Palo Alto alquila los modelos cibernéticos que Anthropic y OpenAI mantienen bajo llave

El servicio Continuous Frontier AI Defense, de Unit 42, vende Claude Mythos 5 y GPT-5.6-Cyber mediante una suscripción anual cuyo precio depende de la combinación de modelos contratada. El candado que se levantó como control de seguridad es hoy el foso defensivo, y el riesgo de que esos modelos se propaguen recae en todos los que quedan fuera.

Leer el original

Vincent JiangVincent Jiang · 3 min read
Share
Fotografía de retrato de Nikesh Arora, presidente y consejero delegado de Palo Alto Networks
1 / 6Slide 1 of 6
Nikesh Arora, presidente y consejero delegado de Palo Alto Networks.

La única forma de comprar un modelo que los laboratorios mantienen bajo llave

Palo Alto Networks abrió el 22 de septiembre las suscripciones a Unit 42 Continuous Frontier AI Defense, un servicio permanente de seguridad ofensiva que ejecuta el Claude Mythos 5 de Anthropic y el GPT-5.6-Cyber de OpenAI contra las aplicaciones web, las API, la nube y el código de sus clientes 1. Tras un barrido completo del entorno, sigue realizando pruebas a medida que los sistemas cambian y propone correcciones en el código o parches "virtuales" temporales 4.

Ninguno de los dos modelos se vende al público. OpenAI limita GPT-5.6-Cyber a Daybreak Red, su nivel para el trabajo cibernético ofensivo 2. Anthropic ha mantenido Mythos fuera del lanzamiento general porque detecta fallos y los encadena en ataques que funcionan demasiado bien como para distribuirlo libremente 3. El precio varía según la combinación de modelos de Anthropic, OpenAI y de pesos abiertos (open-weight) que elija cada cliente 4.

Del veto exportador a la línea de la factura

El candado tiene una historia breve y ruidosa. En junio, Washington bloqueó la oferta de Mythos 5 de Anthropic a personas y empresas extranjeras; a finales de junio, el Departamento de Comercio ya le había dado luz verde para ofrecerlo a "determinados socios de confianza" 5, y el acceso se restableció el 1 de julio 4. En junio, Mythos era un riesgo para la seguridad nacional. En septiembre ya es una línea en la factura de una empresa: Sam Rubin, de Unit 42, vende "acceso exclusivo a modelos de capacidades restringidas" 1.

El molde de la reventa lo construyó la propia Anthropic al lanzar Glasswing el 7 de abril, con 100 millones de dólares en créditos de API para unos 50 socios, entre ellos Microsoft y Apple 3. Rubrik ocupa la misma posición de reventa con acceso restringido, aunque en una fase más temprana de su ciclo: Code Guardian ejecuta Mythos 5 sobre una copia del código de los clientes aislada de la red (air-gapped), en versión preliminar privada 6.

Un negocio que vuelve a acelerar al abrigo del foso defensivo

La oferta llega a un negocio que acaba de acelerar. Los ingresos del ejercicio fiscal de 2026 alcanzaron los 11.480 millones de dólares, un 24,5% más, y los ingresos recurrentes anuales (ARR) de seguridad de nueva generación se situaron en 8.130 millones, un 60% más 7. El crecimiento trimestral saltó del entorno del 15% de hace un año al 34,5% en el trimestre cerrado en julio 8. La rebaja a Market Perform que publicó Bernstein el 17 de septiembre, con precio objetivo de 351 dólares, pone precio a la otra cara: una pérdida neta GAAP de 282 millones de dólares y una cotización que ya descuenta que la empresa cumpla lo prometido 7.

El crecimiento vuelve a acelerar: del entorno del 15% al 34% en la segunda mitad del ejercicio fiscal de 2026

$1.5B$2B$2.5B$3B$3.5BT2 F24T4 F24T2 F25T4 F25T2 F26T4 F26$3.41BAnthropic lanza Glasswing el 7 deabril
Data
Ingresos
T1 F24$1.88B
T2 F24$1.98B
T3 F24$1.99B
T4 F24$2.19B
T1 F25$2.14B
T2 F25$2.26B
T3 F25$2.29B
T4 F25$2.54B
T1 F26$2.47B
T2 F26$2.59B
T3 F26$3B
T4 F26$3.41B
Ingresos trimestrales, en miles de millones de dólares, según la documentación presentada ante la SEC; el ejercicio fiscal cierra el 31 de julio. Fuente: Sharadar, datos fundamentales trimestrales.8,7

Resultados en mano, y 21.119 hallazgos que nadie ha revisado

Los números de Palo Alto los aporta la propia empresa: seis meses y 17 millones de dólares en más de 100 proyectos; vulnerabilidades en todos y cada uno de los clientes analizados, el 37% de ellas de gravedad alta o crítica; y un año entero de vulnerabilidades en sus propios sistemas detectado en solo tres semanas 4. La compañía asegura además, sin verificación independiente, que los atacantes con IA comprimen el ciclo de intrusión en casi un 97%, de semanas a horas 4.

La auditoría independiente tiene doble filo. Los revisores externos confirmaron el 90,8% de los 1.900 hallazgos de Mythos comprobados, y un exploit de root en el kernel de Linux costó menos de 2.000 dólares de cómputo 9. Pero 21.119 de los 23.019 fallos candidatos nunca han sido revisados fuera de Anthropic, y evaluadores independientes tildaron de exagerados 13 de los 27 hallazgos con CVE asignado 9.

Los laboratorios sostienen que el canal es la salvaguardia

McCall McIntyre, de OpenAI, asegura que Daybreak combina los modelos de ciberseguridad con «una gobernanza sólida y juicio humano» 1. El atractivo es la capacidad: en las pruebas de la propia OpenAI, GPT-5.6-Cyber completa el 95% de una serie de solicitudes sensibles de seguridad ofensiva, frente al 1,5% del modelo público 2.

El temor del comprador es más crudo. «Los chinos van a tener Mythos el mes que viene. ¿Y yo qué hago?», dijo Yevgeny Dibrov, vicepresidente sénior y director general de ciberseguridad y riesgos de ServiceNow, para quien es la principal preocupación de los consejos de administración 10. Ese riesgo recae sobre todos los que quedan fuera del candado: los suscriptores ven revisadas sus propias rutas de ataque, pero los fallos residen en software de código abierto que todo el mundo usa, y la mayoría de los hallazgos nunca se han comprobado fuera de Anthropic 9.

El informe de noviembre de Palo Alto mostrará si la suscripción aporta ingresos recurrentes anuales 7. Lo que nadie verá es el reparto: la parte de cada suscripción que vuelve a Anthropic y OpenAI no es pública.

How this brief was made

01Gathered & sourced409 channels · 1,462 articles▾

Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.

02Verified & cross-validated10 claims · 28 data feeds▾
03Reviewed & edited1 human editor▾

One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio