Caza de fallos impulsada por IA: Claude Mythos descubre 271 zero-days en Firefox
**Mozilla** ha aprovechado el poder de la IA para identificar y abordar un número asombroso de vulnerabilidades de seguridad en su navegador **Firefox**. Utilizando **Claude Mythos Preview** de **Anthropic**, el desarrollador del navegador corrigió 271 vulnerabilidades zero-day, demostrando el potencial de la IA en la seguridad proactiva.
## La IA encuentra cientos de zero-days en Firefox
El equipo de **Firefox** reveló recientemente una hazaña impresionante de ingeniería de seguridad: el descubrimiento y la corrección de 271 vulnerabilidades zero-day en **Firefox 150**. Esto se logró a través de una colaboración con **Anthropic**, utilizando una versión temprana de su modelo de IA **Claude Mythos Preview**.
> Desde febrero, el equipo de Firefox ha estado trabajando sin descanso utilizando modelos de IA de vanguardia para encontrar y corregir vulnerabilidades de seguridad latentes en el navegador. Escribimos anteriormente sobre nuestra colaboración con Anthropic para escanear Firefox con Opus 4.6, lo que llevó a la corrección de 22 errores sensibles a la seguridad en Firefox 148.
> Como parte de nuestra colaboración continua con Anthropic, tuvimos la oportunidad de aplicar una versión temprana de Claude Mythos Preview a Firefox. El lanzamiento de esta semana de Firefox 150 incluye correcciones para 271 vulnerabilidades identificadas durante esta evaluación inicial.
Según **Mozilla**, el gran volumen de vulnerabilidades inicialmente causó "vértigo", pero el equipo logró repriorizar y abordar los problemas de manera efectiva. Esto resalta el potencial de la IA para mejorar significativamente la detección de vulnerabilidades en software complejo.
> A medida que estas capacidades llegan a manos de más defensores, muchos otros equipos están experimentando ahora el mismo vértigo que nosotros cuando los hallazgos se hicieron evidentes. Para un objetivo endurecido, un solo error de este tipo habría sido alerta roja en 2025, y tantos a la vez te hacen detenerte a preguntarte si es siquiera posible mantenerse al día.
> Nuestra experiencia es esperanzadora para los equipos que sacuden el vértigo y se ponen a trabajar. Es posible que necesiten repriorizar todo lo demás para centrarse de manera implacable y decidida en la tarea, pero hay luz al final del túnel. Estamos extremadamente orgullosos de cómo nuestro equipo se elevó para enfrentar este desafío, y otros también lo harán. Nuestro trabajo no ha terminado, pero hemos girado la esquina y podemos vislumbrar un futuro mucho mejor que simplemente mantenerse al día. **Los defensores finalmente tienen la oportunidad de ganar, de manera decisiva.**
## Implicaciones para la seguridad
Este evento subraya la creciente importancia de la IA en la ciberseguridad. Si bien la IA puede usarse de forma ofensiva, este ejemplo demuestra sus poderosas capacidades defensivas. La capacidad de identificar y remediar un gran número de vulnerabilidades zero-day antes de que puedan ser explotadas es una victoria significativa para los defensores, asumiendo que los parches se aplican rápidamente.
Como señala **Mozilla**, esta tecnología favorece a los defensores que pueden parchear y distribuir actualizaciones a los usuarios rápidamente. Este enfoque proactivo representa un cambio en el panorama de la ciberseguridad, ofreciendo una visión de un futuro donde las medidas de seguridad impulsadas por IA desempeñan un papel crucial en la protección del software y los usuarios.