Hogar
Los entresijos de las filtraciones sobre el criptoanálisis y el chatbot Claude de Anthropic
# cybersecurity
# Cryptography
# Postquantum cryptography
# Claude chats
# Shadow AI
# Claude Mythos Preview
![]()
Una búsqueda en Google arrojó más de 25 páginas de resultados con más de 200 conversaciones de Claude, algunas de las cuales contenían información personal o laboral. Crédito: Anthropic
Las conversaciones filtradas de Claude ponen de relieve los riesgos empresariales de la IA en la sombra, al tiempo que Mythos Preview descubre debilidades en los algoritmos de cifrado aprobados por el NIST.
Dos noticias importantes sobre Anthropic han acaparado recientemente los titulares, poniendo de manifiesto tanto las capacidades como los retos del mundo real a los que se enfrentan los sistemas de IA de vanguardia.
La empresa de IA utilizó Claude Mythos Preview para identificar formas nuevas y mejoradas de atacar los algoritmos criptográficos, la base matemática de las comunicaciones privadas por Internet.
El segundo suceso, menos favorable, fue que cientos de conversaciones de usuarios con Claude aparecieron en los resultados de búsqueda públicos, lo que planteó serias dudas sobre cómo gestionan las organizaciones la implementación de sus herramientas de IA.
Cómo se hicieron buscables los enlaces de chat
Todo comenzó cuando los usuarios de Reddit se dieron cuenta de que las conversaciones con Claude podían encontrarse a través de la búsqueda de Google. El descubrimiento reveló más de 200 conversaciones repartidas en 25 páginas de resultados.
Algunas conversaciones contenían información personal, mientras que otras incluían detalles sobre proyectos de trabajo.
Spencer Starkey, vicepresidente ejecutivo para EMEA de SonicWall
Un portavoz de Anthropic declaró a BBC News que compartir un enlace de chat hace que el contenido sea accesible públicamente. Aunque Claude advierte a los usuarios de que cualquier persona que tenga el enlace puede ver la conversación, no especifica que los motores de búsqueda puedan indexar el contenido compartido.
Esta filtración pone de relieve un importante problema empresarial: la IA en la sombra. Según un estudio de Vanta Security, el 70 % de las empresas cuenta con empleados que utilizan herramientas de IA no autorizadas.
Spencer Starkey, vicepresidente ejecutivo para EMEA de SonicWall, pone en perspectiva las implicaciones de la IA en la sombra.
«Los empleados utilizan a diario plataformas públicas de LLM/IA —introduciendo datos de clientes, documentos internos y correspondencia confidencial— sin que exista ningún marco normativo al respecto», señala Spencer.
«La capacidad de bloquear protocolos de IA no autorizados a nivel del cortafuegos ya existe, pero ¿están las empresas optando por utilizarla? Pues bien, ahora está más claro que nunca que realmente deberían hacerlo.

«Hasta que las organizaciones traten la IA en la sombra con la misma seriedad con la que tratarían una aplicación de terceros no autorizada, estarán dejando sin gestionar un riesgo de fuga de datos significativo y en gran medida invisible, en el que datos potencialmente confidenciales podrían aparecer de repente en una búsqueda de Google».
Según BBC News, Anthropic ha tomado medidas para impedir que los principales motores de búsqueda indexen los enlaces compartidos de los chats.
Análisis criptográfico con Mythos Preview
Claude Mythos Preview ha demostrado su capacidad para identificar vulnerabilidades ocultas en el software. La nueva investigación de Anthropic ha revelado que esta capacidad se extiende al análisis criptográfico.
Mientras las organizaciones no traten la IA en la sombra con la misma seriedad con la que tratarían una aplicación de terceros no autorizada, estarán dejando sin gestionar por completo un riesgo de fuga de datos significativo y, en gran medida, invisible
Spencer Starkey, vicepresidente ejecutivo para EMEA de SonicWall
Estos cifrados criptográficos son algoritmos matemáticos que protegen el tráfico de Internet. Protegen la banca en línea, el correo electrónico y otras comunicaciones mediante el cifrado.
Los investigadores de Mythos descubrieron un ataque contra HAWK, un esquema de firma digital que estaba siendo estudiado por el Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. para la criptografía poscuántica.
La IA modificó el ataque más conocido contra HAWK en menos de 60 horas, reduciendo a la mitad la resistencia de la clave del algoritmo.
La investigación también examinó el Estándar de Cifrado Avanzado (AES). Según Anthropic, el AES ha sido objeto de más análisis que cualquier otro algoritmo de cifrado desde que el NIST lo adoptó en 2001.
Datos clave
- El 70 % de las empresas tiene empleados que utilizan herramientas de IA no autorizadas, según Vanta Security
- Mythos modificó el ataque más conocido contra HAWK en menos de 60 horas, reduciendo a la mitad la resistencia de la clave del algoritmo
- Mythos logró descifrar una versión más débil del cifrado AES a una velocidad entre 200 y 800 veces superior a la de los mejores ataques anteriores
Mythos descifró una versión más débil de este cifrado entre 200 y 800 veces más rápido que los ataques anteriores. La empresa afirma que los sistemas actuales no se ven afectados de forma inmediata, ya que HAWK aún no se ha implementado y el cifrado AES original no ha sido descifrado.
Anthropic considera estos resultados como un avance en la investigación criptográfica. La empresa colabora con académicos de la ETH de Zúrich, la Universidad de Tel Aviv y la Universidad Técnica de Berlín para desarrollar CryptanalysisBench.
Esta herramienta de evaluación compara diferentes cifrados para evaluar las capacidades de los modelos de lenguaje grandes (LLM) en el campo del criptoanálisis. Anthropic ha compartido su investigación con el Gobierno de EE. UU. y con socios del sector.
Anthropic también señala que en junio facilitó detalles de la investigación sobre HAWK a los autores del algoritmo. El Dr. Adam Everspaugh, asesor de criptografía en Keeper Security, destaca que lo más importante es la rapidez.
Adam Everspaugh, asesor de criptografía en Keeper Security. Crédito: Station70
«Según se informa, este ataque requirió unas 60 horas de investigación asistida por IA para descubrir algo que dos años de revisión por parte de expertos humanos no habían logrado desvelar. Eso por sí solo debería obligar a las organizaciones a replantearse su enfoque respecto a la preparación para la era cuántica», afirma Adam.
Creación de sistemas criptoágiles
Adam señala que la elección del algoritmo por sí sola no determina la resiliencia del sistema. «La criptoagilidad es tan fundamental como la propia elección del algoritmo», señala.
«Los sistemas diseñados para cambiar o parchear primitivas criptográficas sin necesidad de una reestructuración completa de la arquitectura asimilan hallazgos como este con mucha mayor facilidad que aquellos que están limitados a un único esquema.
«En la práctica, eso significa mantener un inventario actualizado de dónde y cómo se utilizan los algoritmos criptográficos en todo el entorno y garantizar que existan vías de actualización antes de que sea necesaria una migración forzada».
Artículo relacionado
OpenAI se asocia con Yubico para reforzar la seguridad de GPT-5.6 mediante claves de acceso de hardware
Jerrod Chong, director ejecutivo de Yubico | Crédito de la imagen: YubicoEl próximo GPT-5.6 de OpenAI exigirá el uso de claves de acceso respaldadas por hardware a partir de septiembre, una medida que
Las barreras de seguridad de la IA obstaculizan a los investigadores de ciberseguridad ofensiva
Durante meses, los líderes de la inteligencia artificial han implementado estrictos protocolos de verificación y salvaguardas de seguridad para evitar que actores malintencionados exploten sus modelos. Sin embargo, estas restricciones ahora están obs
OpenAI lidera una iniciativa con 100 firmantes en favor de la ciberdefensa
La carta de OpenAI comienza afirmando que «disponemos de un margen de tiempo limitado para reforzar las defensas cibernéticas». Crédito: Getty ImagesLas principales empresas tecnológicas —entre ellas
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Una búsqueda en Google arrojó más de 25 páginas de resultados con más de 200 conversaciones de Claude, algunas de las cuales contenían información personal o laboral. Crédito: Anthropic
Las conversaciones filtradas de Claude ponen de relieve los riesgos empresariales de la IA en la sombra, al tiempo que Mythos Preview descubre debilidades en los algoritmos de cifrado aprobados por el NIST.
Dos noticias importantes sobre Anthropic han acaparado recientemente los titulares, poniendo de manifiesto tanto las capacidades como los retos del mundo real a los que se enfrentan los sistemas de IA de vanguardia.
La empresa de IA utilizó Claude Mythos Preview para identificar formas nuevas y mejoradas de atacar los algoritmos criptográficos, la base matemática de las comunicaciones privadas por Internet.
El segundo suceso, menos favorable, fue que cientos de conversaciones de usuarios con Claude aparecieron en los resultados de búsqueda públicos, lo que planteó serias dudas sobre cómo gestionan las organizaciones la implementación de sus herramientas de IA.
Cómo se hicieron buscables los enlaces de chat
Todo comenzó cuando los usuarios de Reddit se dieron cuenta de que las conversaciones con Claude podían encontrarse a través de la búsqueda de Google. El descubrimiento reveló más de 200 conversaciones repartidas en 25 páginas de resultados.
Algunas conversaciones contenían información personal, mientras que otras incluían detalles sobre proyectos de trabajo.
Spencer Starkey, vicepresidente ejecutivo para EMEA de SonicWall
Un portavoz de Anthropic declaró a BBC News que compartir un enlace de chat hace que el contenido sea accesible públicamente. Aunque Claude advierte a los usuarios de que cualquier persona que tenga el enlace puede ver la conversación, no especifica que los motores de búsqueda puedan indexar el contenido compartido.
Esta filtración pone de relieve un importante problema empresarial: la IA en la sombra. Según un estudio de Vanta Security, el 70 % de las empresas cuenta con empleados que utilizan herramientas de IA no autorizadas.
Spencer Starkey, vicepresidente ejecutivo para EMEA de SonicWall, pone en perspectiva las implicaciones de la IA en la sombra.
«Los empleados utilizan a diario plataformas públicas de LLM/IA —introduciendo datos de clientes, documentos internos y correspondencia confidencial— sin que exista ningún marco normativo al respecto», señala Spencer.
«La capacidad de bloquear protocolos de IA no autorizados a nivel del cortafuegos ya existe, pero ¿están las empresas optando por utilizarla? Pues bien, ahora está más claro que nunca que realmente deberían hacerlo.

«Hasta que las organizaciones traten la IA en la sombra con la misma seriedad con la que tratarían una aplicación de terceros no autorizada, estarán dejando sin gestionar un riesgo de fuga de datos significativo y en gran medida invisible, en el que datos potencialmente confidenciales podrían aparecer de repente en una búsqueda de Google».
Según BBC News, Anthropic ha tomado medidas para impedir que los principales motores de búsqueda indexen los enlaces compartidos de los chats.
Análisis criptográfico con Mythos Preview
Claude Mythos Preview ha demostrado su capacidad para identificar vulnerabilidades ocultas en el software. La nueva investigación de Anthropic ha revelado que esta capacidad se extiende al análisis criptográfico.
Mientras las organizaciones no traten la IA en la sombra con la misma seriedad con la que tratarían una aplicación de terceros no autorizada, estarán dejando sin gestionar por completo un riesgo de fuga de datos significativo y, en gran medida, invisible
Spencer Starkey, vicepresidente ejecutivo para EMEA de SonicWall
Estos cifrados criptográficos son algoritmos matemáticos que protegen el tráfico de Internet. Protegen la banca en línea, el correo electrónico y otras comunicaciones mediante el cifrado.
Los investigadores de Mythos descubrieron un ataque contra HAWK, un esquema de firma digital que estaba siendo estudiado por el Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. para la criptografía poscuántica.
La IA modificó el ataque más conocido contra HAWK en menos de 60 horas, reduciendo a la mitad la resistencia de la clave del algoritmo.
La investigación también examinó el Estándar de Cifrado Avanzado (AES). Según Anthropic, el AES ha sido objeto de más análisis que cualquier otro algoritmo de cifrado desde que el NIST lo adoptó en 2001.
Datos clave
- El 70 % de las empresas tiene empleados que utilizan herramientas de IA no autorizadas, según Vanta Security
- Mythos modificó el ataque más conocido contra HAWK en menos de 60 horas, reduciendo a la mitad la resistencia de la clave del algoritmo
- Mythos logró descifrar una versión más débil del cifrado AES a una velocidad entre 200 y 800 veces superior a la de los mejores ataques anteriores
Mythos descifró una versión más débil de este cifrado entre 200 y 800 veces más rápido que los ataques anteriores. La empresa afirma que los sistemas actuales no se ven afectados de forma inmediata, ya que HAWK aún no se ha implementado y el cifrado AES original no ha sido descifrado.
Anthropic considera estos resultados como un avance en la investigación criptográfica. La empresa colabora con académicos de la ETH de Zúrich, la Universidad de Tel Aviv y la Universidad Técnica de Berlín para desarrollar CryptanalysisBench.
Esta herramienta de evaluación compara diferentes cifrados para evaluar las capacidades de los modelos de lenguaje grandes (LLM) en el campo del criptoanálisis. Anthropic ha compartido su investigación con el Gobierno de EE. UU. y con socios del sector.
Anthropic también señala que en junio facilitó detalles de la investigación sobre HAWK a los autores del algoritmo. El Dr. Adam Everspaugh, asesor de criptografía en Keeper Security, destaca que lo más importante es la rapidez.
Adam Everspaugh, asesor de criptografía en Keeper Security. Crédito: Station70
«Según se informa, este ataque requirió unas 60 horas de investigación asistida por IA para descubrir algo que dos años de revisión por parte de expertos humanos no habían logrado desvelar. Eso por sí solo debería obligar a las organizaciones a replantearse su enfoque respecto a la preparación para la era cuántica», afirma Adam.
Creación de sistemas criptoágiles
Adam señala que la elección del algoritmo por sí sola no determina la resiliencia del sistema. «La criptoagilidad es tan fundamental como la propia elección del algoritmo», señala.
«Los sistemas diseñados para cambiar o parchear primitivas criptográficas sin necesidad de una reestructuración completa de la arquitectura asimilan hallazgos como este con mucha mayor facilidad que aquellos que están limitados a un único esquema.
«En la práctica, eso significa mantener un inventario actualizado de dónde y cómo se utilizan los algoritmos criptográficos en todo el entorno y garantizar que existan vías de actualización antes de que sea necesaria una migración forzada».
OpenAI se asocia con Yubico para reforzar la seguridad de GPT-5.6 mediante claves de acceso de hardware
Jerrod Chong, director ejecutivo de Yubico | Crédito de la imagen: YubicoEl próximo GPT-5.6 de OpenAI exigirá el uso de claves de acceso respaldadas por hardware a partir de septiembre, una medida que
Las barreras de seguridad de la IA obstaculizan a los investigadores de ciberseguridad ofensiva
Durante meses, los líderes de la inteligencia artificial han implementado estrictos protocolos de verificación y salvaguardas de seguridad para evitar que actores malintencionados exploten sus modelos. Sin embargo, estas restricciones ahora están obs
OpenAI lidera una iniciativa con 100 firmantes en favor de la ciberdefensa
La carta de OpenAI comienza afirmando que «disponemos de un margen de tiempo limitado para reforzar las defensas cibernéticas». Crédito: Getty ImagesLas principales empresas tecnológicas —entre ellas











