Mythos, de Anthropic, un sistema de IA diseñado para descubrir vulnerabilidades de forma autónoma en código, fue brevemente publicado a principios de este mes antes de ser retirado del mercado estadounidense, pero los investigadores afirman que la disrupción de costes que señala perdurará más allá de su disponibilidad. Alexander Urbelis, CISO de ENS Labs, declaró a la prensa del sector que la tecnología "empuja el precio de una auditoría básica hacia cero", convirtiendo semanas de trabajo en minutos y poniendo las revisiones de calidad profesional al alcance de proyectos que antes no podían permitírselas.
Por qué importa
El cambio tiene menos que ver con encontrar errores más rápido y más con modificar la línea base legal y operativa. Urbelis sostuvo que "un informe limpio de IA no servirá como defensa" ante un tribunal: si existen herramientas sofisticadas y baratas, los demandantes argumentarán que un equipo debería haberlas utilizado, con independencia de si se contrató o no a un auditor externo. Ese encuadre convierte un paso de diligencia debida antes opcional en una expectativa previsible tanto para los desarrolladores como para las instituciones que los financian.
David Schwed, COO de la firma de seguridad blockchain SVRN, enmarcó el cambio como algo aún más profundo: "Estos modelos ahora operan como lo haría un atacante humano. Iteran, dan el siguiente paso en función de lo que están viendo en tiempo real". Donde los antiguos fuzzers ejecutaban comprobaciones deterministas, sistemas como Mythos infieren lo que el código debía hacer y lo comparan con lo que realmente hace, una mejora significativa en un mercado donde el código de los contratos inteligentes es público y los programas de recompensas por errores pueden alcanzar decenas de millones.
Impacto en el mercado
La lectura comercial más amplia, según ambos investigadores, es que la monitorización continua reemplazará a las auditorías puntuales. Schwed lo describió como "auditoría continua con sugerencias de remediación a una fracción del coste, en lugar de una revisión puntual que solo puedes permitirte una vez", una curva de precios que presiona a las firmas de auditoría tradicionales y eleva la expectativa base del sector.
El matiz es que la IA detecta fallos de código, no las causas que han provocado las mayores pérdidas en cripto. Urbelis señaló la reciente brecha de Drift como una campaña de ingeniería social de varios meses, no como un error de código.
Preguntas frecuentes
-
¿Qué es Mythos y qué hizo realmente?
Mythos es un sistema de IA desarrollado por Anthropic diseñado para descubrir vulnerabilidades de forma autónoma en código. Fue publicado brevemente a principios de este mes antes de ser retirado del mercado estadounidense, pero los investigadores afirman que su lanzamiento señala un cambio estructural en la economía…
-
¿Cuánto podrían costar las auditorías con IA frente a las tradicionales?
Alexander Urbelis, CISO de ENS Labs, afirmó que la tecnología "empuja el precio de una auditoría básica hacia cero", comprimiendo semanas de trabajo en minutos y poniendo las revisiones de calidad profesional al alcance de proyectos que antes no podían permitírselas.
-
¿Podrían las auditorías con IA convertirse en un estándar legal de cuidado en cripto?
Urbelis sostuvo que "un informe limpio de IA no servirá como defensa": si existen herramientas sofisticadas y baratas, los demandantes argumentarán que un equipo debería haberlas utilizado, contrate o no a un auditor tradicional, lo que podría desplazar la línea base de la diligencia debida de desarrolladores e…
-
¿Qué tipos de hackeos cripto pueden prevenir realmente las herramientas de seguridad con IA?
Las herramientas de IA están posicionadas para detectar fallos a nivel de código más rápido, pero los investigadores señalan que las mayores pérdidas en cripto —incluidas la reciente brecha de Drift, Ronin y Bybit— procedieron de ingeniería social, claves comprometidas y firma manipulada, no de bugs en contratos…
-
¿Sustituirá la monitorización continua con IA a las auditorías tradicionales puntuales?
David Schwed describió el cambio como "auditoría continua con sugerencias de remediación a una fracción del coste, en lugar de una revisión puntual que solo puedes permitirte una vez", una curva de precios que, según prevé, presionará a las firmas de auditoría tradicionales y elevará las expectativas de seguridad base…