La UE prueba Mythos 5, pero no Mythos 5.1

La UE prueba Mythos 5, pero no Mythos 5.1

ENISA prueba Mythos 5 tras más de tres meses, pero Anthropic ofrece Mythos 5.1 solo a organizaciones de EE. UU.

Por Humberto Toledo el 10 de septiembre del 2026 a las 4:44 pm PDT

✨︎ Resumen (TL;DR):

  • ENISA ya prueba Mythos 5 de Anthropic, cuyo acceso quedó limitado explícitamente al uso defensivo.
  • La Comisión Europea confirmó el acceso el 10 de septiembre de 2026, más de tres meses después de la oferta de Anthropic.
  • Mythos 5.1, presentado el 1 de septiembre, sigue disponible solo para un conjunto de organizaciones de Estados Unidos.

ENISA, la agencia de ciberseguridad de la Unión Europea, ya prueba Mythos 5 de Anthropic, un modelo con capacidad para encontrar y explotar vulnerabilidades de software. La Comisión Europea confirmó el acceso el 10 de septiembre de 2026, más de tres meses después de que Anthropic se lo ofreciera a Bruselas. El permiso no incluye Mythos 5.1, presentado el 1 de septiembre y disponible por ahora solo para organizaciones de Estados Unidos.

Mythos 5 es un modelo de IA de Anthropic que la compañía mantiene bajo acceso restringido por su capacidad para encontrar y explotar vulnerabilidades de software. Según Techzine, ENISA recibió un acceso limitado explícitamente al uso defensivo.

Thomas Regnier, portavoz de la Comisión Europea para soberanía tecnológica, dijo que, tras un diálogo que describió como constructivo con Anthropic, ENISA “ha obtenido acceso a Mythos 5 y lo está probando ahora”. Anthropic declinó hacer comentarios, informó Techzine.

Anthropic cierra sesiones de Claude tras robo sin 2FA
Te podría interesar:
Anthropic cierra sesiones de Claude tras robo sin 2FA
Un astronauta solitario con traje fuma al aire libre, sereno, al atardecer.
Foto: Zanyar Ibrahim / Pexels

El acceso se cruzó con controles de EE. UU.

Las conversaciones comenzaron a finales de mayo, cuando Anthropic propuso abrir Mythos 5 a ENISA después de la presión de la UE, según Bloomberg. Después siguieron meses de discusión sobre la naturaleza y el alcance de ese acceso.

En junio, después del lanzamiento de Mythos 5, una directiva del gobierno de Estados Unidos prohibió el acceso a cualquier persona sin nacionalidad estadounidense, incluidos los empleados de Anthropic fuera del país. La empresa desactivó en todo el mundo Mythos 5 y Fable 5, la versión con más restricciones del mismo sistema.

Cuando la medida se levantó, el 30 de junio, Mythos 5 volvió únicamente para organizaciones estadounidenses aprobadas. La restricción llevó a la Comisión Europea a cuestionar si era discriminatoria hacia un socio de confianza, según Euronews.

Mythos 5.1 sigue fuera del alcance europeo

Anthropic presentó Mythos 5.1 el 1 de septiembre. En su anuncio, la empresa escribió que el modelo “solo está disponible para un conjunto de organizaciones de Estados Unidos”. También explicó que coordina con el gobierno estadounidense para ampliar el acceso lo antes posible a más socios, dentro y fuera del país.

Mythos 5.1 y Fable 5.1 son el mismo modelo con distintos niveles de salvaguardas. Fable 5.1 tiene disponibilidad general. Mythos 5.1 ofrece protecciones más permisivas a organizaciones verificadas de ciberseguridad y ciencias de la vida, y solo se distribuye mediante programas de acceso de confianza.

Anthropic afirma que, con las salvaguardas cibernéticas desactivadas, Mythos 5.1 es el modelo con las capacidades de ciberseguridad más fuertes que ha lanzado. La compañía lo ubica, aun así, en la categoría inferior de riesgo de su Frontier Compliance Framework.

La Unión Europea no es la única que quedó fuera. Bloomberg informó que el AI Security Institute del Reino Unido tampoco recibió Mythos 5.1. El Financial Times ya había reportado que Anthropic no entregó el modelo para las pruebas previas a su lanzamiento; esa información fue citada el 9 de septiembre.

OpenAI dio acceso a ENISA en cerca de una semana

Regnier añadió que ENISA ya había recibido GPT-5.6-Cyber, de OpenAI, y que también obtuvo acceso a GPT-6 Astra, el modelo más reciente de esa compañía. OpenAI lanzó Astra el 3 de septiembre con advertencias sobre sus capacidades cibernéticas.

De acuerdo con The Next Web, la agencia europea tuvo Astra en cerca de una semana. Con Mythos 5, la espera pasó de tres meses desde la oferta de Anthropic.

Con lo confirmado al 10 de septiembre de 2026, esta era la situación de ENISA frente a los cuatro modelos:

Modelo Empresa Situación para ENISA
GPT-5.6-Cyber OpenAI Acceso previo, según la Comisión Europea
GPT-6 Astra OpenAI Con acceso; lanzado el 3 de septiembre
Mythos 5 Anthropic Con acceso y en pruebas; confirmado el 10 de septiembre
Mythos 5.1 Anthropic Sin acceso; Anthropic lo ofrece solo a organizaciones de Estados Unidos

La guía europea no obligará a los proveedores

La Comisión Europea y ENISA preparan una guía para ordenar cómo las organizaciones europeas acceden a capacidades avanzadas de IA con fines de ciberseguridad. El documento forma parte del plan de acción sobre ciberseguridad e inteligencia artificial que Bruselas presentó el 7 de julio de 2026.

La guía está prevista para el cuarto trimestre de 2026 e incluirá medidas de contingencia si el acceso se restringe o se retira. El análisis de Matheson señala que fijará criterios, pero no creará obligaciones nuevas para los proveedores más allá de las que ya establece la regulación.

Para ese mismo trimestre, el plan contempla una plataforma segura de pruebas a cargo de ENISA y del Centro Común de Investigación de la Comisión. También propone explorar compras conjuntas con los Estados miembros cuando se necesite acceso oportuno a estos modelos.

Según Techzine, ENISA sostiene que la velocidad es esencial porque la frontera de la IA se mueve todo el tiempo. La agencia ahora puede medir Mythos 5 cuando ya tiene un sucesor. El acceso a Mythos 5.1, de acuerdo con el anuncio de Anthropic, depende de la coordinación de la empresa con el gobierno de Estados Unidos.

Por ahora, ENISA prueba Mythos 5, mientras Mythos 5.1 permanece fuera de su alcance. La guía europea puede ordenar el acceso y prever contingencias, pero no creará obligaciones nuevas para los proveedores más allá de la regulación vigente. La ampliación del acceso a la versión 5.1 depende de la coordinación entre Anthropic y Washington.

Fuentes: 1, 2, 3, 4, 5, 6

+ Temas Relacionados

Más de AI

Feed