Mozilla corrige 271 vulnerabilidades de Firefox detectadas con Claude Mythos y abre una nueva etapa para la ciberseguridad

Mozilla corrige 271 vulnerabilidades de Firefox detectadas con Claude Mythos y abre una nueva etapa para la ciberseguridad

por Manuel Naranjo

Mozilla ha corregido 271 vulnerabilidades en Firefox tras aplicar una versión temprana de Claude Mythos Preview, un modelo de inteligencia artificial de Anthropic orientado a tareas avanzadas de ciberseguridad. Los fallos han sido abordados en Firefox 150 y forman parte de una colaboración que muestra hasta qué punto la IA empieza a cambiar la búsqueda de errores en software complejo.

El dato es llamativo por volumen y por contexto. Firefox no es un proyecto pequeño ni descuidado. Es un navegador con una larga trayectoria, una base de código enorme y un historial constante de auditorías, revisiones, pruebas automatizadas y programas de reporte de vulnerabilidades. Que un sistema de IA haya permitido identificar 271 problemas en una evaluación inicial no significa que el navegador fuera inseguro de forma excepcional, sino que las herramientas de análisis están entrando en una fase mucho más agresiva.

Mozilla ya había trabajado antes con modelos avanzados de Anthropic. En una colaboración anterior con Claude Opus 4.6, se localizaron 22 errores sensibles de seguridad en Firefox 148. Ahora, con Mythos Preview, la cifra se ha disparado.

Una IA capaz de revisar código a gran escala

La búsqueda de vulnerabilidades siempre ha combinado varias técnicas. Por un lado están herramientas automatizadas como el fuzzing, que prueban el software con entradas inesperadas para provocar fallos. Por otro, el trabajo manual de investigadores expertos, que analizan lógica, memoria, límites de acceso y patrones de errores difíciles de detectar con métodos tradicionales.

Claude Mythos entra en ese segundo terreno, pero con escala de máquina. Mozilla sostiene que este tipo de modelos puede cubrir espacios de errores que antes dependían mucho de especialistas humanos. No porque encuentre una clase de fallos imposible para una persona, sino porque puede revisar grandes cantidades de código, razonar sobre patrones y detectar problemas con una velocidad que cambia el ritmo de la defensa.

El matiz es importante. La IA no sustituye por completo a los equipos de seguridad. Los hallazgos deben verificarse, priorizarse, corregirse y probarse. Pero sí puede multiplicar el volumen de problemas detectados en poco tiempo, y eso obliga a cambiar la forma en la que los proyectos de software gestionan su seguridad.

Firefox 150 llega con los fallos corregidos

Mozilla ha indicado que Firefox 150 incluye correcciones para las vulnerabilidades identificadas durante esta evaluación inicial con Mythos Preview. En los avisos públicos de seguridad aparecen más de 40 CVE abordados en esta versión, aunque solo algunos se atribuyen directamente a Claude en la documentación pública.

Geeknetic Mozilla corrige 271 vulnerabilidades de Firefox detectadas con Claude Mythos y abre una nueva etapa para la ciberseguridad 1

Esto puede deberse a cómo se agrupan, clasifican y publican los fallos. No todos los errores internos terminan convertidos en un CVE independiente, y no todos los problemas detectados durante una evaluación se describen con el mismo nivel de detalle por razones de seguridad. En cualquier caso, la cifra de 271 vulnerabilidades corregidas es la que Mozilla ha comunicado en relación con el trabajo realizado con Mythos.

La otra cara: una herramienta defensiva que también preocupa

El caso de Firefox muestra el lado positivo de estos modelos: pueden ayudar a encontrar y cerrar vulnerabilidades antes de que sean explotadas. Pero también deja una pregunta incómoda. Si una IA es capaz de localizar tantos fallos en un navegador grande y auditado, ¿qué podría hacer en manos de atacantes con objetivos menos protegidos?

Anthropic ha limitado el acceso a Claude Mythos Preview y no lo ha lanzado de forma pública. La decisión encaja con el riesgo de que una herramienta de este tipo acelere la búsqueda de vulnerabilidades en software popular, infraestructuras críticas o proyectos de código abierto mantenidos por equipos pequeños. En manos defensivas, puede servir para endurecer sistemas. En manos ofensivas, podría reducir el tiempo necesario para descubrir fallos explotables.

El reto para el código abierto

El impacto puede ser especialmente fuerte en el ecosistema open source. Muchos proyectos críticos dependen de equipos pequeños, voluntarios o presupuestos limitados. Si las nuevas herramientas de IA empiezan a encontrar vulnerabilidades a gran escala, no bastará con detectar más errores: hará falta capacidad humana y económica para solucionarlos.

Mozilla, por su tamaño y experiencia, puede absorber una avalancha de hallazgos mejor que muchos proyectos pequeños. Aun así, el caso de Firefox sirve como aviso para todo el sector. La seguridad del software no dependerá solo de tener mejores modelos, sino de crear procesos para convertir esos hallazgos en parches reales sin colapsar a los mantenedores.

Una nueva carrera en seguridad con IA

El uso de Claude Mythos para encontrar 271 vulnerabilidades en Firefox apunta a una etapa en la que la IA será parte habitual de la auditoría de software. No eliminará de golpe los zero day, ni hará desaparecer el trabajo de los investigadores, pero sí puede cambiar los plazos. Lo que antes requería semanas o meses de revisión manual podría acelerarse de forma notable.

Para Mozilla, el mensaje es que los defensores tienen por fin herramientas mucho más potentes para anticiparse. Para el resto de la industria, el aviso es doble: hay que adoptar estas capacidades cuanto antes, pero también protegerlas y evitar que se conviertan en un acelerador de ataques.

Fin del Artículo. ¡Cuéntanos algo en los Comentarios!

Redactor del Artículo: Manuel Naranjo

Manuel Naranjo

Ingeniero informático y Técnico Superior en Topografía, que dejó las obras por su pasión: la tecnología. Desde hace ya varios años me dedico a lo que me gusta, con eso lo digo todo. Mi filosofía es el trabajo y la ilusión, no conozco otra forma de conseguir las cosas. El motor (sobre todo la F1) y el basket, mis vicios confesables.

Comentarios y opiniones sobre: Mozilla corrige 271 vulnerabilidades de Firefox detectadas con Claude Mythos y abre una nueva etapa para la ciberseguridad ¿Qué opinas? ¿Alguna pregunta?
NitroV16AI Banner