Opinión 22 mayo 2026

El principal riesgo es cibernético


En las últimas semanas, la presidenta de la Comisión Europea, Ursula Von der Leyen, ha mencionado que Europa se encuentra en un "estado de preguerra". Hoy en día la guerra no es solo guerra cinética, con armamento militar, sino también guerra cibernética.

La tecnología está cambiando el mundo en todos sus aspectos, incluso en la forma en la que se combate en el campo de batalla. En la guerra de Ucrania se ha puesto de manifiesto el daño que puede causar un dron, cuyo coste es de apenas algunos miles de euros, a instalaciones o a carros de combate, cuyo coste es miles de veces superior. Tanto las defensas de cada contendiente como la planificación de inversiones en defensa nacional cambian radicalmente por la aparición de los drones en el campo de batalla.

Igualmente, la Inteligencia Artificial (IA) está cambiando de forma acelerada los planes de ciberseguridad de empresas y Estados. En abril de este año Anthropic presentó Claude Mythos, un modelo de IA con la capacidad de encontrar vulnerabilidades en navegadores y sistemas operativos no conocida hasta ahora. Realmente, este modelo presenta unas características de ciberseguridad que no fueron programadas sino que surgieron como un subproducto del propio modelo. Mythos es capaz de combinar fallos menores detectados para crear vulnerabilidades severas en los sistemas que analiza. Ya ha detectado miles de vulnerabilidades de alta gravedad que, en ocasiones, han pasado desapercibidas durante décadas. A modo de ejemplo, Mythos detectó 271 fallos graves en el código del navegador Firefox que antes habían pasado desapercibidos.

Uno de los principales riesgos de este modelo de IA radica en que puede ser utilizado para generar ciberataques rápidos y sofisticados hasta ahora impensables. Podría llegar a provocar fallos en las infraestructuras esenciales de un país como redes eléctricas, centrales nucleares, depuradoras de agua, puertos, aeropuertos, hospitales o el sistema financiero.

El modelo es tan potente y tan peligroso en las manos no adecuadas que Anthropic ha decidido no ofrecerlo de forma abierta, sino compartirlo con 40 organizaciones que proporcionan tecnología utilizada en el mantenimiento de infraestructuras críticas. Entre estas empresas se encuentran Amazon, Apple, Microsoft y los cinco grandes bancos de Estados Unidos, además del Gobierno estadounidense.

El acceso a Mythos por parte de estas compañías les permite detectar las vulnerabilidades de sus sistemas y solventar los fallos de seguridad antes de que los ciberdelincuentes utilicen la herramienta. Europa se encuentra en una situación de extrema debilidad y dependencia en cuanto a la defensa frente a este riesgo. Por ello, distintos organismos europeos, entre ellos el BCE, han exigido a Anthropic el acceso a Mythos.

Si Mythos cayera en manos de ciberdelincuentes o de países hostiles, podría poner en grave riesgo a las infraestructuras críticas, a la infraestructura económica y financiera y a la generalidad de las empresas que no hayan podido hacer uso de la herramienta para detectar y subsanar sus propias vulnerabilidades. Según se va ampliando su uso, es solo cuestión de tiempo que Mythos, o algún modelo incluso más potente, caiga en las manos no adecuadas.

Al margen del caso de Mythos, es evidente que estamos en una carrera de desarrollo de la IA que puede llevar a resultados no deseados. Anthropic es una empresa privada que, afortunadamente, ha considerado conveniente no ofrecer abiertamente su modelo Claude Mythos. Otra empresa podría haber actuado de otro modo, dando libre acceso al modelo, provocando un elevadísimo riesgo de ciberataques a empresas y a infraestructuras esenciales de países enteros.

Mythos es capaz de detectar vulnerabilidades que ningún sistema anterior había sido capaz de detectar. Con el desarrollo exponencial de las capacidades de la IA, en no mucho tiempo aparecerá un nuevo modelo de IA que supere con creces las capacidades de Mythos.

Adicionalmente, y con la creciente tensión geopolítica de bloques, estos desarrollos de modelos de IA pueden ser utilizados por determinados países para detectar las vulnerabilidades de los sistemas y las infraestructuras de otros países y empresas considerados potenciales adversarios.

La Administración Trump espera lanzar en las próximas semanas una orden ejecutiva recomendando, no obligando, a las empresas de IA mostrar a la Administración sus nuevos modelos avanzados de IA 90 días antes de lanzarlos al mercado. Este periodo permitiría al Gobierno estadounidense valorar los riesgos y avisar a los proveedores de infraestructuras críticas para que solventaran posibles vulnerabilidades.

Así como existe un Tratado de no proliferación de armas nucleares (TNP), aunque se encuentre en horas bajas, no existe ningún acuerdo internacional que regule o limite el desarrollo de la IA. Las armas nucleares son físicamente difíciles de construir y los materiales que se necesitan son escasos y rastreables. Además, la infraestructura necesaria para la construcción de las armas nucleares es detectable desde satélites. Por el contrario, los modelos de IA son solamente código y el desarrollo de modelos como Mythos es difícilmente detectable.

La parte positiva del lanzamiento de Mythos por parte de Anthropic es que se ha puesto de manifiesto la existencia de un riesgo hasta ahora minusvalorado, sin que se haya producido ningún ciberataque de magnitud con éxito sobre infraestructuras esenciales. La inversión en ciberseguridad por parte de empresas y Estados se convierte en una urgente obligación. Será una partida creciente. De todos los riesgos existentes, el riesgo cibernético probablemente sea el mayor de todos.


Artículo escrito por Jesús Sánchez-Quiñones, Consejero-Director General de Renta 4 Banco, en El Economista.



Tel: 91 398 48 05 Email: clientes@renta4.es


El presente artículo de opinión no presta asesoramiento financiero personalizado. Ha sido elaborado con independencia de las circunstancias y objetivos financieros particulares de las personas que lo reciben. El inversor que tenga acceso al presente artículo de opinión debe ser consciente de que los valores, instrumentos o inversiones a que el mismo se refiere pueden no ser adecuados para sus objetivos específicos de inversión, su posición financiera o su perfil de riesgo ya que éstos no han sido tomados en cuenta para la elaboración del presente artículo de opinión, por lo que debe adoptar sus propias decisiones de inversión teniendo en cuenta dichas circunstancias y procurándose el asesoramiento específico y especializado que pueda ser necesario.

El contenido del presente documento así como los datos, opiniones, estimaciones, previsiones y recomendaciones contenidas en el mismo, han sido elaborados por el autor / es con la finalidad de proporcionar a sus clientes información general a la fecha de emisión del artículo de opinión y está sujeto a cambios sin previo aviso. Este documento está basado en informaciones de carácter público y en fuentes que se consideran fiables, pero dichas informaciones no han sido objeto de verificación independiente por cualquiera de las entidades del Grupo Renta 4 por lo que no se ofrece ninguna garantía, expresa o implícita en cuanto a su precisión, integridad o corrección.

El Grupo Renta 4 no asume compromiso alguno de comunicar dichos cambios ni de actualizar el contenido del presente documento. Ni el presente documento ni su contenido constituyen una oferta, invitación o solicitud de compra o suscripción de valores o de otros instrumentos o de realización o cancelación de inversiones, ni puede servir de base a ningún contrato, compromiso o decisión de ningún tipo.

El Grupo Renta 4 no asume responsabilidad alguna por cualquier pérdida directa o indirecta que pudiera resultar del uso de este documento o de su contenido. El inversor tiene que tener en cuenta que la evolución pasada de los valores o instrumentos o resultados históricos de las inversiones, no garantizan la evolución o resultados futuros.

El precio de los valores o instrumentos o los resultados de las inversiones pueden fluctuar en contra del interés del inversor incluso suponerle la pérdida de la inversión inicial. Las transacciones en futuros, opciones y valores o instrumentos de alta rentabilidad (high yield securities) pueden implicar grandes riesgos y no son adecuados para todos los inversores. De hecho, en ciertas inversiones, las pérdidas pueden ser superiores a la inversión inicial, siendo necesario en estos casos hacer aportaciones adicionales para cubrir la totalidad de dichas pérdidas.

Por ello, con carácter previo a realizar transacciones en estos instrumentos, los inversores deben ser conscientes de su funcionamiento, de los derechos, obligaciones y riesgos que incorporan, así como los propios de los valores subyacentes de los mismos. Podría no existir mercado secundario para dichos instrumentos.

Cualquier entidad integrante del Grupo Renta 4 o cualquiera de las IICs o FP gestionados por sus Gestoras, así como sus respectivos directores o empleados, pueden tener una posición en cualquiera de los valores o instrumentos a los que se refiere el presente documento, directa o indirectamente, o en cualesquiera otros relacionados con los mismos; pueden negociar con dichos valores o instrumentos, por cuenta propia o ajena, proporcionar servicios de asesoramiento u otros servicios al emisor de dichos valores o instrumentos, a empresas relacionadas con los mismos o a sus accionistas, directivos o empleados y pueden tener intereses o llevar a cabo cualesquiera transacciones en dichos valores o instrumentos o inversiones relacionadas con los mismos, con carácter previo o posterior a la publicación del presente artículo de opinión, en la medida permitida por la ley aplicable.

El Grupo Renta 4 tiene implementadas barreras de información y cuenta con un Reglamento Interno de Conducta de obligado cumplimiento para todos sus empleados y consejeros para evitar o gestionar cualquier conflicto de interés que pueda aflorar en el desarrollo de sus actividades.

Los empleados de cualquiera de las entidades del Grupo Renta 4 puede proporcionar comentarios de mercado, verbalmente o por escrito, o estrategias de inversión a los clientes que reflejen opciones contrarias a las expresadas en el presente documento.

Ninguna parte de este documento puede ser: (1) copiada, fotocopiada o duplicada en ningún modo, forma o medio (2) redistribuida o (3) citada, sin permiso previo por escrito de Renta 4. Ninguna parte de este artículo de opinión podrá reproducirse, llevarse o transmitirse a aquellos países (o personas o entidades de los mismos) en los que su distribución pudiera estar prohibida por la normativa aplicable. El incumplimiento de estas restricciones podrá constituir infracción de la legislación de la jurisdicción relevante.

El sistema retributivo del autor/es del presente artículo de opinión no está basado en el resultado de ninguna transacción específica de banca de inversiones.