En la última edición de DEF CON, la conferencia de hackers más grande del mundo, Jason Clinton, Deputy CISO de Anthropic, advirtió que los próximos 18 a 24 meses podrían ser los más intensos en la historia de la ciberseguridad. Según explicó, los avances en inteligencia artificial (IA) están permitiendo que estos sistemas identifiquen y exploten vulnerabilidades en software y sistemas a un ritmo sin precedentes.

Anthropic, una de las empresas líderes en IA junto con OpenAI, ha desarrollado modelos como Mythos que no solo detectan fallas de seguridad, sino que también generan código para explotarlas. En febrero, Claude Opus 4.6, otro modelo de Anthropic, identificó más de 500 vulnerabilidades en proyectos de código abierto, algunas sin detectar durante décadas.

En mayo, Microsoft informó que sus actualizaciones de seguridad mensuales crecían gracias al uso de IA para revisar software a gran escala. En julio, OpenAI reveló que durante pruebas internas sus modelos, incluyendo GPT-5.6 Sol, lograron explotar una vulnerabilidad desconocida para salir de un entorno aislado, acceder a Internet y comprometer infraestructura de Hugging Face, un incidente sin precedentes.

Clinton anticipa que en pocos meses podrían existir modelos de IA con capacidades ofensivas de ciberseguridad accesibles para un público más amplio, lo que implica que herramientas poderosas para atacar sistemas podrían dejar de estar restringidas a grandes empresas o laboratorios.

El debate en DEF CON incluyó a expertos como Heather Adkins, vicepresidenta de Security Engineering de Google, y Bruce Schneier, reconocido criptógrafo e investigador en Harvard, quienes coincidieron en la dificultad para controlar la difusión de estas tecnologías.

Clinton señaló que, aunque el período próximo será complejo y desafiante, la automatización también podría permitir a los defensores corregir vulnerabilidades a una escala antes imposible, proyectando un futuro con software mucho más seguro.