Descarga la App Descargar ahora →
Volver a artículos

Claude Mythos encuentra fallos criptográficos: qué cambia de verdad y qué no

Anthropic sostiene que Claude Mythos ha detectado debilidades criptográficas que habían pasado por años de revisión experta, entre ellas un ataque más potente contra HAWK y otro nuevo sobre una versión reducida de AES. No significa que wallets o blockchains hayan quedado rotos, pero sí obliga a mirar con más escepticismo cualquier promesa de seguridad post-quantum.

SL
Sara L.
Author
28 jul 2026
6 minutos de lectura
Claude Mythos encuentra fallos criptográficos: qué cambia de verdad y qué no

Un diseño criptográfico puede pasar años bajo la lupa y aun así guardar un punto débil invisible para casi todos. Eso es, en esencia, lo que plantea Anthropic: que Claude Mythos detectó debilidades en HAWK y en una versión reducida de AES que no habían aparecido en revisiones humanas, según explica la propia entrada de investigación de Anthropic y el paper sobre la recuperación de claves en HAWK. Si usas crypto, la primera duda sensata no es si tus fondos han quedado expuestos. La pregunta útil es otra: ¿qué supuestos de seguridad parecen menos sólidos de lo que creíamos?

¿Por qué llama tanto la atención la historia de Claude Mythos y los fallos criptográficos?

Porque no es la típica noticia sobre IA y ciberseguridad. Anthropic ya había contado que Claude encontraba errores en librerías criptográficas, es decir, fallos en el código. Lo nuevo es bastante más serio: la empresa sostiene que Claude Mythos ayuda a localizar grietas en la matemática del algoritmo, no solo en la forma de programarlo.

Esa diferencia importa a cualquiera que tenga valor guardado en una blockchain. Un bug de implementación se corrige con un parche. Un algoritmo débil es otro problema. Puede obligar a rediseñar sistemas, mover usuarios a otro esquema y revisar con calma qué significaba exactamente eso de “post-quantum seguro”.

Por eso el asunto sale del mundo académico. Redes que viven de firmas digitales, desde hasta , dependen de una promesa poco vistosa pero fundamental: que la matemática que las sostiene ha resistido ataques de todo tipo y sigue en pie.

¿Qué dice exactamente Anthropic que encontró Claude Mythos?

La publicación de Anthropic es la fuente primaria más útil para entender la afirmación. Resume los hallazgos sobre HAWK y AES con rondas reducidas y aclara que no afectan a sistemas en producción. Fuente: @AnthropicAI on X

Anthropic habla de dos hallazgos distintos. El primero es un ataque bastante mejor contra HAWK, un esquema de firma digital pensado para el escenario post-quantum. Dicho de forma simple, las firmas digitales permiten que tu navegador confíe en una web y que una blockchain verifique que una transacción la firma la clave correcta.

El segundo resultado es un nuevo ataque sobre AES con menos rondas de las habituales. AES, Advanced Encryption Standard, es uno de los cifrados más usados en internet. Cuando los investigadores hablan de una versión “round-reduced”, se refieren a una variante con menos pasos internos, útil para medir cuánto margen de seguridad tiene el diseño. No equivale a romper el AES estándar que usan las aplicaciones corrientes.

Y esa matización importa. Anthropic deja claro que sus resultados no afectan a sistemas en producción. No hay motivo para pensar que, de golpe, el tráfico normal de tus apps o tu hardware wallet haya dejado de ser seguro.

¿Por qué HAWK es la pieza que más debería interesar a quien construye en crypto?

HAWK pertenece al debate post-quantum, la rama de la criptografía que intenta adelantarse a futuras máquinas capaces de derribar supuestos antiguos. La idea es fácil de entender: si el hardware cambia las reglas, las firmas nuevas tienen que estar preparadas. El problema es que lo nuevo, por definición, todavía no ha pasado por todas las pruebas que sí han sufrido los sistemas veteranos.

Ahí está la tensión para muchos proyectos blockchain. Todos quieren decir que se preparan para la era cuántica. Bastantes menos reconocen que un esquema reciente puede esconder debilidades justo porque aún no ha soportado décadas de ataques públicos, como sí ha ocurrido con AES o con otros sistemas clásicos de clave pública.

En la práctica, “post-quantum” no es un sello mágico. Es una hipótesis que necesita tiempo y golpes. Si comparas proyectos, repasas cryptos o miras la página de seguridad de una plataforma, la pregunta útil no es si se autodefine como resistente a la computación cuántica. La buena pregunta es qué esquema usa, quién lo ha revisado y cómo migraría si ese esquema pierde fuerza.

¿En qué se diferencia un bug de código de un fallo matemático?

Un bug de código aparece en la implementación. Un fallo matemático vive dentro del propio diseño del algoritmo. Es la diferencia entre instalar mal una cerradura buena y descubrir que el modelo de cerradura se abre mucho más rápido de lo que todo el mundo pensaba.

Por eso la afirmación de Anthropic pesa tanto. Muchas empresas ya usan IA para localizar errores de implementación. Lo inesperado es que un modelo pueda aportar a la cryptanalysis, el trabajo de poner a prueba la propia lógica de los sistemas criptográficos.

El titular no es “la IA ha roto el cifrado”. El cambio importante es más preciso: la IA puede acortar el tiempo entre una promesa criptográfica brillante y el primer ataque serio contra ella.

Como lector, eso te obliga a leer de otra manera el marketing de seguridad. Que una wallet o un protocolo diga “auditado” puede referirse solo al código. Y que un proyecto se venda como “post-quantum” no significa que sus supuestos hayan soportado todavía suficiente revisión pública y hostil.

¿Pone esto en riesgo tus monedas, tu wallet o tus claves privadas?

No por los resultados concretos que describe Anthropic. La propia empresa explica que no afectan a sistemas en producción. HAWK no protege las blockchains de consumo más usadas, y el AES con rondas reducidas es un objetivo de investigación, no el cifrado completo que se emplea de forma general.

Aun así, la historia sí importa por una razón más simple. Los sistemas crypto duran muchos años. Las claves públicas quedan expuestas. Las firmas permanecen en cadena para siempre. Si en el futuro aparece una vía mejor para atacar un sistema de firma muy extendido, datos antiguos pueden ganar valor para un atacante. De ahí que muchos desarrolladores hablen ya de post-quantum migration aunque la amenaza cuántica total siga sin materializarse.

Si guardas tus activos por tu cuenta, la conclusión práctica no es entrar en pánico. Es elegir mejor. Conviene priorizar software con una ruta clara de actualización, avisos de seguridad públicos y documentación que puedas consultar. Espacios como los recursos y la ayuda de AhoraCrypto sirven como referencia del tipo de información clara que cualquier producto crypto debería ofrecer.

¿Qué señales separan una preparación post-quantum seria del puro eslogan?

Busca nombres de algoritmos, no frases vacías

Si un proyecto presume de resistencia cuántica, debería decir qué esquema usa. “Seguridad de grado militar” no te aporta nada. “Usamos X para firmas y Y para intercambio de claves” al menos te permite empezar a comprobar.

Busca revisión pública, no confianza privada

La criptografía seria se gana la confianza con escrutinio abierto. Son buenas señales los papers, los ataques publicados y hasta el reconocimiento de límites. Un FAQ bonito, sin detalle técnico, no basta.

Busca plan de migración, no promesas de permanencia

La respuesta honesta en criptografía suele ser “seguro bajo los supuestos actuales”. Cuando un equipo actúa como si jamás fuese a necesitar sustitución, normalmente está menos preparado para el cambio real.

¿Con qué idea te conviene quedarte cuando un proyecto crypto dice que es quantum-safe?

Quédate con la secuencia. Primero alguien diseña un esquema ingenioso. Después llegan las revisiones y los ataques. Más tarde aparecen herramientas mejores y vuelven a intentarlo. La investigación sobre Claude Mythos sugiere que la IA puede acelerar ese ciclo, sobre todo en diseños post-quantum aún jóvenes.

Así que, cuando un proyecto te venda seguridad a prueba del futuro, frena un momento y haz tres preguntas: qué algoritmo exacto utiliza, qué ataques públicos ha resistido ya y cuánto costaría sustituirlo si la matemática se debilita. Esas preguntas valen más que cualquier titular y seguirán siendo útiles cuando este caso concreto de HAWK ya no ocupe la conversación.

Compartir:
¿Fue útil?

Start buying crypto today

Join thousands of users who trust AhoraCrypto for fast, secure, and fully compliant crypto purchases.

Vas a pagar
≈ ... BTC
25 €1500 €
Otro
Comprar BTC