Por Canuto  

Anthropic amplió su Programa de Verificación Ciber con tres niveles para que organizaciones aprobadas utilicen modelos avanzados de Claude en tareas defensivas y pruebas autorizadas. La compañía mantiene bloqueados los usos prohibidos y aplica requisitos y tiempos de revisión distintos según el riesgo.
***

  • El programa ofrece Acceso Defensivo, Acceso Red Team y Acceso Especializado, cada uno con capacidades y requisitos propios.
  • La evaluación CyScenarioBench mostró que el nivel Red Team completó 34 de 50 tareas, mientras el acceso defensivo bloqueó la mayoría de los escenarios ofensivos complejos.
  • Anthropic indicó que las solicitudes Red Team pueden tardar semanas y que el nivel especializado incluye revisión del gobierno de Estados Unidos.

 


Anthropic amplió su Programa de Verificación Ciber (CVP) con tres niveles de acceso para organizaciones que realizan labores de seguridad informática. La iniciativa, anunciada el 6 de octubre de 2026, permite solicitar el uso de modelos avanzados de Claude en tareas defensivas y, bajo condiciones específicas, en pruebas ofensivas autorizadas.

El cambio busca dar más herramientas a equipos que protegen sistemas sin abrir el mismo acceso a usuarios que pudieran emplearlas con fines dañinos. Para ello, la compañía estableció un proceso de verificación y mantuvo bloqueadas las actividades prohibidas en todos los niveles, incluso para quienes superen la evaluación, indica CryptoBriefing.

Tres niveles para distintos trabajos de seguridad

La nueva estructura separa las solicitudes en Acceso Defensivo, Acceso Red Team y Acceso Especializado, en lugar de ofrecer una autorización uniforme para cualquier labor cibernética. Cada categoría habilita un conjunto distinto de capacidades, de acuerdo con el tipo de trabajo declarado y los controles que la organización pueda demostrar.

El nivel defensivo apunta a tareas habituales de los equipos conocidos como blue team, responsables de detectar incidentes y proteger redes y sistemas. Anthropic incluyó entre los usos previstos el trabajo en centros de operaciones de seguridad, la respuesta a incidentes y la ingeniería inversa de malware, actividades que pueden ayudar a comprender amenazas y contenerlas.

El Acceso Red Team está destinado a pruebas de penetración autorizadas, es decir, evaluaciones controladas que buscan identificar fallas antes de que puedan ser aprovechadas por terceros. La compañía limita esta opción a organizaciones, por lo que los profesionales independientes no pueden solicitarla individualmente bajo el esquema descrito para el programa.

En la categoría superior, el Acceso Especializado contempla pruebas relacionadas con sistemas críticos y añade una revisión del gobierno de Estados Unidos. Esa capa de control distingue este nivel de las otras dos y refleja que la compañía asigna requisitos más estrictos cuando el trabajo puede involucrar infraestructura sensible.

Más capacidad para usuarios verificados, con restricciones vigentes

Para los participantes que superen la verificación, Anthropic reducirá algunos clasificadores de doble uso considerados de alto riesgo. Estos clasificadores son filtros automatizados que examinan las solicitudes y pueden bloquear instrucciones que parezcan peligrosas; el ajuste no supone que desaparezcan las barreras de seguridad del servicio.

La distinción importa porque ciertas capacidades de ciberseguridad pueden servir tanto para proteger sistemas como para atacarlos. Un análisis de vulnerabilidades, por ejemplo, puede apoyar una auditoría autorizada, pero también podría facilitar un abuso si se dirige contra sistemas sin permiso; por eso, la empresa vincula el acceso ampliado con controles y revisión.

Anthropic sostiene que los usos prohibidos seguirán bloqueados para todos, incluidos los usuarios verificados. En consecuencia, la aprobación no debe interpretarse como una autorización general para generar cualquier tipo de contenido cibernético, sino como un acceso condicionado a capacidades adicionales dentro de los límites del programa.

La solicitud exige cumplir requisitos específicos del nivel elegido y demostrar controles de seguridad. La compañía no plantea, por tanto, una aprobación automática para toda organización que trabaje en el sector: el alcance disponible depende de la categoría solicitada y de la evaluación asociada a ese tipo de actividad.

Los tiempos y la evaluación reflejan diferencias de riesgo

Los plazos de revisión también varían según el nivel solicitado. Anthropic señaló que las solicitudes básicas pueden resolverse en unos días, mientras que las de Acceso Red Team pueden tomar varias semanas, una diferencia que atribuye a la sensibilidad y al riesgo de las capacidades involucradas.

La compañía presentó resultados de una evaluación con CyScenarioBench para mostrar cómo se comportan los distintos accesos ante tareas cibernéticas. Según esos resultados, el Acceso Defensivo bloqueó la mayoría de los escenarios ofensivos complejos, una respuesta coherente con el propósito de limitar las capacidades de ataque en el nivel orientado a protección.

El Acceso Red Team, en cambio, tuvo un desempeño comparable al uso sin restricciones y completó con éxito 34 de las 50 tareas evaluadas. Esa cifra ilustra que el nivel puede habilitar pruebas más amplias, aunque por sí sola no indica qué organizaciones serán aprobadas ni elimina las condiciones de uso que Anthropic mantiene para sus modelos.

Los resultados describen una separación entre dos objetivos: permitir que los defensores trabajen con menos obstáculos y habilitar pruebas autorizadas con mayor alcance bajo controles adicionales. La evaluación sirve como evidencia reportada por la empresa sobre el funcionamiento de sus niveles, pero la información disponible no detalla el diseño completo de las tareas ni otros resultados cuantitativos.

Del grupo selecto a un programa más amplio

La ampliación parte de iniciativas anteriores de Anthropic, entre ellas el Proyecto Glasswing, cuyo apoyo previo se concentraba en un grupo selecto de defensores de infraestructura crítica. Con el CVP ampliado, la compañía busca atender a un conjunto más amplio de organizaciones que realizan trabajo legítimo de ciberseguridad.

El cambio no significa que todos los solicitantes recibirán las mismas capacidades ni que desaparezcan los criterios de admisión. La nueva estructura amplía las vías de acceso, pero conserva una evaluación por niveles que diferencia las tareas defensivas de las pruebas de penetración y del trabajo sobre sistemas críticos.

Las organizaciones que ya participaban en el programa no tendrán que iniciar el proceso desde cero, según el anuncio. Anthropic indicó que los miembros anteriores del CVP, entre ellos Forescout y Ridge Security, pasarán automáticamente al nuevo esquema.

Los modelos incluidos en la oferta son Claude Opus 5.5, Claude Sonnet 5.5 y Claude Mythos 5.1. En conjunto, la expansión combina un catálogo de modelos avanzados con accesos graduados, filtros que se ajustan para usuarios verificados y bloqueos que la compañía afirma mantener frente a los usos prohibidos.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín