La Comisión Europea confirmó el 4 de mayo que ya se puso en contacto con Anthropic para una sesión técnica de presentación sobre su modelo de IA de ciberseguridad de nivel de armas, Mythos, y para evaluar el posible impacto en las políticas y leyes de la UE. Según Reuters, el comisario de Asuntos Económicos de la UE, Valdis Dombrovskis, dijo a los periodistas que representantes de la Comisión se reunieron con Anthropic, escucharon los detalles técnicos de Mythos sobre “capacidades de ataques informáticos” y “riesgos de vista previa de la investigación”, y actualmente están “evaluando el posible impacto en el marco de las políticas y la legislación de la UE”. Dombrovskis también reveló que, hasta ahora, Mythos no se ha abierto para su uso por ningún banco europeo.
Qué es Mythos: un modelo de IA que automatiza el hallazgo de vulnerabilidades zero-day
Mythos es el modelo insignia diseñado por Anthropic para la investigación en ciberseguridad, capaz de identificar y explotar de forma autónoma vulnerabilidades zero-day en sistemas operativos y navegadores principales. El modelo, en la forma de research preview, actualmente solo se ofrece a unas 40 empresas estadounidenses y unidades de seguridad nacionales previamente verificadas, incluidas organizaciones de inteligencia como la NSA; esta lista limitada ha sido el tema central de varios reportes de abmedia en el pasado.
Para la banca, la capacidad de Mythos es un arma de doble filo: (1) si la usan los defensores, puede acelerar significativamente el escaneo de vulnerabilidades y reforzar la ciberseguridad; (2) si cae en manos de atacantes, puede acelerar en poco tiempo los ataques contra los sistemas centrales bancarios. El diseño de “acceso escalonado” de Anthropic intenta que Mythos solo se entregue a defensores, pero los detalles de implementación y los mecanismos de verificación siguen generando controversia.
Por qué interviene la UE: la ansiedad bancaria por una IA de ciberseguridad “exclusiva de Estados Unidos”
El detonante del contacto de la Comisión Europea fue la solicitud colectiva de los ministros de Finanzas de la zona euro a Mythos en una reunión en Bruselas el día anterior. Según Bloomberg, los ministros de la zona euro señalaron que Mythos puede identificar y explotar de forma automática vulnerabilidades zero-day en sistemas operativos y navegadores principales; actualmente, esa capacidad está restringida al plan “Project Glasswing” impulsado por empresas tecnológicas estadounidenses y la NSA, y ningún gobierno o banco europeo tiene acceso.
La preocupación central de los ministros de la zona euro es la brecha asimétrica de ciberseguridad:
Los bancos estadounidenses pueden, bajo el plan Project Glasswing, usar Mythos para pruebas defensivas de sus propios sistemas
Los bancos europeos no tienen recursos o capacidades equivalentes, y podrían quedar rezagados
Si capacidades similares fluyen hacia atacantes fuera de Estados Unidos, la infraestructura financiera europea sería la primera en verse afectada
Este planteamiento ha elevado a Anthropic desde una “empresa estadounidense de IA privada” a la agenda regulatoria a nivel de la UE: no se trata solo de “decisiones comerciales de Anthropic”, sino de un tema geopolítico sobre la distribución de capacidades de ciberseguridad transatlántica.
Caja de herramientas de la UE: la ley de IA, el reglamento de subsidios extranjeros y requisitos de seguridad de datos
Dombrovskis dijo que, en la “evaluación del marco de políticas y legislación de la UE”, la caja de herramientas disponible incluye:
Ley de IA (AI Act): si Mythos se define como un “sistema de IA de alto riesgo”, Anthropic al ofrecer servicios en la UE debe cumplir requisitos como transparencia, gestión de riesgos y supervisión humana
Reglamento de subsidios extranjeros (Foreign Subsidies Regulation): si Mythos tiene vínculos sustanciales con un plan del gobierno de EE. UU. (Project Glasswing), podría activar una revisión
Directivas de protección de infraestructura crítica (NIS2, DORA): requisitos de ciberseguridad a los que se enfrentan bancos europeos e instituciones financieras, que podrían también exigir que Anthropic proporcione “acceso equivalente” desde Europa
En la práctica, lo más probable es que la UE no adopte una prohibición directa, sino un “acceso sujeto a condiciones”: exigir a Anthropic que, para ofrecer servicios comerciales de Claude en la UE, deba abrir el acceso equivalente de Mythos para bancos europeos o proporcionar resultados de pruebas autorizadas.
Seguimiento: respuesta de Anthropic, políticas concretas de la UE y la transparencia de Project Glasswing
Puntos clave del próximo seguimiento:
Si Anthropic publicará una respuesta al acercamiento de la UE, especialmente la postura personal de Dario Amodei: según el reporte de abmedia 4/19, Amodei viajó a la Casa Blanca para negociar por el tema de Mythos; que él intervenga también personalmente a nivel de la UE sería una señal de la importancia que Anthropic concede al asunto
Políticas concretas que la Comisión Europea podría adoptar: si presentará antes del Q3 requisitos de acceso sujeto a condiciones para Mythos
Transparencia de Project Glasswing: si el gobierno de EE. UU. divulgará el alcance del plan, las empresas participantes y si hay posibilidad de colaboración con Europa
Alineación de otros modelos de IA de ciberseguridad: si el GPT-5.5-Cyber lanzado por OpenAI el 4/30 será examinado en paralelo por la UE
Para la industria financiera y de ciberseguridad de Taiwán, el enfoque de observación de este caso es un “modelo de capacidad asimétrica de ciberseguridad con IA”: el acceso de las instituciones financieras taiwanesas a modelos de IA de ciberseguridad de EE. UU. también está actualmente limitado por la regulación de seguridad nacional de EE. UU. Si la UE lograra asegurar acceso equivalente, si Taiwán podría plantear las mismas demandas bajo una lógica similar, será un tema importante en los próximos meses.
Este artículo sobre el contacto de la Comisión Europea con Anthropic Mythos: Dombrovskis confirma la intervención de la UE en un modelo de IA confidencial apareció por primera vez en el sitio de noticias de cadena ABMedia.
Artículos relacionados
Public adquiere la aplicación Treasury de la plataforma de inversión en IA para ampliar el trading de cripto
Blitzy completa una ronda de financiación $200M liderada por Northzone
La UE prohíbe la pornografía deepfake generada por IA el 7 de mayo
Tether lanza el modelo de IA médica MedPsy QVAC y logra una puntuación de 62,62 en la versión de 17 mil millones de parámetros
La API de B.AI lanza cuatro modelos nuevos, incluido GPT-5.5 Instant en las 48 horas posteriores al lanzamiento de OpenAI
El modelo de IA médica de Tether, de 1,7 mil millones, supera hoy a un competidor 16 veces más grande