Palo Alto alquila los modelos cibernéticos que Anthropic y OpenAI mantienen bajo llave
El servicio Continuous Frontier AI Defense, de Unit 42, vende Claude Mythos 5 y GPT-5.6-Cyber mediante una suscripción anual cuyo precio depende de la combinación de modelos contratada. El candado que se levantó como control de seguridad es hoy el foso defensivo, y el riesgo de que esos modelos se propaguen recae en todos los que quedan fuera.
Vincent Jiang · 3 min read
La única forma de comprar un modelo que los laboratorios mantienen bajo llave
Palo Alto Networks abrió el 22 de septiembre las suscripciones a Unit 42 Continuous Frontier AI Defense, un servicio permanente de seguridad ofensiva que ejecuta el Claude Mythos 5 de Anthropic y el GPT-5.6-Cyber de OpenAI contra las aplicaciones web, las API, la nube y el código de sus clientes 1. Tras un barrido completo del entorno, sigue realizando pruebas a medida que los sistemas cambian y propone correcciones en el código o parches "virtuales" temporales 4.
Ninguno de los dos modelos se vende al público. OpenAI limita GPT-5.6-Cyber a Daybreak Red, su nivel para el trabajo cibernético ofensivo 2. Anthropic ha mantenido Mythos fuera del lanzamiento general porque detecta fallos y los encadena en ataques que funcionan demasiado bien como para distribuirlo libremente 3. El precio varía según la combinación de modelos de Anthropic, OpenAI y de pesos abiertos (open-weight) que elija cada cliente 4.
Del veto exportador a la línea de la factura
El candado tiene una historia breve y ruidosa. En junio, Washington bloqueó la oferta de Mythos 5 de Anthropic a personas y empresas extranjeras; a finales de junio, el Departamento de Comercio ya le había dado luz verde para ofrecerlo a "determinados socios de confianza" 5, y el acceso se restableció el 1 de julio 4. En junio, Mythos era un riesgo para la seguridad nacional. En septiembre ya es una línea en la factura de una empresa: Sam Rubin, de Unit 42, vende "acceso exclusivo a modelos de capacidades restringidas" 1.
El molde de la reventa lo construyó la propia Anthropic al lanzar Glasswing el 7 de abril, con 100 millones de dólares en créditos de API para unos 50 socios, entre ellos Microsoft y Apple 3. Rubrik ocupa la misma posición de reventa con acceso restringido, aunque en una fase más temprana de su ciclo: Code Guardian ejecuta Mythos 5 sobre una copia del código de los clientes aislada de la red (air-gapped), en versión preliminar privada 6.
Un negocio que vuelve a acelerar al abrigo del foso defensivo
La oferta llega a un negocio que acaba de acelerar. Los ingresos del ejercicio fiscal de 2026 alcanzaron los 11.480 millones de dólares, un 24,5% más, y los ingresos recurrentes anuales (ARR) de seguridad de nueva generación se situaron en 8.130 millones, un 60% más 7. El crecimiento trimestral saltó del entorno del 15% de hace un año al 34,5% en el trimestre cerrado en julio 8. La rebaja a Market Perform que publicó Bernstein el 17 de septiembre, con precio objetivo de 351 dólares, pone precio a la otra cara: una pérdida neta GAAP de 282 millones de dólares y una cotización que ya descuenta que la empresa cumpla lo prometido 7.
El crecimiento vuelve a acelerar: del entorno del 15% al 34% en la segunda mitad del ejercicio fiscal de 2026
Data
| Ingresos | |
|---|---|
| T1 F24 | $1.88B |
| T2 F24 | $1.98B |
| T3 F24 | $1.99B |
| T4 F24 | $2.19B |
| T1 F25 | $2.14B |
| T2 F25 | $2.26B |
| T3 F25 | $2.29B |
| T4 F25 | $2.54B |
| T1 F26 | $2.47B |
| T2 F26 | $2.59B |
| T3 F26 | $3B |
| T4 F26 | $3.41B |
Resultados en mano, y 21.119 hallazgos que nadie ha revisado
Los números de Palo Alto los aporta la propia empresa: seis meses y 17 millones de dólares en más de 100 proyectos; vulnerabilidades en todos y cada uno de los clientes analizados, el 37% de ellas de gravedad alta o crítica; y un año entero de vulnerabilidades en sus propios sistemas detectado en solo tres semanas 4. La compañía asegura además, sin verificación independiente, que los atacantes con IA comprimen el ciclo de intrusión en casi un 97%, de semanas a horas 4.
La auditoría independiente tiene doble filo. Los revisores externos confirmaron el 90,8% de los 1.900 hallazgos de Mythos comprobados, y un exploit de root en el kernel de Linux costó menos de 2.000 dólares de cómputo 9. Pero 21.119 de los 23.019 fallos candidatos nunca han sido revisados fuera de Anthropic, y evaluadores independientes tildaron de exagerados 13 de los 27 hallazgos con CVE asignado 9.
Los laboratorios sostienen que el canal es la salvaguardia
McCall McIntyre, de OpenAI, asegura que Daybreak combina los modelos de ciberseguridad con «una gobernanza sólida y juicio humano» 1. El atractivo es la capacidad: en las pruebas de la propia OpenAI, GPT-5.6-Cyber completa el 95% de una serie de solicitudes sensibles de seguridad ofensiva, frente al 1,5% del modelo público 2.
El temor del comprador es más crudo. «Los chinos van a tener Mythos el mes que viene. ¿Y yo qué hago?», dijo Yevgeny Dibrov, vicepresidente sénior y director general de ciberseguridad y riesgos de ServiceNow, para quien es la principal preocupación de los consejos de administración 10. Ese riesgo recae sobre todos los que quedan fuera del candado: los suscriptores ven revisadas sus propias rutas de ataque, pero los fallos residen en software de código abierto que todo el mundo usa, y la mayoría de los hallazgos nunca se han comprobado fuera de Anthropic 9.
El informe de noviembre de Palo Alto mostrará si la suscripción aporta ingresos recurrentes anuales 7. Lo que nadie verá es el reparto: la parte de cada suscripción que vuelve a Anthropic y OpenAI no es pública.
How this brief was made
01Gathered & sourced409 channels · 1,462 articles▾
Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated10 claims · 28 data feeds▾
Every one of 10 load-bearing claims was checked against primary sources, with 28 live data feeds reconciling the figures and charts.
- 1Palo Alto Networks via PRNewswire, "Palo Alto Networks Delivers Anthropic's Mythos and OpenAI's GPT-5.6 to Customers with Unit 42 Continuous Frontier AI Defense," 22 September 2026
- 2Infosecurity Magazine, "OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber," 11 August 2026
- 3SiliconANGLE, "A month with Anthropic's Mythos left Rubrik rethinking remediation," 13 August 2026
- 4The Next Web, "Palo Alto Networks launches always-on AI security testing built on Claude Mythos and GPT-5.6-Cyber," 22 September 2026
- 5PYMNTS, "Anthropic Gets Greenlight From US to Restore Mythos Access," 26 June 2026
- 6SourceSecurity, "Rubrik Code Guardian revolutionises cyber security," collected 23 September 2026 (page undated)
- 7Wall St Mavens, "Palo Alto Beat Estimates. Now It Has to Justify the Price," 19 September 2026
- 8Sharadar quarterly fundamentals, from Palo Alto Networks's SEC filings, retrieved 23 September 2026
- 9Help Net Security, "Most of the bugs Claude Mythos found have never been checked by a human," 4 September 2026
- 10diginomica, "ServiceNow's answer to AI-speed attacks will sound familiar: consolidate the mess," collected 23 September 2026 (page undated)
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



