La agencia de ciberseguridad de la UE tiene acceso al modelo restringido de Anthropic Mythos 5
ENISA testará un poderoso sistema de inteligencia artificial cibernética después de un retraso de tres meses que expuso la dependencia de Europa de las decisiones de acceso tomadas por las compañías de tecnología estadounidenses.
Traducción automática · Original en inglés · Ver original
El acceso restringido llega a Europa
La Agencia de la Unión Europea para la Ciberseguridad ha obtenido acceso al modelo de inteligencia artificial de Anthropic Mythos 5 y ha comenzado a testarlo, según la Comisión Europea. El acceso llegó más de tres meses después de que el sistema avanzado ciber-capable se liberó a un grupo limitado de socios. El retraso se había convertido en una prueba de si las instituciones de seguridad europeas podrían evaluar la tecnología estratégicamente importante estadounidense en igualdad de términos.
Anthropic restringe Mythos 5 debido a su capacidad para identificar y explotar vulnerabilidades de software rápidamente. La participación inicial fue canalizada a través de un programa que involucra al gobierno de los Estados Unidos, mientras que el control de exportación limita el acceso para usuarios no estadounidenses. Bruselas presionó a la compañía sobre la exclusión de un cercano socio responsable de la protección de un gran mercado digital transfronterizo.
La preparación cibernética se enfrenta a la dependencia tecnológica
El beneficio inmediato es operativo. ENISA puede evaluar cómo el modelo realiza en pruebas defensivas, detección de vulnerabilidad y preparación de incidentes en lugar de depender únicamente de las descripciones proporcionadas por el desarrollador. El acceso también permite a los expertos europeos examinar los riesgos creados cuando se utilizan capacidades similares de forma ofensiva, incluyendo la posibilidad de que los sistemas automatizados reducen la experiencia y el tiempo necesarios para explorar las debilidades.
El plan oficial de la UE ya asigna a ENISA un papel creciente en la seguridad de la inteligencia artificial. El material de julio de la agencia describe la IA como una herramienta defensiva y una fuente de manipulación, privacidad y riesgos de infraestructura. La estrategia 2026 de la Comisión exige un acceso estructurado europeo a las capacidades avanzadas de la IA, una plataforma de prueba segura y un uso más rápido de la II en la detección y reparación de vulnerabilidades críticas.
El episodio también ilustra un problema de soberanía. Europa posee autoridad reguladora a través de la Ley de IA y la legislación de ciberseguridad, pero gran parte de las capacidades informáticas más avanzadas están controladas por empresas con sede en otros lugares. Si el acceso puede ser retrasado o retirado por un proveedor o otro gobierno, los reguladores y defensores europeos pueden luchar para evaluar sistemas que afectan a sus propias redes y mercados.
Lo que sigue será más importante que el anuncio de acceso mismo. ENISA debe determinar cómo el mito 5 puede ser probado de manera segura, cómo se pueden compartir los hallazgos sin exponer detalles explotables, y si el arranjo es duradero. Los responsables de la política también verán si otras instituciones europeas tienen acceso oportuno a futuros modelos de fronteras. El caso puede formular reglas para la cooperación entre los desarrolladores de inteligencia artificial, los reguladores y las autoridades nacionales de ciberseguridad.