Anthropic "Mythos" invade el sector de ciberseguridad, Bernstein: No se alarmen, han malinterpretado

robot
Generación de resúmenes en curso

El nuevo modelo de Anthropic “Mythos”, por las expresiones sobre una mejora en capacidades de “ciberseguridad”, provocó una venta masiva colectiva en el sector de ciberseguridad; pero, de inmediato, el estudio de Bernstein emitió una aclaración: los inversores interpretaron mal esta información. Esto no representa que Anthropic vaya a incursionar en el mercado de software de ciberseguridad, ni tampoco moverá los vientos estructurales favorables de la IA para esa industria.

Según un reporte del viernes de la revista Fortune, el modelo “Mythos”, que Anthropic lanzará próximamente, promete obtener “puntuaciones significativamente más altas” en codificación de software, razonamiento académico y pruebas de ciberseguridad. Esta formulación desencadenó de inmediato una ola de ventas en el mercado, y la mayoría de los valores de ciberseguridad cubiertos por Bernstein, como Cloudflare, cayeron entre 5% y 7%.

Los analistas de Bernstein respondieron rápidamente ese mismo día y señalaron que el contenido relacionado con ciberseguridad de “Mythos”, en esencia, es una mejora rutinaria de la capacidad de seguridad del código, además de las medidas proactivas de Anthropic para evitar que sus productos sean aprovechados de forma maliciosa. Ambos aspectos no constituyen una relación competitiva con la industria del software de ciberseguridad y tampoco debilitan la lógica de impulso de la demanda que la IA aporta a ese sector.

En su informe, Bernstein declaró con claridad que mantiene sin cambios las calificaciones, el precio objetivo y las previsiones financieras de su cobertura que abarca a todas las empresas de ciberseguridad.

De dónde viene el pánico del mercado

En el reporte de la revista Fortune, la redacción sobre el salto en “ciberseguridad” fue el detonante directo de esta venta.

Los inversores lo interpretaron como dos amenazas potenciales: una es que Anthropic entre directamente en el mercado de software de ciberseguridad y compita con los proveedores existentes; la otra es que, al mejorar las capacidades de los modelos de IA, podría reducirse la intensidad de las amenazas cibernéticas y, con ello, debilitar la demanda de herramientas tradicionales de seguridad.

El analista de Bernstein describió que los inversores “puntúan como un reloj”, y que, en cuanto aparece una mejora escalonada en la capacidad de ciberseguridad, se produce una venta masiva de acciones de software relacionadas.

Lo que “Mythos” realmente hace: seguridad de código y prevención de abuso

Bernstein desglosó el contenido relacionado con ciberseguridad de “Mythos” en dos niveles.

Primero, la mejora de la capacidad de seguridad del código. El analista considera que esto pertenece a los estándares básicos de higiene del producto, además de ser la expectativa de línea base del mercado sobre los productos de Anthropic, y que no limitará el valor de la mayoría de las demás herramientas de ciberseguridad.

Ellos ya habían señalado antes que la proporción de vulnerabilidades de software en incidentes de intrusión de seguridad es relativamente limitada, y que el rango de compañías afectadas directamente por la función de seguridad de código de Claude también es limitado.

Segundo, la prevención de que el producto sea utilizado indebidamente. Esta es la lógica más central detrás de este lanzamiento. La industria de ciberseguridad ya tiene un registro suficiente: después de ser descifrado, Claude puede ser utilizado por actores maliciosos para identificar vulnerabilidades de software y construir rápidamente malware malicioso dirigido; su velocidad a menudo supera la de las correcciones (parches) completadas por el fabricante del software o por los usuarios.

Además, los atacantes también podrían aprovechar los métodos de descifrado para secuestrar los Agent que las empresas construyen internamente con Anthropic e implementar movimiento lateral, toma de control de cuentas y filtración de datos.

Bernstein señaló que hacer frente a los riesgos anteriores no es un tema nuevo para Anthropic. La empresa ya ha estado discutiendo de manera continua y adoptando medidas de protección proactiva; este lanzamiento es una profundización de la dirección existente, no un cambio estratégico.

El viento a favor de la IA en ciberseguridad sigue intacto

El analista refutó el juicio de “el viento a favor de la IA se ve afectado” desde dos perspectivas.

Por un lado, Anthropic es solo un proveedor en el mercado de grandes modelos de lenguaje. En el mercado hay numerosos proveedores LLM de cola larga, y no todos los proveedores empujarán mecanismos de prevención de abuso tan activamente como Anthropic.

Más importante aún, ya hay LLM de código abierto ampliamente distribuidos en ausencia de regulación. Incluso si sus capacidades no igualan a Claude, aun así pueden ser utilizados de forma efectiva por actores maliciosos para construir malware o realizar ataques de phishing.

Bernstein recordó que incluso sin disponer de estas herramientas, los atacantes siguen logrando resultados; eso significa que no es necesario que la calidad de las herramientas sea muy alta para proporcionar a los atacantes un apalancamiento adicional de ataque.

Por otro lado, el espacio alcista para la IA en el sector de ciberseguridad se debe en gran medida al surgimiento de nuevas soluciones de seguridad, y no solo al fortalecimiento de la demanda que proviene de herramientas existentes.

El analista indicó que en la conferencia RSA de esta semana, casi todos los stands se centraron en direcciones emergentes como Agentic SOC (centro operativo de seguridad inteligente), seguridad de identidad de Agent y seguridad de datos de Agent, entre otras.

Estas oportunidades de mercado no se verán afectadas por el fortalecimiento de la seguridad del producto de Anthropic. Además, dado que la mayoría de las empresas mantendrán la neutralidad tecnológica frente a los grandes modelos de lenguaje, la demanda de soluciones de protección con múltiples Agent continuará existiendo.

Aviso de riesgos y cláusulas de exención de responsabilidad

        Hay riesgo en el mercado; invierte con cautela. Este artículo no constituye asesoramiento de inversión personal y no considera los objetivos de inversión, la situación financiera o las necesidades particulares de usuarios individuales. Los usuarios deben considerar si cualesquiera opiniones, puntos de vista o conclusiones en este artículo se ajustan a su situación específica. En consecuencia, la inversión es bajo su propia responsabilidad.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado