El modelo de ciberseguridad tal como lo conocemos llegó a su fin | SES Sistemas Electrónicos


Análisis · Abril 2026

El modelo de ciberseguridad tal como lo conocemos llegó a su fin

Desde el 27 de abril, con la revelación de Claude Mythos, las reglas del juego cambiaron para siempre. Lo que antes era una carrera entre humanos, hoy es una carrera entre humanos y máquinas. Y las máquinas no se toman el fin de semana.

Equipo SES · Seguridad Empresarial
8 min de lectura

Como ya es de conocimiento en la industria, el 27 de abril Anthropic reveló que su modelo Claude Mythos —considerado demasiado peligroso para liberarse públicamente— identificó miles de vulnerabilidades críticas zero-day en todos los sistemas operativos principales. Días después, se confirmó que el modelo ya había llegado a manos no autorizadas.

Para quienes llevamos años en ciberseguridad, la noticia no fue una sorpresa técnica. Fue la confirmación de algo que sabíamos que iba a ocurrir: la inteligencia artificial rompió el único equilibrio que mantenía al defensor en el juego.

“El defensor debe acertar el 100% de las veces. El atacante, solo una.”

El axioma que definió la ciberseguridad durante décadas — y que Mythos volvió obsoleto

La matemática que siempre fue injusta

Durante décadas, todos en la industria repetimos el mismo axioma: el defensor debe tener éxito el 100% de las veces, mientras que el atacante solo necesita acertar una. Son probabilidades terribles para el que defiende.

Sin embargo, algo mantuvo esa pelea relativamente equilibrada: la velocidad humana de los ataques. Encontrar una vulnerabilidad, desarrollar un exploit y ejecutar un ataque tomaba tiempo. Días. Semanas. A veces meses. Ese tiempo era el margen que tenían los defensores para parchear, detectar y responder.

La nueva asimetría del ataque
Defensor
Debe cubrir el 100% de la superficie de ataque, siempre

Atacante
Solo necesita encontrar 1 brecha — antes, a velocidad humana

IA ofensiva
La misma brecha, ahora a velocidad de máquina, 24/7

Lo que cambió no es la lógica del ataque. Lo que cambió es la velocidad. Y la velocidad lo cambia todo.

Por qué la velocidad lo cambia todo

Mythos no inventó un nuevo tipo de ataque. Lo que hizo fue eliminar el único amortiguador que tenían los defensores: el tiempo. Cuando un modelo de IA puede encontrar vulnerabilidades y generar exploits en minutos, los procesos de defense actuales se vuelven inútiles.

  • 🕐
    Parchear toma semanas. Los exploits, minutes.

    Los ciclos de parcheo empresarial promedian días o semanas. Con IA ofensiva, el tiempo entre descubrimiento y explotación se mide en minutos. El margen desapareció.

  • ⚙️
    Los procesos de compra no están diseñados para emergencias permanentes.

    Las organizaciones tienen ciclos de evaluación y adquisición de meses. Los atacantes no esperan que se apruebe el presupuesto.

  • 🔗
    La cadena de infraestructura es el flanco ignorado.

    Routers, firewalls, equipos de red: el hardware que conecta todo tiene sus propias vulnerabilidades, y renovarlo a escala global se mide en años, no en meses.

La prevención no alcanza. La resiliencia es la nueva misión.

La industria de la ciberseguridad construyó su negocio sobre la prevención: muros más altos, filtros más inteligentes, alertas más rápidas. Durante años, ese modelo fue razonable. Hoy, es insuficiente.

La IA no cambió la anatomía de un ataque successful. Un atacante entra, se mueve lateralmente desde un punto inicial hacia activos más valiosos, y usa la propia infraestructura de la organización para hacerlo. Lo que cambió es que ese proceso —que antes tomaba días— hoy puede ocurrir en horas.

Asumir que la brecha va a ocurrir no es pesimismo. Es la única estrategia racional en 2026.

Principio de Breach Containment · Illumio

La nueva misión es la resiliencia: diseñar los sistemas para que, cuando el atacante entre —y va a entrar— no pueda moverse libremente. Limitar el radio de explosión. Contener el daño antes de que llegue a los activos críticos.

74%
de las organizaciones tardó más de 72hs en detectar una brecha activa en su red

1
punto de entrada es suficiente para comprometer activos críticos si no hay segmentación interna

Qué significa esto en la práctica

No estamos hablando de reemplazar todo lo que existe. Estamos hablando de agregar una capa que hasta ahora era opcional y que hoy es obligatoria: visibilidad y segmentación de la red interna.

Si un atacante entra —con una vulnerabilidad zero-day, con credenciales robadas, con un proveedor comprometido— la pregunta ya no es solo “¿cómo lo detectamos?” sino “¿hasta dónde puede llegar antes de que lo contengamos?”

La microsegmentación de red, combinada con visibilidad en tiempo real del comportamiento del tráfico interno, permite reducir drásticamente ese radio de explosión. No elimina el riesgo. Lo hace manejable.


Mythos fue el primer aviso claro. No será el último modelo de IA con capacidades ofensivas, y tampoco será el último en filtrarse. La ventana para prepararse existe, pero no es indefinida.

En SES trabajamos con Illumio para ayudar a las organizaciones a construir esa capa de resiliencia: mapear el entorno, identificar movimiento lateral, y contener amenazas antes de que alcancen lo que más importa.

¿Tu organización puede sobrevivir una brecha hoy?

Conversemos sobre cómo evaluar tu postura de resiliencia actual y qué pasos concretos podés dar.

Hablar con un especialista


Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *