La IA defensiva Mythos de Anthropic identificó fallos de seguridad que el equipo de Epic no detectó, permitiendo acceso externo a historiales sin registro en logs del sistema. El hallazgo ocurre en el año más crítico para brechas de datos sanitarios en EEUU, con incidentes previos afectando a cientos de millones de personas.
Epic paraliza desarrollo 6 semanas tras detectar IA de Anthropic vulnerabilidades críticas en 320M historiales
El agujero existe y, además, no deja huella.
¿Por qué es tan importante que haya sido una IA la que encontró esto y no un equipo humano de seguridad?
Porque Epic tiene cientos de millones de líneas de código. Un equipo humano, por muy experto que sea, no puede analizar esa densidad de información con la misma velocidad ni con la misma capacidad de conectar puntos que no parecen relacionados. Mythos vio un patrón que los desarrolladores de Epic no vieron.
Pero espera. ¿Sabemos realmente qué vio Mythos? Epic no ha revelado la naturaleza técnica del bug. Sabemos que permitía acceso externo sin logs, pero no sabemos si eso significa lectura, escritura, o ambas. Martin dijo que Mythos no confirmó si permitía alterar historiales. Eso es importante.
Entonces, ¿cuál es el riesgo real aquí?
El riesgo real es que si un atacante hubiera encontrado esto primero, habría podido acceder a 320 millones de historiales médicos sin dejar rastro. Eso significa que nadie sabría que pasó. No hay registro, no hay auditoría, no hay forma de saber quién vio qué.
Cierto, pero también es verdad que Epic no sabe si la vulnerabilidad fue explotada antes de que Mythos la encontrara. No hay forma de saberlo, precisamente porque no deja rastro. Eso es lo que mantiene a la gente despierta por la noche.
¿Por qué Epic decidió parar todo el desarrollo durante seis semanas?
Porque cuando encuentras un agujero de seguridad de esa magnitud en un sistema que maneja datos médicos de cientos de millones de personas, no puedes seguir adelante como si nada. Tienes que detener todo, entender el problema completamente, y arreglarlo. Es la decisión correcta, aunque sea cara.
Y es una decisión que Epic puede tomar porque es privada. Judy Faulkner fundó la empresa en 1979 y nunca la sacó a bolsa. No tiene presión de Wall Street para mantener el ritmo de desarrollo. Una empresa cotizada que maneja datos médicos probablemente habría intentado parchear sobre la marcha.
¿Qué significa esto para otras empresas que manejan datos sensibles?
Significa que la auditoría con IA defensiva ya no es opcional. Si Epic, con todos sus recursos, necesitó a Mythos para encontrar esto, una startup con un equipo de seguridad pequeño casi seguro tiene puntos ciegos que no ve. Además, significa que tienes que tener un plan de respuesta antes de necesitarlo.
Pero también hay que ser honesto: no sabemos cuántas otras empresas están usando Project Glasswing y qué están encontrando. Epic es el caso público, pero podría haber docenas de otras brechas siendo reparadas en silencio. El programa de Anthropic es relativamente nuevo. Todavía estamos viendo los primeros resultados.
El Pulso
- 320 millones de historiales de pacientes almacenados en MyChart
- Seis semanas de pausa en desarrollo de producto en Epic Systems
- Mythos identificó más de 10.000 vulnerabilidades zero-day en pruebas preliminares
- Project Glasswing lanzado en abril de 2026 con 50 socios iniciales, ampliado a 150 en junio
La IA defensiva Mythos de Anthropic identificó fallos de seguridad que el equipo de Epic no detectó, permitiendo acceso externo a historiales sin registro en logs del sistema. El hallazgo ocurre en el año más crítico para brechas de datos sanitarios en EEUU, con incidentes previos afectando a cientos de millones de personas.
Epic Systems pausó seis semanas su desarrollo tras descubrir vulnerabilidades críticas en MyChart que permitían acceso no autorizado a 320 millones de historiales sin dejar rastro, detectadas por Mythos, el modelo de IA de Anthropic.
Epic Systems, la empresa privada que gestiona MyChart —el portal que usan hospitales y consultorios de todo Estados Unidos para que los pacientes accedan a sus historiales clínicos— detuvo prácticamente todo su desarrollo de producto durante seis semanas. No fue un auditor externo, ni un equipo de pruebas de penetración, ni un hacker ético quien encontró el problema. Fue Mythos, el modelo de ciberseguridad de Anthropic, desplegado como parte del programa Project Glasswing.
Lo que Mythos descubrió fue grave: algunas configuraciones de MyChart permitían a personas externas acceder a historiales de pacientes sin dejar ningún registro en los logs del sistema. Para un sistema clínico, es el peor escenario posible. El agujero existe y, además, no deja huella. La fundadora y CEO Judy Faulkner explicó la decisión a Modern Healthcare. El Chief Security Officer Stirling Martin añadió detalles a The New York Times: Mythos no confirmó si la vulnerabilidad permitía también alterar historiales sin detección, pero la combinación de acceso externo posible más ausencia de logs fue considerada riesgo suficiente como para detener el desarrollo y priorizar la corrección.
MyChart almacena más de 320 millones de historiales de pacientes en hospitales y consultorios de Estados Unidos. Epic aclara que no tiene acceso directo a esos datos —la responsabilidad recae en cada proveedor de salud—, pero un fallo en un software compartido por muchos de esos proveedores tiene un radio de impacto potencial enorme. Si un atacante hubiera encontrado la misma puerta antes que la IA, no habría forma de saber quién entró ni qué vio.
Lo que distingue este hallazgo de una prueba de penetración clásica es la densidad del análisis. Martin explicó en la conferencia de usuarios de Epic de agosto de 2026, según reportó Fierce Healthcare, que el equipo pasó los modelos avanzados de Anthropic sobre su propio código: a pesar de que la base de código tiene varios cientos de millones de líneas, los modelos de IA pueden hacer observaciones que los desarrolladores expertos no ven. En cada modelo sucesivo, la IA es mejor encontrando vulnerabilidades potenciales y es capaz de encadenar problemas no relacionados en un camino de ataque nuevo. Martin también advirtió a los equipos de TI de los hospitales que esperaran una cantidad inusualmente alta de parches urgentes en las próximas semanas.
La decisión de Epic no llega en el vacío. El Departamento de Salud y Servicios Humanos de Estados Unidos tiene como mayor brecha sanitaria de 2026 la sufrida por la aseguradora dental DentaQuest, con 15 millones de personas afectadas. En 2024, el ataque de ransomware a Change Healthcare, propiedad de UnitedHealth, expuso datos de más de 192 millones de personas —la mayoría de la población estadounidense—. Solo este año se han encadenado brechas en almacenamiento clínico, en distribución farmacéutica y en healthtech con software usado en Norteamérica. En este contexto, parar el desarrollo y corregir antes de parchear sobre la marcha es una decisión costosa, pero defendible.
Mythos es el modelo insignia de Anthropic para ciberseguridad defensiva y el eje del programa Project Glasswing. Anthropic lanzó el proyecto en abril de 2026 con unos 50 socios iniciales, mayoritariamente estadounidenses, y en junio lo amplió con 150 organizaciones adicionales de más de 15 países. Entre los socios confirmados están Amazon Web Services, Apple, Google, Microsoft, JPMorganChase, Tanium y Payward, la matriz de Kraken. En pruebas preliminares, Mythos identificó de forma autónoma más de 10.000 vulnerabilidades zero-day. El modelo alcanza tasas de éxito superiores al 83% en la generación de exploits efectivos al primer intento. El 10 de septiembre de 2026, la ENISA, la agencia de ciberseguridad de la Unión Europea, se convirtió en la primera institución europea con acceso a Mythos, tras meses de negociaciones con fricciones por los controles de exportación de Estados Unidos.
La lectura para el sector trasciende a Epic. MyChart es la plataforma dominante en el mercado estadounidense, pero el ecosistema de historia clínica electrónica es global. El caso demuestra dos cosas a la vez: que incluso el proveedor con mayores recursos de ingeniería del sector puede tener fallos que solo un modelo de IA de frontera identifica, y que la respuesta responsable —parar el producto y corregir— es viable cuando la empresa es privada y no tiene presión de resultados trimestrales. Faulkner fundó Epic en 1979 y la ha convertido en la mayor empresa de software de historia clínica del mundo sin haberla sacado a bolsa. Esa estructura facilita decisiones como la actual, pero el mensaje al sector vale para cualquier empresa cotizada que gestione datos sensibles: la seguridad puede justificar parar el producto.
Citas Notables
A pesar de que nuestro código base tiene varios cientos de millones de líneas, los modelos de IA pueden hacer observaciones que nuestros desarrolladores expertos no ven.— Stirling Martin, Chief Security Officer de Epic Systems, en la conferencia de usuarios de Epic de agosto de 2026
En cada modelo sucesivo, la IA es mejor encontrando vulnerabilidades potenciales, y es capaz de encadenar problemas no relacionados en un camino de ataque nuevo.— Stirling Martin, Chief Security Officer de Epic Systems