El plazo de agosto para publicar una guía pública de revisión de seguridad de IA de la Casa Blanca venció sin anuncio. A 21 de septiembre, la guía aún no se había presentado públicamente. La respuesta federal al caso de Anthropic combinó un marco voluntario con controles de exportación y, después, una restauración escalonada del acceso a Fable 5 y Mythos 5.

La orden de junio creó un marco voluntario

El 2 de junio, Donald Trump firmó la Orden Ejecutiva 14409. La norma encargó a las agencias diseñar un marco voluntario para los modelos de frontera, es decir, los sistemas de IA más avanzados. Para los modelos incluidos en esa categoría, prevé hasta 30 días de acceso gubernamental antes de que se ofrezcan a otros socios de confianza.

La orden no autoriza licencias obligatorias, permisos ni una aprobación previa del Gobierno para desarrollar o publicar modelos. Esa diferencia importa: el marco firmado no impone una autorización federal general antes de cada lanzamiento.

Mythos y Fable tenían accesos distintos

Anthropic anunció Claude Mythos Preview y Project Glasswing el 7 de abril de 2026. La empresa describió Mythos como un modelo de propósito general con capacidades destacadas en ciberseguridad, y dijo que el acceso inicial estaría limitado a socios de sectores críticos y desarrolladores de código abierto.

En junio, Anthropic distinguió entre Fable 5, pensado para uso general, y Mythos 5, reservado a socios de confianza de Project Glasswing para tareas defensivas de ciberseguridad. La empresa afirmó que ambos compartían el mismo modelo subyacente, pero tenían salvaguardas distintas.

Una evaluación del UK AI Security Institute (AISI) midió el rendimiento de Claude Mythos Preview en ejercicios controlados. El modelo completó una simulación de ataque a una red corporativa de 32 pasos en 3 de 10 intentos y promedió 22 pasos. También obtuvo un 73 % de éxito en retos expertos de captura de bandera (CTF). El AISI indicó que la simulación de red no tenía defensores activos ni herramientas de protección habituales.

El bypass llevó a una suspensión global

El desacuerdo surgió tras una técnica de jailbreak —un intento de eludir las salvaguardas del modelo— identificada en Fable 5. El Gobierno estadounidense trató el hallazgo como un riesgo para la seguridad nacional; Anthropic lo describió como un bypass limitado y no universal, y sostuvo que no demostraba una capacidad de ciberseguridad propia de Mythos.

El 12 de junio, el Gobierno de Estados Unidos emitió una directiva de control de exportaciones que restringía el acceso de personas extranjeras a Fable 5 y Mythos 5. Anthropic dijo que desactivó ambos modelos para todos sus clientes porque no podía verificar de forma fiable la nacionalidad en tiempo real.

La empresa afirmó que, en colaboración con evaluadores federales, entrenó un clasificador de seguridad —un sistema que identifica solicitudes para aplicar salvaguardas— mejorado. Según las pruebas de Anthropic, bloqueó en más del 99 % de los casos la técnica concreta descrita en el informe sobre el bypass. La compañía también indicó que el clasificador a veces señalaba como sospechosas solicitudes legítimas de programación y depuración.

El acceso se restableció por etapas

FechaHito
2 de junio de 2026Donald Trump firmó la Orden Ejecutiva 14409, que estableció un marco voluntario.
9 de junio de 2026Anthropic lanzó Fable 5 para uso general y mantuvo Mythos 5 restringido a socios de Project Glasswing.
12 de junio de 2026Una directiva estadounidense restringió el acceso de personas extranjeras; Anthropic desactivó ambos modelos para todos sus clientes.
26 de junio de 2026Anthropic informó que se levantaron los controles sobre Mythos 5 y que el acceso volvió para un grupo de organizaciones estadounidenses.
30 de junio y 1 de julio de 2026Anthropic comunicó que se levantaron los controles sobre Fable 5 el 30 de junio y que el acceso global se restableció el 1 de julio.
Agosto de 2026Venció el plazo para publicar la guía pública de revisión de seguridad de IA de la Casa Blanca, sin anuncio público.

Anthropic informó que Fable 5 había estado fuera de servicio durante 19 días antes de recuperar el acceso global el 1 de julio.