[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-/blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai":3,"prev-/blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai":256,"next-/blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai":259,"related-/blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai":262,"author-Valeria Ríos":283},{"id":4,"title":5,"author":6,"authorUrl":7,"body":8,"category":209,"cta":210,"date":216,"dateModified":216,"description":217,"draft":218,"extension":219,"faq":220,"featured":218,"howto":233,"image":234,"imageAlt":235,"intent":236,"keywords":237,"meta":242,"navigation":243,"path":244,"publishedTime":245,"readingTime":246,"seo":247,"seoTitle":248,"stem":249,"tags":250,"__hash__":255},"blog/blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai.md","Las tres grandes de la IA lanzan modelos de ciberseguridad (y deciden quién puede usarlos)","Valeria Ríos","/autores/valeria-rios",{"type":9,"value":10,"toc":201},"minimark",[11,20,23,28,46,67,84,92,96,99,102,113,124,130,133,137,140,147,150,189,192],[12,13,14,15,19],"p",{},"En cuestión de días, las tres casas grandes de la inteligencia artificial anunciaron modelos especializados en ciberseguridad. Y las tres hicieron lo mismo con ellos: ",[16,17,18],"strong",{},"restringir quién puede usarlos",".",[12,21,22],{},"Ese segundo detalle es más interesante que el primero, y dice bastante sobre hacia dónde va el terreno.",[24,25,27],"h2",{"id":26},"qué-presentó-cada-una","Qué presentó cada una",[12,29,30,33,34,37,38,41,42,45],{},[16,31,32],{},"Google"," lanzó ",[16,35,36],{},"Gemini 3.8 Flash Cyber",", que describe como su modelo más capaz en ciberseguridad. El enfoque declarado es defensivo: ",[16,39,40],{},"descubrir y corregir vulnerabilidades",", no explotarlas. El acceso llega por dos vías: el programa ",[16,43,44],{},"Fairwind",", para lo que Google llama defensores prioritarios —gobiernos, sistemas de salud, telecomunicaciones—, y los clientes de Google Cloud y sus socios de seguridad. Son más de 650 en total, entre ellos CrowdStrike, Datadog y Palo Alto Networks.",[12,47,48,33,51,54,55,58,59,62,63,66],{},[16,49,50],{},"Anthropic",[16,52,53],{},"Claude Fable 5.1 y Mythos 5.1"," el 4 de septiembre. Lo relevante en materia de seguridad es un cambio de política: ",[16,56,57],{},"Fable 5.1 ya tiene permitido identificar vulnerabilidades de software",", algo que antes estaba vetado. Las tareas de pruebas de penetración y generación de exploits se redirigen a los modelos Opus. ",[16,60,61],{},"Mythos 5.1"," solo está disponible para organizaciones verificadas que trabajan en ciberseguridad y ciencias de la vida. La compañía también estrenó ",[16,64,65],{},"Enterprise Frontier Safeguards",", que combina retención cero de datos con detección de uso indebido.",[12,68,69,72,73,76,77,80,81,19],{},[16,70,71],{},"OpenAI"," adelantó ",[16,74,75],{},"Astra",", señalando que alcanza el ",[16,78,79],{},"umbral de capacidad crítica en ciberseguridad"," de su marco de preparación —su propia clasificación interna de riesgo—. Las cifras que reporta: 100% en ExploitBench, rechazo del 91.5% de los intentos de saltarse sus restricciones, y descubrimiento de vulnerabilidades de día cero durante las evaluaciones. El acceso va por el programa ",[16,82,83],{},"Daybreak Blue",[85,86,89],"callout",{"icon":87,"title":88},"i-lucide-scale","El punto común: doble uso",[12,90,91],{},"Un modelo que encuentra una vulnerabilidad en tu código es el mismo modelo que la encuentra en el código de otro. La capacidad no distingue intención. Por eso las tres respuestas se parecen: verificación de la organización que pide acceso, programas cerrados para defensores y detección de uso indebido. Es la primera vez que vemos a la industria de IA aplicar controles de exportación a una capacidad concreta, más que a un modelo entero.",[24,93,95],{"id":94},"lo-que-esto-sí-significa-para-una-empresa-mediana","Lo que esto sí significa para una empresa mediana",[12,97,98],{},"Es tentador leer el anuncio y concluir que no aplica: si el acceso está restringido a gobiernos y organizaciones verificadas, una empresa de 80 personas en San Luis Potosí no va a operar Gemini Flash Cyber.",[12,100,101],{},"Correcto, pero incompleto. Hay tres consecuencias que sí llegan.",[12,103,104,107,108,19],{},[16,105,106],{},"1. La capacidad te va a llegar integrada, no suelta."," Los más de 650 socios de Google incluyen a los fabricantes de las herramientas que ya contratas. La IA de ciberseguridad va a aparecer dentro de tu EDR, de tu plataforma de monitoreo y de tu proveedor de servicios administrados. No como un modelo que tú operes, sino como una función que un día está ahí. Ese es el patrón que ya explicamos en ",[109,110,112],"a",{"href":111},"/blog/comparativa/antivirus-vs-seguridad-ia","antivirus tradicional vs. seguridad con IA",[12,114,115,118,119,123],{},[16,116,117],{},"2. La ventana de parcheo se estrecha otra vez."," Si el descubrimiento automatizado de vulnerabilidades se acelera —y se está acelerando en ambos bandos—, el tiempo entre que se publica un fallo y se explota masivamente se sigue acortando. Este mes ya lo vimos: el ",[109,120,122],{"href":121},"/blog/noticias/magento-adobe-commerce-cve-2026-75650","CVE de Magento con puntuación 10"," pasó de publicación a explotación activa en días.",[12,125,126,129],{},[16,127,128],{},"3. La restricción de acceso es, también, una señal de mercado."," Cuando un proveedor te ofrezca \"IA de seguridad de frontera\", vale la pena preguntar cuál, bajo qué programa y con qué verificación. La mayoría de lo que se venderá bajo esa etiqueta en los próximos meses no será nada de esto.",[131,132],"ad-banner",{},[24,134,136],{"id":135},"lo-que-no-cambia","Lo que no cambia",[12,138,139],{},"Conviene decirlo, porque el ruido alrededor de estos anuncios empuja en la dirección contraria.",[12,141,142,143,146],{},"Para una PyME mexicana, ",[16,144,145],{},"el riesgo real no es un atacante con un modelo de frontera",". Es el correo de phishing que alguien abrió, la contraseña repetida entre cinco servicios, el servidor que lleva catorce meses sin parchar y el respaldo que nadie ha probado restaurar.",[12,148,149],{},"Ninguna de esas cuatro cosas mejora ni empeora por lo que anunciaron esta semana Google, Anthropic y OpenAI. Siguen siendo, con mucha diferencia, lo que más ataques evita por peso invertido:",[151,152,153,164,174,179],"ul",{},[154,155,156,159,160,19],"li",{},[16,157,158],{},"Verificación en dos pasos en todo",", empezando por correo, banca y dominio. El paso a paso está en ",[109,161,163],{"href":162},"/blog/tutorial/activar-2fa-cuentas","cómo activar 2FA",[154,165,166,169,170,19],{},[16,167,168],{},"Un gestor de contraseñas"," que acabe con las claves repetidas. Aquí, ",[109,171,173],{"href":172},"/blog/tutorial/implementar-gestor-contrasenas-empresa","cómo implementarlo sin volver loco al equipo",[154,175,176],{},[16,177,178],{},"Parcheo con calendario y vía rápida para críticas.",[154,180,181,184,185,19],{},[16,182,183],{},"Respaldos que restauren",", probados. Lo desarrollamos en ",[109,186,188],{"href":187},"/blog/tutorial/respaldo-sobrevivir-ransomware","cómo respaldar para sobrevivir a un ransomware",[12,190,191],{},"Lo que sí cambia es la urgencia del tercer punto. Si el descubrimiento de fallos se automatiza, el margen para postergar un parche crítico se reduce. Y ese margen, en la mayoría de las empresas que revisamos, ya era inexistente.",[193,194],"call-to-action",{"description":195,"eyebrow":196,"icon":197,"label":198,"title":199,"to":200},"Inventario, priorización y ventanas de parcheo gestionadas, más monitoreo. Lo aburrido que sí evita incidentes.","Ciberseguridad","i-lucide-shield-check","Hablar con un especialista","La IA no te va a proteger de lo que no has parchado","/contacto",{"title":202,"searchDepth":203,"depth":204,"links":205},"",2,3,[206,207,208],{"id":26,"depth":203,"text":27},{"id":94,"depth":203,"text":95},{"id":135,"depth":203,"text":136},"noticias",{"title":211,"description":212,"label":213,"to":214,"icon":215},"¿Cuánto tardas en aplicar un parche crítico?","Si la respuesta se mide en semanas, ese es tu riesgo real. Montamos el proceso de inventario, priorización y parcheo gestionado.","Ver ciberseguridad gestionada","/servicios/ciberseguridad","i-lucide-shield","2026-09-19","Google, Anthropic y OpenAI presentaron modelos de IA especializados en ciberseguridad con acceso restringido. Qué hacen, quién puede usarlos y qué significa para tu empresa.",false,"md",[221,224,227,230],{"question":222,"answer":223},"¿Qué anunció cada empresa?","Google presentó Gemini 3.8 Flash Cyber, su modelo más capaz en ciberseguridad, enfocado en encontrar y corregir vulnerabilidades, con acceso a través del programa Fairwind para defensores prioritarios como gobiernos, hospitales y telecomunicaciones. Anthropic lanzó Claude Fable 5.1 y Mythos 5.1, permitiendo por primera vez el uso de Fable 5.1 para identificar vulnerabilidades, con Mythos 5.1 disponible solo para organizaciones verificadas. OpenAI adelantó Astra, que según la compañía alcanza el umbral de capacidad crítica en ciberseguridad de su marco de preparación, con acceso por el programa Daybreak Blue.",{"question":225,"answer":226},"¿Puedo usar estos modelos en mi empresa?","Los más capaces, no directamente: el acceso está restringido a organizaciones verificadas y programas de defensores prioritarios. Pero eso importa menos de lo que parece, porque estas capacidades llegan a las PyMEs por otra vía: los productos de seguridad que ya contratas. Google trabaja con más de 650 socios, entre ellos CrowdStrike, Datadog y Palo Alto Networks. La IA de ciberseguridad va a llegarte integrada en tu EDR, no como un modelo que tú operes.",{"question":228,"answer":229},"¿Por qué restringen el acceso?","Porque la misma capacidad que encuentra una vulnerabilidad para corregirla sirve para explotarla. Es tecnología de doble uso en el sentido más literal. Las tres empresas respondieron con controles de acceso por verificación y detección de uso indebido, y en el caso de Anthropic con una figura específica —Enterprise Frontier Safeguards— que combina retención cero de datos con detección de abuso.",{"question":231,"answer":232},"¿Esto significa que los ataques van a ser peores?","Significa que el descubrimiento de vulnerabilidades se acelera en los dos bandos, y que la ventana entre que se publica un fallo y se explota masivamente se sigue estrechando. Para una empresa mediana la conclusión práctica no cambia, solo se vuelve más urgente: lo que te protege es la velocidad de parcheo, el inventario actualizado y los respaldos que restauran, no la sofisticación de tu antivirus.",null,"/images/blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai.jpg","Modelos de inteligencia artificial analizando código en busca de vulnerabilidades en un centro de operaciones","informational",[238,239,240,241],"ia para ciberseguridad 2026","gemini flash cyber","claude mythos ciberseguridad","openai astra seguridad",{},true,"/blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai","2026-09-19T13:15:00-06:00",7,{"title":5,"description":217},"IA de ciberseguridad: Google, Anthropic, OpenAI","blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai",[251,252,253,254],"ia","ciberseguridad","modelos","gobernanza","HbtjCjdsCMuP4vZLiOZ19AEcVd3LfKUmDIrOQwkjwyE",{"path":257,"title":258},"/blog/noticias/paquete-economico-2027-sat-ia-cfdi","El SAT quiere revisar con inteligencia artificial: lo que trae el paquete fiscal 2027",{"path":260,"title":261},"/blog/noticias/buen-fin-2026-fechas-registro-comercios","El Buen Fin 2026 será del 13 al 17 de noviembre: ocho semanas para dejar la tienda lista",[263,271,277],{"path":264,"title":265,"description":266,"date":267,"category":209,"image":268,"imageAlt":269,"readingTime":270},"/blog/noticias/ley-economia-digital-pagos-mexico","Ley de Economía Digital: qué propone y qué le cambiaría al pequeño comercio","La iniciativa de Ley de Economía Digital ya está en comisiones: crea la cuenta simplificada Nivel 2 Bis para pequeños comercios y suma la CURP digital.","2026-09-24","/images/blog/noticias/ley-economia-digital-pagos-mexico.jpg","Mostrador de un pequeño comercio mexicano cobrando con medios de pago electrónicos",6,{"path":272,"title":273,"description":274,"date":267,"category":209,"image":275,"imageAlt":276,"readingTime":246},"/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas","Tres investigadores usaron Claude Opus 5 para entrar a los sistemas de OpenAI en menos de 72 horas","Investigadores de Hacktron AI encadenaron un fallo de imágenes y otro de inicio de sesión único para llegar a repositorios internos de OpenAI. Fue con permiso.","/images/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas.jpg","Investigadores de seguridad analizando una cadena de ataque asistida por inteligencia artificial en pantallas de código",{"path":278,"title":279,"description":280,"date":267,"category":209,"image":281,"imageAlt":282,"readingTime":270},"/blog/noticias/chrome-153-septimo-zero-day-2026","Séptimo 0-day de Chrome en el año: actualizar el navegador ya es tarea de seguridad","Chrome 153 corrigió CVE-2026-87491, un 0-day en V8 explotado en la vida real, dentro de una actualización con 230 parches. Es el séptimo 0-day del año y el segundo en una semana.","/images/blog/noticias/chrome-153-septimo-zero-day-2026.jpg","Navegador web en un equipo de oficina mostrando una actualización de seguridad pendiente",{"id":284,"avatar":233,"bio":285,"entityType":286,"expertise":287,"extension":288,"meta":289,"name":6,"role":290,"slug":291,"social":233,"stem":292,"url":7,"__hash__":293},"authors/authors/valeria-rios.yml","Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.","Person","Valeria encabeza el área de IA y automatización de Syswork México. Ha diseñado e implementado asistentes de IA, automatizaciones no-code y proyectos de Business Intelligence para empresas de manufactura, retail y servicios. Escribe sobre IA aplicada con un enfoque práctico y sin tecnicismos, pensado para dueños de negocio y equipos no técnicos.","yml",{},"Líder de IA y Automatización","valeria-rios","authors/valeria-rios","3nnwul4W96j-Iq-KzcJAp0CSl2lr3ThDBWItUu8k_Tg"]