volver a Opinión

Del riesgo hipotético al riesgo previsible: Mythos y la falta de servicio del Estado digital

Maximiliano Cristóbal Vilches Muñoz, Ayudante Derecho de Daños prof. Gissella López

Publicado el 5 Octubre, 2026

En una prueba controlada, los investigadores de Anthropic encerraron a Mythos, su modelo de inteligencia artificial más potente, en un sandbox, es decir, un servidor aislado sin salida a internet. El modelo encadenó dos vulnerabilidades: corrompió la memoria del motor de ejecución para tomar control del proceso, y luego, usó esa facultad para escalar privilegios de administrador dentro del sistema. Con el control de la máquina, reconfiguró sus propias reglas de red y abrió una salida hacia internet. Mythos hizo las tres cosas en secuencia, sin ayuda humana, contra un entorno diseñado específicamente para impedírselo.[1]

Frente a esta evidencia, la Unión Europea abrió conversaciones directas y urgentes con Anthropic. Los investigadores del Instituto de Seguridad de la IA de Reino Unido no pueden afirmar con certeza si Mythos sería capaz de atacar sistemas bien defendidos.[2]

Ahora, ¿nos hemos puesto a pensar qué tan sofisticada es nuestra infraestructura digital crítica? En julio de 2026, un abogado ingresó de forma automatizada más de 38.000 escritos en menos de tres días, lo que generó una sobrecarga que llevó a los tribunales civiles de todo el país al límite de su capacidad. Los propios jueces advirtieron que no contaban con los recursos técnicos ni humanos para enfrentar la contingencia.[3] Este hecho no hace más que darnos luces claras de que, sin lugar a dudas, nuestra infraestructura digital crítica no es tan sofisticada.

David Mellafe, investigador en ciberseguridad, nos indica que el 84% de las organizaciones de importancia vital, establecidas bajo la Ley N°21.663, tiene mal configurada la autenticación de su propio correo electrónico. Es más, cerca de un cuarto del perímetro crítico del país expone componentes de software descontinuados o con vulnerabilidades conocidas.[4]

Contrastar esto con el ejercicio que hizo Mythos es realmente deprimente. Hay que tener en cuenta que este modelo de inteligencia, en segundos, pudo encontrar y explotar una falla que sobrevivió 27 años en uno de los sistemas más auditados del planeta (OpenBSD). Si esa es la vara con la que hoy se mide lo que una IA es capaz de hacer contra las defensas mejor construidas del mundo, cuesta imaginar que encontraría, o que podría hacer, frente a una infraestructura tan antigua y deficiente como la del Estado de Chile.

No podría afirmar que un modelo como Mythos puede, o no, vulnerar los sistemas estatales chilenos. Sin embargo, esa incertidumbre reformula la pregunta: si hoy existen modelos de inteligencia artificial capaces de encontrar y explotar autónomamente vulnerabilidades en sistemas fuertemente protegidos, ¿puede el Estado seguir tratando un ataque de esa naturaleza como un riesgo hipotético?

La Ley N°21.663, en su artículo 3 N°4 consagra el principio de seguridad en el ciberespacio: es deber del Estado resguardar la seguridad en el ciberespacio, e incluso, ordena al Estado a otorgar protección especial a las redes y sistemas que contienen información de los grupos que suelen ser blanco más frecuente de ciberataques.

Si se le impone al Estado el deber expreso de resguardar la seguridad del ciberespacio ¿puede seguir considerándose diligente un Estado que no ha alcanzado el mínimo que la propia ley exige? ¿Ese incumplimiento, constituye una falta de servicio suficiente para fundar la responsabilidad extracontractual del Estado frente a los ciudadanos afectados por un hackeo masivo?

La Ley N°18.575, en sus artículos 4 y 42 definen el título de imputación clásico respecto a la responsabilidad extracontractual del Estado. A este respecto, y en una lectura exegética de ambas leyes, la falta de servicio no la podemos categorizar abstractamente, pues el principio de seguridad en el ciberespacio ya fijó qué se espera del servicio en materia de ciberseguridad, que es, ciertamente, resguardar la seguridad en el ciberespacio, y proteger especialmente a los grupos más expuestos.

La eventual responsabilidad puede construirse, entonces, a partir de un deber de actuación dispuesto en la Ley N°18.575 contempla la responsabilidad del Estado por el funcionamiento de sus órganos, mientras que la Ley N°21.663 especifica cuál es el deber que, en materia de ciberseguridad, no puede ser omitido.

En síntesis, la existencia verificable de una tecnología capaz de encontrar y explotar autónomamente vulnerabilidades que sobrevivieron décadas de auditoría en los sistemas mejor defendidos de el mundo, enfrentada con una infraestructura digital del Estado chileno ciertamente deficiente, permite sostener que el riesgo de un hackeo masivo contra el Estado ha dejado de ser hipotético para convertirse en razonablemente previsible. Frente a este riesgo, el deber expreso del Art. 3 N°4 de la Ley N°21.663 fija el estándar de servicio exigible bajo los artículos 4 y 42 de la Ley N°. 18.575, de modo que, si dicha deficiencia persiste y de ella se deriva un daño, podría configurarse un funcionamiento anormal del servicio susceptible de ser calificado como falta de servicio.

¿Cómo se prueba que hubo falta de servicio? ¿Por qué el episodio de Mythos es relevante para esa prueba? La Corte Suprema ha definido la falta de servicio como una “deficiencia o mal funcionamiento del servicio en relación a la conducta normal que se espera de él”[5], que concurre, precisamente, cuando el servicio no funciona debiendo hacerlo, o funciona de forma irregular o tardía. En las omisiones, la jurisprudencia exige precisar cuál era la acción concreta que la Administración estaba obligada a ejecutar y no ejecutó.[6]

Aquí entra la comparación; como se ha dicho, Mythos no vulneró un sistema cualquiera, encadenó exploits de memoria y elevó sus privilegios para escapar de un sistema seguro y diseñado específicamente para contenerlo, y encontró errores que sobrevivieron 27 años de auditoría en OpenBSD. Esta es la vara. La infraestructura digital que resguarda los datos de los ciudadanos, presenta, a la luz de los antecedentes, deficiencias que hacen difícil sostener que el riesgo de una vulneración pueda ser tratado como un escenario meramente hipotético, para convertirse, a fortiori en el desenlace menos sorprendente posible.

Respecto a la prueba en sí, diría que no existe una regla general que invierta la prueba a favor de la víctima, de todos modos, el demandante deberá individualizar y acreditar los hechos concretos que configuran la deficiencia en el servicio. La jurisprudencia, de todos modos, sí ha promovido una distribución funcional de la prueba una vez se acreditan ciertos hechos base.[7] En este sentido, si el órgano tenía los datos bajo su control, si hubo un acceso no autorizado, si hubo daño, y una conexión entre el sistema estatal y el incidente, es totalmente defendible exigir al órgano que exhiba sus políticas, controles, y medidas de mitigación, porque es él quien está en mejor posición para explicar por qué, frente a un riesgo previsible, no actuó.

Por último, ¿cuál es la naturaleza de la responsabilidad del Estado? No es objetiva pura, pues debería estar dispuesto en la ley, así lo ha dicho la Corte Suprema:  “Dicho de otro modo, si bien la Carta Fundamental tolera que el legislador establezca un régimen de responsabilidad civil extracontractual de naturaleza objetiva -bien sea en desmedro de los particulares o del Estado-, este debe estar expresamente previsto en la ley”.[8] Por lo demás, los artículos 4 y 42 de la Ley N°18.575 no prescinden de la falta de servicio como elemento de imputación, pero tampoco exige la culpa totalmente subjetiva de un funcionario en específico.

La jurisprudencia exige una deficiencia institucional, medida con un juicio que se le reconoce como “objetivado”, análogo a la negligencia civil pero referido al funcionamiento del servicio.[9] En fórmula de la Corte Suprema: imputabilidad subjetiva traducida institucionalmente en falta de servicio.[10]

Mientras las capacidades del ataque que hoy puede desplegar la inteligencia artificial evolucionen más rápido que las medidas destinadas a contenerlas, la pregunta sobre qué nivel de diligencia puede exigirse al Estado dejará de ser meramente prospectiva. Será una cuestión concreta de funcionamiento del servicio, que deberá resolverse atendiendo al riesgo que era razonablemente previsible y a las medidas que efectivamente se adoptaron para enfrentarlo.

La ley impuso el deber, y la tecnología reveló el riesgo.

 

 

 

 

 

[1] Frontier Red Team. (s. f.). Claude Mythos Preview’s cybersecurity capabilities. https://www.anthropic.com/research/mythos-preview.

[2] Tidy, L. M. y. J. (2026, 17 abril). Mythos, el nuevo modelo de IA de Anthropic que preocupa a gobiernos y bancos por su gran potencia. BBC News Mundo. https://www.bbc.com/mundo/articles/cr71x5vgr9go.

[3] Corte Suprema revisa ingreso automatizado de más de 38 mil escritos que sobrecargó tribunales civiles. (s. f.). Diario Constitucional. https://www.diarioconstitucional.cl/2026/07/28/corte-suprema-revisa-ingreso automatizado-de-mas-de-38-mil-escritos-que-sobrecargo-tribunales-civiles/

[4] Mellafe, D. (2026, 28 junio). El territorio digital del Estado tiene 915 puertas. Solo 16 tienen timbre. CIPER Chile.

https://www.ciperchile.cl/2026/06/28/el-territorio-digital-del-estado-tiene-915-puertas-solo-16-tienen-timbre/.

 

 

[5] Corte Suprema. Rol N°24.997-2019.

[6] Corte Suprema. Rol N°4.543-2018.

[7] Corte Suprema. Rol N°9.140-2009.

[8] Corte Suprema. Rol N°13.328-2019.

[9] Corte de Apelaciones de Talca. Rol N°1.349-2011.

[10] Corte Suprema. Rol N°18.807-2018.