Por Canuto  

Anthropic comenzó a llevar Claude Mythos 5 a herramientas de defensa cibernética, mientras reserva USD $35 millones en créditos para ayudar a proteger proyectos de código abierto. La compañía busca ampliar los resultados defensivos del modelo sin ofrecer a los usuarios acceso directo a sus capacidades más riesgosas.
***

  • Claude Security está disponible en beta pública para usuarios con planes Enterprise y permite escanear vulnerabilidades; los parches sugeridos deben revisarse antes de aplicarse.
  • Anthropic trabaja con socios para integrar capacidades de Mythos en productos de seguridad que entreguen resultados específicos, no acceso directo al sistema.
  • El Defender Advantage Fund destinará USD $35 millones en créditos a organizaciones que aseguren software de código abierto.


Anthropic anunció una nueva etapa en el despliegue controlado de Claude Mythos 5, su modelo de inteligencia artificial con capacidades avanzadas para ciberseguridad. La compañía informó que el sistema puede utilizarse en escaneos de vulnerabilidades dentro de Claude Security para usuarios con planes Enterprise, mientras trabaja con socios tecnológicos y proveedores especializados para incorporarlo en herramientas de defensa que ya utilizan las organizaciones. El anuncio también incluye un fondo de USD $35 millones en créditos destinado a proyectos de código abierto.

La estrategia parte de una distinción central para Anthropic: el riesgo aumenta cuando una persona interactúa directamente con un modelo capaz de orientar sus respuestas hacia actividades ofensivas. En cambio, la empresa sostiene que la exposición es menor cuando los usuarios reciben artefactos concretos, como una alerta, una clasificación de vulnerabilidad o un parche sugerido, sin acceder a las capacidades generales del modelo. Por eso, la expansión prioriza resultados defensivos específicos y mantiene salvaguardas alrededor del acceso directo a Claude Mythos 5.

Mythos 5 llega a Claude Security

Claude Security está disponible en beta pública para usuarios con planes Enterprise. La herramienta permite escanear bases de código en busca de vulnerabilidades y pasar de un hallazgo a una sesión de Claude Code para revisar la corrección propuesta. La información disponible no confirma que Mythos 5 esté actualmente habilitado para todos los usuarios ni que su uso se facture siempre como consumo estándar de tokens sin cargos adicionales; por ello, esas condiciones pueden depender del plan y de la disponibilidad del servicio.

El sistema presenta los hallazgos con información como la categoría CWE, una evaluación de confianza y un nivel de severidad. La severidad se asigna según la explotabilidad del hallazgo en la base de código, no únicamente por la categoría CWE. El flujo busca convertir la capacidad del modelo en información accionable para equipos de seguridad, pero no elimina la responsabilidad de los especialistas: las correcciones propuestas deben revisarse antes de aplicarse.

Los usuarios pueden pasar de un hallazgo a Claude Code para revisar y corregir la vulnerabilidad. Sin embargo, la disponibilidad de una función de análisis no equivale a conceder acceso abierto a todas las capacidades del modelo. Anthropic presenta esta separación como una forma de entregar análisis sofisticados sin exponer el sistema completo a solicitudes que podrían intentar convertirlo en una herramienta de explotación.

El diseño limita la salida del modelo a los resultados que corresponden con la tarea definida por el producto. Claude Security devuelve hallazgos y recomendaciones, en lugar de ofrecer necesariamente una conversación abierta con Mythos 5, mientras que los cambios propuestos quedan bajo control humano. Esta arquitectura busca equilibrar velocidad de respuesta y reducción de vulnerabilidades con controles contra el uso indebido de una tecnología de doble uso.

Integración con socios de ciberseguridad

Anthropic trabaja con sus socios para integrar Claude Mythos 5 en productos y servicios destinados a operaciones de seguridad, respuesta a incidentes, inteligencia de amenazas e ingeniería de detección. La compañía considera que este canal puede llevar capacidades avanzadas a equipos que protegen hospitales, servicios públicos, instituciones financieras y cadenas de suministro de software. En lugar de exigir que esos equipos adopten una interfaz completamente nueva, el modelo funcionaría en segundo plano dentro de herramientas conocidas.

En ese esquema, el usuario final no interactúa directamente con Mythos 5, sino con una interfaz diseñada para ejecutar el sistema en una tarea concreta. Una herramienta de remediación, por ejemplo, podría mostrar una lista de parches sugeridos generados por el modelo, sin permitir que el usuario lo oriente hacia el desarrollo de un exploit. Anthropic y sus socios aplican medidas contra el abuso para comprobar que el modelo se mantenga dentro del ámbito previsto.

La compañía describe esta iniciativa como un esfuerzo todavía temprano, con posibilidades de expansión a medida que se evalúen los controles y los resultados. Los proveedores que desarrollen productos o servicios de seguridad pueden registrar su interés para participar en las integraciones. El objetivo es que las capacidades avanzadas lleguen a defensores verificados mediante productos con límites operativos, en vez de distribuir sin restricciones el acceso al modelo subyacente.

Este enfoque se apoya en una red de empresas que ya habían construido soluciones cibernéticas con Claude Opus, aunque no se presentó en las fuentes consultadas una medición independiente de sus resultados. La lógica comercial es clara: si un modelo puede clasificar alertas, detectar amenazas o proponer correcciones con mayor rapidez, los proveedores pueden incorporar esas funciones en sus servicios existentes. El desafío será demostrar que la automatización mantiene precisión suficiente y que las salvaguardas no bloquean tareas legítimas de los defensores.

Un fondo de USD $35 millones para el código abierto

Anthropic también anunció el Defender Advantage Fund, identificado como 0xDAF, con USD $35 millones en créditos para organizaciones que trabajan en la seguridad del software de código abierto. La empresa señaló que muchos proyectos ampliamente utilizados dependen de voluntarios o fundaciones sin fines de lucro, cuyos recursos y personal pueden resultar insuficientes para proteger de forma integral sus bases de código. El fondo pretende apoyar la corrección de vulnerabilidades, la automatización de escaneos y nuevas metodologías de defensa.

El programa se concentrará en tres áreas generales: corregir vulnerabilidades activas en proyectos de uso extendido, automatizar procesos de escaneo y remediación que puedan replicarse, y probar enfoques nuevos para fortalecer la seguridad del ecosistema abierto. Anthropic dijo que comenzará con un número reducido de subvenciones piloto de mayor tamaño para aprender qué iniciativas son más efectivas y cuáles pueden escalar con mayor rapidez. La compañía anticipó que compartirá más detalles sobre los beneficiarios y la evolución del fondo posteriormente.

El nuevo fondo amplía el trabajo que Anthropic atribuye al Proyecto Glasswing, iniciativa que puso Claude Mythos Preview en manos de un grupo limitado de organizaciones encargadas de proteger software crítico. Según Anthropic, los socios del proyecto reciben acceso a Mythos Preview para encontrar y corregir vulnerabilidades o debilidades en software fundamental. No se confirma aquí que el proyecto haya entregado aportes directos por USD $4 millones a organizaciones de seguridad de código abierto, por lo que esa cifra se omite.

La importancia del código abierto trasciende a sus mantenedores directos, porque numerosos servicios empresariales y componentes de infraestructura dependen de bibliotecas compartidas. Una vulnerabilidad en un proyecto ampliamente adoptado puede extender sus efectos a múltiples sectores y jurisdicciones, incluso cuando las organizaciones afectadas no participaron en el desarrollo original. En ese contexto, los créditos para escaneo y parcheo buscan reducir una brecha de recursos que suele dejar expuestos componentes esenciales.

Expansión del Programa de Verificación Cibernética

Anthropic informó que ampliará durante las próximas semanas su Programa de Verificación Cibernética, que actualmente ofrece a organizaciones verificadas menos restricciones en modelos Claude Opus y Claude Sonnet para trabajos legítimos de seguridad. La finalidad es reducir interrupciones cuando los equipos operan sobre sistemas que tienen autorización para evaluar. La empresa dijo que el programa evolucionará para incluir capacidades de doble uso más amplias en esos modelos y, posteriormente, acceso de clase Mythos.

Entre las funciones que podrían ampliarse hacia modelos de nivel Mythos se encuentran la clasificación y validación de vulnerabilidades. Anthropic también anticipó una reducción de barreras para defensores inscritos que trabajen con Claude Opus y Claude Sonnet, aunque no detalló todos los criterios técnicos o administrativos que regirán la nueva fase. Las organizaciones que ya fueron aceptadas no tendrían que realizar una nueva solicitud, pues la empresa indicó que se pondría en contacto con ellas para comunicar las actualizaciones.

El acceso seguirá sujeto a verificación y controles, debido a que la ciberseguridad combina tareas defensivas con capacidades que pueden reutilizarse para atacar sistemas. Anthropic sostiene que esa condición permite atender mejor a investigadores y equipos autorizados sin convertir el modelo en una herramienta abierta para actividades maliciosas. La expansión, por tanto, no equivale a un lanzamiento irrestricto de Mythos 5, sino a una ampliación gradual de los canales y resultados disponibles.

La compañía también dijo que continuará ampliando el acceso a Claude Mythos mediante el Proyecto Glasswing junto con socios del Gobierno de Estados Unidos. Esa línea se enfoca en organizaciones que protegen infraestructura crítica y cumplen requisitos estrictos de control de seguridad. Anthropic no ofreció una fecha definitiva para el acceso de clase Mythos dentro del programa ampliado, pero indicó que entregará más información durante las próximas semanas.

Causas de movimientos recientes

No corresponde atribuir un movimiento de mercado a este anuncio sin evidencia específica que confirme una reacción de precios. El posible catalizador es la ampliación de Claude Security a la beta pública para clientes Enterprise y el desarrollo de integraciones defensivas con socios; se trata de un contexto plausible para el interés sobre Anthropic y la ciberseguridad basada en IA, no de una causa de mercado demostrada.

El despliegue gradual y sus próximos pasos

La decisión de Anthropic prolonga un despliegue que comenzó con un grupo pequeño de defensores y que ahora se mueve hacia productos empresariales, socios comerciales y organizaciones de código abierto. El Proyecto Glasswing fue presentado como una ventana para detectar y corregir fallas antes de que modelos de capacidades similares estuvieran disponibles de forma generalizada o fueran utilizados por actores maliciosos. Claude Mythos 5 representa el siguiente paso de esa política de acceso controlado.

La empresa reconoce que sus modelos más capaces pueden acelerar la identificación y corrección de vulnerabilidades, pero también admite que el mismo tipo de capacidad puede tener usos ofensivos. Por ello, está desarrollando clasificadores de seguridad, salvaguardas, programas de verificación y mecanismos de prevención de abuso para ampliar el acceso sin entregar todas las capacidades directamente. El resultado será observado por equipos empresariales y mantenedores de código abierto, que deberán evaluar la utilidad real de los hallazgos y la calidad de las correcciones.

Claude Security queda disponible en beta pública para clientes Enterprise. La disponibilidad concreta de Mythos 5, el esquema de facturación y el alcance de sus funciones pueden variar mientras el servicio se encuentre en beta. En paralelo, las integraciones con socios y las subvenciones piloto del Defender Advantage Fund avanzarán de manera progresiva, mientras Anthropic recopila experiencia sobre qué controles funcionan mejor.

El anuncio coloca a Anthropic en una carrera por demostrar que la inteligencia artificial puede fortalecer la defensa digital sin ampliar proporcionalmente la superficie de ataque. El reto no consiste únicamente en encontrar más vulnerabilidades, sino en hacerlo dentro de procesos auditables, con autorización clara y revisión humana antes de cualquier cambio. La expansión de Mythos 5 permitirá comprobar si ese equilibrio puede sostenerse cuando el modelo pase de programas controlados a herramientas utilizadas por más organizaciones.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín