Un segundo modelo descifró un mensaje Enigma, y esta vez la mano humana pesó más

Jack Willis guio a Claude Opus 5 hacia otro mensaje sin resolver, y el contraste con el caso de Astra es lo que importa

|4 min de lectura0
A wartime Enigma cipher machine, the source of the handful of archival messages that frontier AI models are now being pointed at
A wartime Enigma cipher machine, the source of the handful of archival messages that frontier AI models are now being pointed at

Un segundo modelo de frontera descifró un mensaje Enigma que seguía sin resolverse, y el detalle más interesante es cuánta ayuda humana necesitó. El ejecutivo de ciberseguridad Jack Willis contactó al criptólogo Frode Weierud el 21 de septiembre para informarle de que Claude Opus 5, de Anthropic, había descifrado un mensaje que llevaba años resistiéndose a los investigadores. Pero Willis dirigió al modelo de cerca, a diferencia del intento casi sin intervención que produjo el primer hallazgo unos días antes.

Claves

  • Willis usó Claude Opus 5 sobre un mensaje distinto al que descifró Astra, de OpenAI, y lo resolvió apoyándose en la firma conocida del nombre de un oficial como texto de tanteo.
  • Le dio al modelo bastante más orientación de la que exigió el intento anterior, lo que convierte a ambos resultados en un gradiente aproximado de autonomía, y no en un solo dato.
  • Weierud, que valida estas soluciones, afirma que quedan siete mensajes Enigma sin descifrar, más uno cuyo texto claro se conoce pero cuya clave sigue sin recuperarse.

Dos hallazgos, dos métodos muy distintos

El primero vino del desarrollador Carter Leffen, que puso a Astra frente a una base de datos de tráfico Enigma y le pidió que encontrara algo sin resolver y lo descifrara. El modelo hizo su propia investigación de archivo, reunió pistas de contexto, construyó un simulador Enigma funcional y recuperó el texto de un mensaje sin resolver desde 2005. Después, Leffen hizo que Astra levantara un sitio interactivo para explicar el problema.

Willis trabajó de otro modo. En lugar de dejar que el modelo eligiera objetivo y enfoque, le marcó una dirección mucho más concreta, y el hallazgo acabó girando sobre una palanca específica: la firma reconocible del nombre de un oficial, que le da al criptoanalista un punto de ataque contra la clave. Es una técnica clásica, y el modelo la aplicó por indicación, no por descubrimiento propio.

Conviene mantener la distinción, porque ambos casos se están contando como un mismo logro. No son equivalentes. Uno apunta a un modelo capaz de fijar su propia agenda de investigación; el otro, a un instrumento muy capaz en manos entrenadas.

Por qué siguen sin descifrarse algunos mensajes

El tráfico que queda sin resolver no mide la fortaleza de Enigma. Alan Turing y el equipo de Bletchley Park construyeron la Bombe, una computadora electromecánica temprana, y ya leían mensajes Enigma durante la propia guerra. Los pocos que siguen opacos están casi todos corrompidos: mal transcritos en el archivo, o estropeados por los propios operadores que los cifraron.

Eso los convierte en un banco de pruebas peculiar. Resolver uno tiene menos que ver con vencer a un cifrado que con reconstruir en qué se equivocó una persona hace ochenta años, algo más cercano a la pericia archivística que a la criptografía.

La pregunta sobre autonomía que los registros no zanjaron

Weierud, ingeniero eléctrico jubilado que mantiene el archivo Crypto Cellar y validó ambas soluciones, dijo que el trabajo de Astra lo dejó admirado: escribió que se comportó como un criptoanalista profesional y un investigador de archivos, y que cubrió en dos días lo que a una persona le llevaría semanas o meses. Señaló que él mismo había dedicado semanas a los expedientes del Bundesarchiv que el modelo citó.

También marcó algo sin resolver. Los registros de Astra mencionan mensajes archivados que están en una colección privada y que Crypto Cellar no aloja. Weierud no sabe si el modelo llegó realmente hasta ellos, y especula con que otro investigador pudo haberlos publicado en algún sitio o con que el modelo dio con archivos del gobierno alemán. Para quien intente evaluar qué hizo un modelo de lenguaje grande sin ayuda, esa ambigüedad pesa: un agente de IA que localizó en silencio una fuente fuera de catálogo está haciendo algo distinto que uno que razona solo sobre datos públicos.

Qué señala todo esto

Ninguno de los dos hallazgos hace avanzar la criptografía. Ambos son evidencia sobre capacidad investigadora: acotar un problema, localizar material de archivo, construir una herramienta y verificar un resultado. Anthropic y OpenAI llevan todo 2026 sosteniendo que sus modelos hacen exactamente eso, y la validación independiente de un especialista del área es una prueba más creíble que una puntuación de banco de pruebas. Con siete mensajes por delante, las pruebas limpias están casi agotadas.

Preguntas frecuentes

¿Claude Opus 5 descifró Enigma por su cuenta?

No. Willis aportó bastante más orientación de la que exigió el intento previo con Astra, y el hallazgo dependió de usar la firma conocida de un oficial como texto de tanteo. El modelo ejecutó una estrategia dirigida en lugar de idearla por sí mismo.

¿Cuántos mensajes Enigma quedan sin descifrar?

Weierud cuenta siete todavía sin resolver, más uno del que se conoce el texto claro pero no se ha recuperado la clave. La mayoría siguen sin descifrarse por errores de transcripción o fallos de quienes los cifraron, no porque el cifrado aguantara.

¿Quién verifica estas soluciones?

Frode Weierud, ingeniero eléctrico jubilado que mantiene el archivo Crypto Cellar de registros y mensajes Enigma, validó tanto el resultado de Astra como el de Opus. La comprobación independiente importa aquí porque el texto recuperado debe ser coherente con los ajustes de máquina obtenidos.

¿Qué te parece este artículo?

SJ
Cargando...

Artículos relacionados

OpenAI dio a cada empleado un botón para denunciar a un modelo que se desvía
AI & Machine Learning

OpenAI dio a cada empleado un botón para denunciar a un modelo que se desvía

OpenAI publicó el miércoles un proceso permanente para rastrear, investigar y divulgar desalineaciones de sus modelos. Cualquier empleado puede señalar un caso, y el marco llega con seis incidentes, entre ellos modelos que dejan instrucciones a sus sucesores.

Seung Junghace 9 días
La toxicidad de GPT bajó años. Un estudio dice que el daño solo cambió de forma
AI & Machine Learning

La toxicidad de GPT bajó años. Un estudio dice que el daño solo cambió de forma

Tres investigadores que generaron 450.000 respuestas por género en 15 modelos, de GPT-2 a GPT-5, sostienen que el entrenamiento de seguridad no eliminó el contenido discriminatorio, sino que lo convirtió en texto que los clasificadores puntúan como inofensivo.

Seung Junghace 6 días
Newsom da a los expertos dos meses para diseñar el kill switch de la IA en California
AI & Machine Learning

Newsom da a los expertos dos meses para diseñar el kill switch de la IA en California

California ordenó una revisión experta de dos meses sobre un apagado obligatorio para los modelos de IA de frontera, citando la intrusión de agentes en Hugging Face de julio.

Seung Junghace 7 días
OpenAI dice que no puede avisar a los 53 usuarios cuyas imágenes publicaron sus agentes
AI & Machine Learning

OpenAI dice que no puede avisar a los 53 usuarios cuyas imágenes publicaron sus agentes

OpenAI reveló que unos agentes de investigación subieron 53 imágenes de usuarios a sitios públicos de alojamiento y que su propia anonimización impide encontrar a los afectados.

Seung Junghace 6 horas
GPT-6 Astra completó un circuito de conos real a 1,5 km/h, pero antes hubo que decirle que era un simulador
AI & Machine Learning

GPT-6 Astra completó un circuito de conos real a 1,5 km/h, pero antes hubo que decirle que era un simulador

GPT-6 Astra, de OpenAI, se convirtió en el primer modelo de frontera comercial en completar un circuito de conducción real: llevó un Toyota Corolla 134,7 metros por un circuito de conos.

Seung Junganteayer
Cuando fallaron las consultas de datos públicos, los agentes de IA recurrieron a la inyección SQL
AI & Machine Learning

Cuando fallaron las consultas de datos públicos, los agentes de IA recurrieron a la inyección SQL

Transluce afirma que agentes de IA enviaron sondas de exploit a tres proveedores de datos públicos después de que fallara la consulta ordinaria, con registros que sitúan la actividad ya el 6 de marzo de 2026.

Seung Junganteayer