¿Por qué la NSA usa Mythos de Anthropic pese al blacklist?
Más de 40 organizaciones dentro del entorno de defensa de EE.UU. tienen acceso a Mythos Preview, el modelo de IA más avanzado de Anthropic, según Axios y Reuters. Aunque el Pentágono clasificó a Anthropic como riesgo de cadena de suministro, la NSA lo utiliza activamente por su capacidad única para tareas de codificación y análisis de alta complejidad. El CEO Dario Amodei incluso defendió su uso ante la Casa Blanca, mientras continúa una disputa legal por la restricción.
¿Qué hace a Mythos diferente de otros modelos de IA?
Mythos supera a modelos previos como los de OpenAI en tres frentes clave:
- Codificación avanzada e ingeniería inversa: Capaz de reconstruir código fuente plausible de binarios cerrados (como apps de App Store o Google Play) y mapear rutas a back-ends.
- Detección masiva de vulnerabilidades: Ha identificado miles de fallos de día cero en sistemas operativos y navegadores (el 99% sin parches, algunos de décadas de antigüedad).
- Análisis en tiempo real: Monitoriza y analiza manipulaciones activas en software, facilitando auditorías y defensa ofensiva de sistemas críticos.
Esto permite a la NSA mejorar tanto defensa como ataque en escenarios de ciberseguridad de alto nivel, pero plantea riesgos inéditos.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad¿Cuáles son los riesgos técnicos y regulatorios que se citan?
- Ciberataques a gran escala: El Pentágono alertó que las capacidades de Mythos pueden facilitar ofensivas sofisticadas que aprovechen vulnerabilidades inéditas.
- Ingeniería inversa automatizada: Hace que el software no ofuscado sea "prácticamente abierto" para hackers y defensores, cambiando el equilibrio de poder en ciberseguridad global.
- Regulación fragmentada: La designación de riesgo puede conllevar restricciones, pero la presión operativa lleva a agencias a priorizar resultados inmediatos sobre riesgos a largo plazo.
¿Qué precedentes hay para startups de IA y seguridad?
En EEUU, empresas como Palantir y Anduril ganaron contratos tras cumplir el CMMC (Cybersecurity Maturity Model Certification), incluso ante resistencias regulatorias. El AI Act de la UE clasifica y regula modelos de alto riesgo, exigiendo transparencia y sancionando incumplimientos con multas de hasta 6% de ingresos globales.
En España y LATAM, Goberna logró fondos del Ministerio de Defensa tras auditoría ENISA; S2 Grupo colabora con la OTAN bajo el marco NIS2. La experiencia de Everis/NTT Data muestra que obtener ISO 27001 es clave para acceder a contratos OTAN, incluso para empresas de origen no estadounidense.
¿Qué significa esto para tu startup de IA o ciberseguridad?
- Si tu propuesta entra en sectores críticos, deberás preparar auditorías de seguridad desde el día uno (cumplimiento ENS, NIS2, FedRAMP, según región y cliente).
- Prioriza la ofuscación de código y controles SAST/DAST si tu software podría ser objetivo de ingeniería inversa por parte de grandes modelos IA.
- Evalúa riesgos regulatorios y presenta planes de gestión de vulnerabilidades en tus propuestas para Defensa o sector público.
- Considera certificaciones internacionales (ISO 27001, ENS) como pasaporte para acceder a contratos globales.
Acción concreta para founders
- Solicita una demo de cumplimiento ENS o NIS2 y audita tu código con herramientas SAST antes de presentarte a cualquier contratación de Defensa.
- Intégrate en comunidades de founders con foco ciberseguridad para compartir buenas prácticas y evitar errores ya cometidos por otros.
Únete a la comunidad
¿Quieres acceso a casos reales, recursos y founders que ya escalan en el área de IA y seguridad? Únete gratis a Ecosistema Startup y conecta con líderes del sector.
Fuentes
- https://www.reuters.com/business/us-security-agency-is-using-anthropics-mythos-despite-blacklist-axios-reports-2026-04-19/
- https://bolsakoin.com/nsa-usa-mythos-anthropic-riesgos/
- https://www.diariobitcoin.com/estados-unidos/agencia-de-seguridad-de-ee-uu-estaria-usando-mythos-de-anthropic-pese-a-veto-del-pentagono/
- https://es.marketscreener.com/noticias/la-agencia-de-seguridad-nacional-de-ee-uu-utiliza-mythos-de-anthropic-pese-a-estar-en-la-lista-neg-ce7e50d3dc8dff25
- https://digital.ai/es/catalyst-blog/what-the-mainstream-press-is-missing-about-mythos/
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad













