es lo mismo que descubrir. La IA exploró miles de caminos matemáticos simultáneamente. Los humanos tuvieron que recorrer cada uno después, paso a paso, para convencerse de que era real.

Mark

¿Significa esto que los sistemas criptográficos actuales son débiles?

Mimi

No exactamente. Estos ataques no amenazan lo que está en uso hoy. Pero revelan que los fundamentos teóricos tienen grietas que los humanos no vieron. La IA simplemente fue lo suficientemente imparcial como para buscar en los lugares donde nadie esperaba encontrar nada.

Mark

¿Qué es el sesgo de anclaje y por qué importa aquí?

Mimi

Es cuando confías demasiado en la primera información que recibes. Un criptógrafo humano podría pensar: "HAWK fue diseñado por expertos, debe ser seguro." La IA no tiene esa creencia. Simplemente busca patrones.

Mark

¿Cien mil dólares es mucho para este tipo de investigación?

Mimi

Es barato comparado con lo que costaría a un equipo humano hacer lo mismo. Pero es caro comparado con lo que la mayoría de la gente gasta en seguridad. Eso es parte del problema: la IA hace posible lo que antes era prohibitivamente costoso.

Mark

¿Qué sucede ahora con HAWK?

Mimi

Probablemente necesite rediseñarse o abandonarse. Duplicar el tamaño de las claves lo hace impracticable para muchas aplicaciones. El NIST tendrá que decidir si vale la pena salvarlo o buscar algo mejor.

Mark

¿Debería preocuparnos que la IA pueda romper criptografía?

Mimi

Debería preocuparnos que podamos no estar preparados para lo que la IA puede hacer. Esto no es un ataque malicioso. Es investigación responsable. Pero muestra que el ritmo del cambio tecnológico ha acelerado más allá de lo que nuestros sistemas de seguridad pueden seguir.

  • Claude Mythos identificó vulnerabilidades en HAWK y AES en apenas 60 horas, superando años de investigación humana especializada con un costo de procesamiento de solo cien mil dólares.
  • Los hallazgos sacuden los estándares post-cuánticos que el NIST lleva años evaluando, justo cuando el mundo depende de ellos para proteger transacciones bancarias y comunicaciones cifradas.
  • La IA desarrolló una técnica propia —Möbius Bridge— que acelera ciertos ataques entre 200 y 800 veces respecto al mejor método conocido desde 2013, revelando un espacio de posibilidades que los expertos humanos no habían explorado.
  • Los investigadores de Anthropic tardaron casi un mes en verificar lo que la máquina produjo en tres días, exponiendo una brecha inquietante entre la velocidad del descubrimiento y la capacidad humana de comprenderlo.
  • Para mantener la seguridad actual, los sistemas basados en HAWK deberían duplicar el tamaño de sus claves, eliminando la ventaja de compacidad que los hacía atractivos y obligando a replantear los estándares en competencia.

En el verano de 2026, una inteligencia artificial desarrollada por Anthropic completó en sesenta horas lo que a los mejores criptógrafos del mundo les había tomado años: encontrar grietas en los sistemas que protegen el dinero, las comunicaciones y los datos de miles de millones de personas. Claude Mythos no rompió el mundo, pero demostró que las murallas que creíamos sólidas pueden ser examinadas con una mirada que no conoce el cansancio ni el prejuicio. El hallazgo no es solo un logro técnico; es una pregunta filosófica sobre quién —o qué— custodia los cimientos de la confianza digital.

En junio de 2026, el modelo de inteligencia artificial más avanzado de Anthropic, Claude Mythos Preview, identificó vulnerabilidades críticas en dos de los sistemas criptográficos más importantes del mundo. Lo hizo en sesenta horas, a un costo de aproximadamente cien mil dólares en procesamiento computacional.

Los hallazgos tienen dos dimensiones. Por un lado, la IA encontró un ataque mejorado contra HAWK, un esquema de firma post-cuántica que resguarda transacciones bancarias y comunicaciones cifradas a escala global. Por otro, desarrolló una técnica inédita contra una versión reducida del Estándar Avanzado de Cifrado, el sistema simétrico más utilizado en el mundo. Ninguno de estos ataques compromete directamente los sistemas en producción hoy, pero ambos revelan fragilidades en los cimientos de la seguridad digital moderna.

Lo que distingue este logro es el método. Claude Mythos operó dentro de una arquitectura multiagente con acceso a bibliotecas de investigación completas, trabajando de forma semiautónoma con orientación humana ocasional. Sin los sesgos de anclaje que limitan a los expertos —esa tendencia a confiar demasiado en lo que ya se sabe—, la IA exploró hipótesis que los investigadores humanos habían descartado. Cuando se le pidió buscar ideas genuinamente novedosas sobre AES, desarrolló la técnica Möbius Bridge, que elimina un paso computacionalmente costoso y produce ataques entre 200 y 800 veces más rápidos que el mejor método conocido desde 2013.

La brecha de esfuerzo es elocuente: lo que Claude Mythos resolvió en un fin de semana le tomó a equipos humanos más de dos años en el caso de HAWK. Y aun así, los investigadores de Anthropic necesitaron casi un mes para verificar y comprender los resultados, generados en más de mil millones de tokens en tres días.

Anthropric coordinó la divulgación con los autores de HAWK y con el NIST, organismo que aún evalúa ese sistema en su concurso de firmas post-cuánticas. La consecuencia práctica es directa: para mantener los niveles de seguridad actuales, los sistemas basados en HAWK necesitarían duplicar el tamaño de sus claves, sacrificando precisamente la compacidad que los hacía competitivos. La pregunta que queda abierta es más amplia: si una IA puede superar décadas de investigación humana en sesenta horas, ¿cuántas otras vulnerabilidades aguardan en los estándares que protegen la economía digital global?

En junio de 2026, investigadores de Anthropic descubrieron algo que debería haber tomado décadas: Claude Mythos Preview, su modelo de inteligencia artificial más avanzado, había identificado vulnerabilidades fundamentales en dos de los sistemas criptográficos más críticos del mundo. Lo hizo en sesenta horas. El costo total de procesamiento fue de aproximadamente cien mil dólares.

El logro tiene dos capas de importancia. Primero, está lo que la IA encontró: un ataque mejorado contra HAWK, un esquema de firma post-cuántica que protege transacciones bancarias, comunicaciones cifradas y prácticamente toda la infraestructura de seguridad digital moderna. Segundo, descubrió una nueva técnica de ataque contra una versión reducida del Estándar Avanzado de Cifrado, el sistema simétrico más utilizado en el mundo para proteger datos digitales. Ninguno de estos hallazgos amenaza directamente los sistemas en producción hoy, pero ambos representan un cambio fundamental en cómo la inteligencia artificial puede poner a prueba los cimientos de la seguridad que resguarda a miles de millones de usuarios.

Lo notable no es solo que Claude Mythos encontrara estas debilidades, sino cómo lo hizo. El modelo no operó en aislamiento. Funcionó dentro de un sistema multiagente construido sobre Claude Code, una arquitectura que le dio acceso a bibliotecas de investigación completas. Trabajó de forma semiautónoma, con orientación humana ocasional pero sin dirección técnica específica. Realizó revisiones exhaustivas de literatura criptográfica publicada, ejecutó experimentos de razonamiento matemático sustancial y, una vez que identificó cada ataque, implementó cadenas de verificación de extremo a extremo para validar su propio trabajo.

La ausencia de limitaciones cognitivas humanas fue decisiva. Los expertos en criptografía sufren de sesgos de anclaje: confían demasiado en la primera información que reciben, se ven atrapados por preconcepciones sobre lo que es posible o imposible. Claude Mythos no tiene esa carga. Inicialmente rechazó atacar AES por considerarlo irrompible, pero cuando se le pidió buscar ideas genuinamente novedosas, desarrolló una técnica llamada Möbius Bridge que elimina un paso computacionalmente costoso en el proceso de adivinanza. El resultado: un ataque entre doscientas y ochocientas veces más rápido que el mejor método conocido desde 2013. Mientras tanto, la IA exploró espacios de hipótesis masivos sin experimentar el cansancio o las brechas de especialización que limitan a los equipos humanos de investigación.

La brecha de esfuerzo es reveladora. En el caso de HAWK, lo que Claude Mythos resolvió en sesenta horas tomó a expertos humanos más de dos años de cálculos y revisiones. Pero hay más: mientras la IA generaba más de mil millones de tokens en tres días para desarrollar estos ataques, los investigadores humanos pasaron casi un mes simplemente intentando verificar y comprender si los hallazgos eran correctos. No eran expertos en criptografía. Solo necesitaban serlo para entender lo que la máquina había hecho.

Anthropric compartió el descubrimiento con los autores de HAWK en junio y coordinó la divulgación pública con el Instituto Nacional de Estándares y Tecnología de Estados Unidos. HAWK es uno de los sistemas que permanece en la tercera ronda del concurso del NIST para obtener firmas post-cuánticas adicionales. El hallazgo tiene consecuencias inmediatas: para mantener el nivel de seguridad actual, los sistemas que usan HAWK necesitarían duplicar el tamaño de sus claves criptográficas. Eso elimina la compacidad que hizo a HAWK atractivo en primer lugar.

Lo que sucedió en esas sesenta horas plantea preguntas que la industria de seguridad digital aún no ha respondido completamente. Si una inteligencia artificial puede superar décadas de investigación humana en un fin de semana, ¿qué significa eso para la confianza en los estándares que protegen la banca mundial? ¿Cuántas otras vulnerabilidades esperan ser descubiertas por sistemas que no se cansan, no se distraen y no cargan con los prejuicios que definen el pensamiento humano?

Ninguno de los dos resultados amenaza sistemas de producción en uso hoy, pero ambos suponen un cambio significativo en cómo la inteligencia artificial puede poner a prueba los fundamentos de la seguridad digital
— CyberSecurityNews
Claude Mythos Preview trabajó de forma semiautónoma, con ocasional guía humana y dirección no técnica, realizando revisiones exhaustivas de literatura técnica publicada
— Anthropic
Quieres la nota completa? Lee el original en Xataka México ↗
Contáctanos FAQ