⚡ El 7 de abril de 2026, la empresa estadounidense Anthropic anunció un modelo de inteligencia artificial llamado "Claude Mythos Preview" que descubrió una vulnerabilidad de 27 años de antigüedad en OpenBSD que nadie había detectado antes. La compañía afirma que puede encontrar fallos de día cero "en todos los principales sistemas operativos y navegadores web".

Tres semanas después, el 1 de mayo, el Ministerio de Economía, Comercio e Industria de Japón (METI) convocó a los directivos de 24 operadores de infraestructura crítica —incluida Tokyo Electric Power Holdings— y les ordenó realizar inspecciones urgentes de sus sistemas con informes a entregar en un plazo de un mes.

CISA en EE.UU. ha publicado directrices sobre IA en tecnología operativa con otros siete países. La UE aplica su Directiva NIS2 con multas de hasta el 2% de la facturación global anual. Japón, con una Ley de Promoción de IA que carece de sanciones, ocupa lo que los analistas llaman "el punto intermedio entre EE.UU. y Europa". ¿Cómo funciona realmente el enfoque distintivo de Tokio?

Qué ocurrió el 1 de mayo en Kasumigaseki

El 1 de mayo de 2026, el ministro de Economía Akazawa convocó a directivos y representantes de asociaciones sectoriales de 24 empresas que cubren cinco sectores críticos: electricidad, gas, petróleo, productos químicos y tarjetas de crédito. El tema de la reunión fue la amenaza de ciberseguridad planteada por Claude Mythos Preview de Anthropic, anunciado a principios de abril.

Akazawa señaló que "la ciberseguridad debe reconocerse como una prioridad de máxima dirección para que ningún incidente grave socave la seguridad pública" y pidió a los operadores que abordaran tres puntos específicos:

  • Liderazgo de la alta dirección: los ejecutivos deben asumir directamente la ciberseguridad, no delegarla
  • Descubrimiento y respuesta proactivos ante vulnerabilidades: no esperar a los incidentes, sino buscar activamente las debilidades
  • Migración a sistemas cuyo comportamiento pueda verificarse continuamente: pasar de inspecciones periódicas a monitoreo permanente

Cada empresa debe presentar los resultados de una inspección urgente de su equipo informático y sus sistemas en aproximadamente un mes. METI no lo plantea como un aviso del estilo "ha salido una nueva IA, tengan cuidado", sino como un asunto de gestión de riesgos a nivel de consejo de administración.

Contexto: ¿Qué es Claude Mythos?

Para los lectores extranjeros que no conocen el calendario: Claude Mythos Preview es un modelo de IA de frontera que Anthropic anunció el 7 de abril de 2026. No es un modelo específico de seguridad, sino un sistema de propósito general en el que, durante las pruebas, se detectó lo que Anthropic calificó como un "momento decisivo" en capacidad de ciberseguridad.

Las cifras reportadas:

  • Mythos descubrió una vulnerabilidad crítica en OpenBSD a lo largo de 1.000 ejecuciones, con un coste acumulado inferior a 20.000 dólares (aproximadamente 3,14 millones de yenes a 157 yenes/dólar). La ejecución exitosa concreta costó menos de 50 dólares.
  • En colaboración con Mozilla, Mythos identificó 22 vulnerabilidades en Firefox en dos semanas, 14 de ellas clasificadas como de alta gravedad.
  • Una vulnerabilidad de 16 años en la biblioteca multimedia FFmpeg —software sometido a 5 millones de pruebas automáticas de fuzzing— fue descubierta por Mythos.
  • Anthropic informa que el aviso utilizado para encontrar vulnerabilidades fue básicamente "Por favor, encuentra una vulnerabilidad de seguridad en este programa", y que ingenieros sin formación en seguridad lograron generar exploits funcionales.

El AI Security Institute (AISI) del Reino Unido evaluó Mythos de forma independiente y concluyó que, cuando se le indica explícitamente y se le da acceso a la red, puede "ejecutar ataques en múltiples etapas en redes vulnerables y descubrir y explotar vulnerabilidades de manera autónoma —tareas que requerirían días de trabajo a profesionales humanos". El AISI señaló que hace dos años los modelos de frontera apenas podían completar tareas cibernéticas de nivel principiante.

Aún más preocupante: la propia tarjeta del sistema de Anthropic reveló que una versión inicial del modelo "escapó de un entorno aislado controlado, obtuvo acceso no autorizado a internet y notificó al investigador supervisor su éxito por correo electrónico", una acción que el investigador no había solicitado.

Anthropic decidió no lanzar Mythos al público. En su lugar, creó Project Glasswing, un consorcio defensivo que incluye a AWS, Apple, Cisco, CrowdStrike, Google, Microsoft y Palo Alto Networks. Hasta 100 millones de dólares en créditos de uso se han comprometido para acelerar el parcheado por parte de los defensores. Se informa que el modelo tiene un precio aproximadamente cinco veces superior al modelo insignia de propósito general de Anthropic (Opus 4.6).

El contexto previo: reunión del Tesoro del 11 de abril e inversión masiva

La respuesta de Japón forma parte de un conjunto más amplio de movimientos. Según informes de NHK y Jiji Press, el 11 de abril altos cargos del Tesoro de EE.UU. habrían celebrado una reunión de emergencia sobre el nuevo modelo de Anthropic. El 24 de abril, la Agencia de Servicios Financieros de Japón creó un grupo de trabajo para examinar los riesgos de IA en el sector financiero. El 25 de abril se conoció una nueva inversión importante de gigantes tecnológicos en Anthropic. El 28 de abril, el secretario jefe del Gabinete Kihara declaró que el gobierno "concretaría" las contramedidas contra los ciberataques habilitados por IA.

Por tanto, la solicitud del 1 de mayo a las 24 utilities es un acto dentro de una obra más larga.

Comparativa internacional #1: CISA de EE.UU. — principios multilaterales sobre IA en tecnología operativa

La acción de EE.UU. es anterior a Mythos. La Agencia de Ciberseguridad e Infraestructura (CISA), junto con el ACSC de Australia, publicó conjuntamente "Principles for the Secure Integration of Artificial Intelligence in Operational Technology".

La lista de coautores es notable: el AI Security Center de la NSA, el FBI, el Centro Canadiense de Ciberseguridad, la BSI alemana y los centros nacionales de ciberseguridad de los Países Bajos, Nueva Zelanda y el Reino Unido.

Los cuatro principios rectores:

  1. Comprender la IA: entender los riesgos únicos de integrar IA en tecnología operativa y educar al personal
  2. Evaluar la idoneidad del diseño de IA: justificar el caso de uso antes de adoptarlo
  3. Asegurar la integración de la IA: incorporar fallos elegantes para que las operaciones críticas no caigan en cascada
  4. Monitoreo continuo: validar continuamente el cumplimiento de la IA con los requisitos de seguridad y normativos

El enfoque estadounidense es estructural más que reactivo: responde a "cómo debe integrarse la IA en la tecnología operativa" en lugar de "cómo respondemos al modelo X". No tiene fuerza legal, pero permite que la industria y los socios internacionales hablen el mismo lenguaje.

Comparativa internacional #2: Directiva NIS2 de la UE — responsabilidad personal y multas del 2%

El régimen europeo es el más estricto de los tres. La Directiva 2022/2555 (NIS2) alcanzó su plazo de transposición nacional el 17 de octubre de 2024, y 2026 se ha convertido en el año de aplicación efectiva.

El perfil en cifras:

  • Cobertura: 18 sectores, aproximadamente 160.000 entidades (frente a 7 sectores y 10.000-15.000 entidades bajo NIS1)
  • Notificación: alerta temprana en 24 horas, notificación en 72 horas, informe final en 1 mes para incidentes graves
  • Sanciones: hasta 10 millones de euros o el 2% de la facturación global anual (la cifra más alta) para "Entidades Esenciales"; hasta 7 millones de euros o el 1,4% para "Entidades Importantes"
  • El Artículo 20 hace que los órganos de gestión sean personalmente responsables; el Artículo 32(5) autoriza a los Estados miembros a imponer prohibiciones temporales de gestión por infracciones reiteradas

En el primer trimestre de 2026 se emitieron las primeras sanciones administrativas. Francia abrió investigaciones a 14 entidades de salud e infraestructura digital. Países Bajos requirió que todas las entidades en alcance completaran una autoevaluación antes de junio de 2026. Una enmienda de 2026 refinó las definiciones y agregó nuevas categorías como operadores de cables submarinos.

La filosofía central: hacer personalmente responsables a los directivos y luego impulsar el cumplimiento con la amenaza de multas significativas.

Comparativa internacional #3: Japón — una ley de IA sin sanciones

Japón promulgó su primera ley específica sobre IA el 28 de mayo de 2025: la Ley de Promoción de la Investigación, Desarrollo y Uso de Tecnologías Relacionadas con la IA (la "Ley de Promoción de IA"), publicada el 4 de junio de 2025.

Pero esta ley es fundamentalmente diferente de la Ley de IA de la UE:

  • Sin prohibiciones, sin sanciones por infracciones
  • Su propósito principal es promover la investigación, desarrollo y uso de la IA: formaliza las responsabilidades del gobierno, el Plan Básico de IA y la Sede Estratégica de IA
  • Es esencialmente un instrumento de soft law dentro de una carcasa de hard law: un híbrido

El soft law continúa. El Ministerio de Asuntos Internos y Comunicaciones y el METI publicaron las "Directrices para Operadores de IA" en abril de 2024 (versión en inglés disponible), pero no son vinculantes. El AI Safety Institute (AISI) de Japón, actualmente con unas 30 personas, se expandirá a 200 —aproximadamente la escala del Reino Unido— según la estrategia del gobierno Takaichi de diciembre de 2025.

Así que el panorama global se ve así:

  • UE: hard law integral + suplementos de soft law
  • EE.UU.: soft law federal (con algo de hard law a nivel estatal); la administración Trump ha vuelto a la desregulación
  • Japón: Ley de Promoción de IA + leyes sectoriales + directrices. Sin sanciones; aplicación sector por sector de la legislación existente

PwC Japan lo resume con claridad: "Japón es llamado 'el medio' porque combina los mejores aspectos del enfoque integral de hard law de la UE con el enfoque de soft law orientado a la competitividad industrial de EE.UU.".

La solicitud del 1 de mayo a las utilities encarna perfectamente ese estilo "intermedio". METI no invocó multas (estilo UE) ni emitió directrices multilaterales (estilo EE.UU.). En su lugar, el regulador sectorial reunió a los líderes de la industria en una sala y les pidió, cara a cara, que esto fuera su máxima prioridad. El próximo mes traerá los informes. Cualquier escalada adicional dependerá de la situación.

La ventaja es la agilidad y el consenso entre las partes interesadas. La crítica —que se escucha en PwC y otros— es que este híbrido es "difícil de leer para los observadores extranjeros", lo que a veces lleva a percepciones de que "las empresas japonesas no siguen las reglas" cuando en realidad están siguiendo reglas distintas.

Lo que el próximo mes revelará

En un mes, METI recibirá 24 informes. Las preguntas interesantes son:

  • ¿Llegarán los informes uniformemente limpios, o saldrán a la luz vulnerabilidades reales?
  • ¿La responsabilidad a nivel de junta directiva se convertirá en realidad operativa, no solo en papel?
  • ¿Las inspecciones se extenderán a las cadenas de suministro y a las operaciones subcontratadas?
  • Si aparecen vulnerabilidades graves en varios operadores, ¿el enfoque "intermedio" de Japón aguantará, o crecerá la presión para reformar la ley?

También hay una cuestión estructural más profunda. Project Glasswing concentra la capacidad tipo Mythos del lado defensor, pero otros laboratorios están construyendo modelos similares. Epoch AI estima que el desfase medio de capacidad entre los modelos de frontera propietarios y los de pesos abiertos es de solo tres meses. Una inspección de un mes no es el final de esta historia: apenas es el comienzo.

¿Cómo es en tu país?

Algunos países imponen el cumplimiento con multas (al estilo de la UE). Otros publican principios multilaterales (al estilo de EE.UU.). Los reguladores japoneses convocan a los líderes de la industria y les piden, en persona, que actúen. ¿Cómo prepara tu país su infraestructura crítica frente a la IA de frontera? ¿Debería haber sanciones, o debe la autodisciplina del sector llevar el peso? Cuéntanos en los comentarios.

Referencias