Anthropic filtra datos internos y hunde las bolsas de ciberseguridad

Un error de configuración en el gestor de contenidos de Anthropic dejó al descubierto casi 3.000 archivos internos, incluyendo detalles de un modelo de inteligencia artificial inédito bautizado como "Claude Mythos" y los planes de un retiro privado para CEOs europeos con la presencia de Dario Amodei. El viernes, los mercados respondieron con una caída en cadena que arrasó con los grandes nombres del sector: CrowdStrike se desplomó un 6,73%, Zscaler cedió un 5,17% y Palo Alto Networks retrocedió un 4,30%.

El investigador que destapó el caos en anthropic

Fue el investigador de ciberseguridad Alexandre Pauwels quien localizó la brecha. Los archivos expuestos incluían borradores de entradas de blog, imágenes y documentos de investigación que llevaban semanas accesibles sin ningún tipo de protección. Anthropic aseguró el sistema el jueves, tras ser notificada, y atribuyó el incidente a un "error humano en la configuración del CMS". Un portavoz añadió que el problema era "ajeno a Claude, Cowork o cualquier herramienta de IA de Anthropic". Dicho de otro modo: el fallo no estaba en la máquina, sino en quien la configura.

Claude mythos: el modelo que nadie debería haber visto aún

Claude mythos: el modelo que nadie debería haber visto aún

Lo que más ha encendido la conversación en los mercados no es el tropiezo técnico en sí, sino lo que se filtró. Los documentos internos describen a "Claude Mythos" como un "salto cualitativo" en capacidades, con mejoras sustanciales en razonamiento, codificación y ciberseguridad. Anthropic confirmó que está probando un modelo con ese perfil de rendimiento, aunque sin dar fechas ni nombres oficiales. Cuando una empresa de IA filtra su propia hoja de ruta antes de tiempo, la narrativa se le escapa de las manos.

Por qué el mercado de ciberseguridad sigue nervioso

Este episodio no llega en el vacío. En febrero, Anthropic presentó Claude Code Security, una herramienta diseñada para detectar vulnerabilidades de software de forma autónoma. El anuncio provocó una oleada de ventas entre los proveedores tradicionales de seguridad. El analista de Wedbush SecuritiesDan Ives intentó calmar las aguas entonces, argumentando que Claude no reemplazaría a los grandes vendors, sino que validaba la importancia del sector. "Habla de la oportunidad que tienen en la puerta PANW, CRWD y ZS", escribió. Pero los inversores no siempre leen los matices cuando el miedo ya está en el precio.

El contexto lo complica todo. Bank of America Global Research ya advirtió que la IA podría poner en riesgo más de 15.000 millones de dólares en comisiones del sector asegurador. En ese mismo mes de febrero, una ola de ventas que algunos bautizaron como "SaaSpocalypse" llevó a Salesforce y Workday a mínimos anuales. La presión no es nueva. Pero cada incidente como el de hoy la recuerda con brutalidad.

Hay una ironía difícil de ignorar: la empresa que vende capacidades de ciberseguridad avanzadas acaba de sufrir una fuga de datos por un error humano básico. En Silicon Valley, eso no se olvida fácilmente.