Anthropic amplió su programa de verificación de ciberseguridad para que más defensores accedan a capacidades avanzadas de Claude con menos bloqueos. El cambio, anunciado el 6 de octubre, incorpora Project Glasswing a una oferta con tres niveles de acceso y requisitos distintos según el trabajo que se pretenda realizar.
La apertura incluye equipos pequeños, mantenedores de software de código abierto e investigadores individuales con antecedentes de vulnerabilidades reportadas. No permite usar Claude sin restricciones para atacar cualquier sistema: la verificación, los controles de seguridad y la autorización sobre el entorno siguen siendo parte del programa.
La oferta incluye los modelos Claude Opus 5.5, Sonnet 5.5 y Mythos 5.1, además de modelos futuros. Enter ya había explicado las funciones y los costos de Opus 5.5. Esta actualización cambia quién puede usar sus capacidades de ciberseguridad y bajo qué condiciones, más que las tarifas del modelo.
Tres niveles: defensa, pruebas autorizadas y sistemas críticos
Defense Access cubre operaciones de seguridad, respuesta a incidentes, análisis de malware y validación de vulnerabilidades. Pueden postularse empresas, universidades, organizaciones sin ánimo de lucro, entidades públicas y operadores de infraestructura crítica, como hospitales regionales. Anthropic dice que busca responder estas solicitudes en pocos días; no es una garantía de aprobación.
Red Team Access añade pruebas de intrusión y simulaciones ofensivas, siempre sobre sistemas para los que exista autorización. Está reservado a organizaciones: los investigadores individuales no son elegibles para este nivel. La revisión puede tomar semanas y, mientras avanza, las organizaciones que cumplan los requisitos pueden entrar al nivel defensivo.
Te puede interesar: Vibe coding: crear aplicaciones con IA cambia las reglas de la programación
Incluso ese acceso mantiene bloqueos para acciones que puedan causar daños físicos o interrupciones masivas. La compañía menciona el despliegue de ransomware y las pruebas sobre sistemas de seguridad de alto riesgo entre las actividades sujetas a restricciones.
Specialized Access queda para un grupo limitado de organizaciones verificadas que prueban sistemas con consecuencias sobre vidas humanas o mercados. Incluye redes eléctricas, sistemas de vuelo e infraestructura de transferencias interbancarias. Anthropic afirma que revisa estos casos con el Gobierno estadounidense. Los integrantes actuales de Glasswing pasan a este nivel sin una nueva aprobación para los modelos vigentes.
Menos bloqueos no significa ausencia de supervisión
La retención de datos es un requisito del programa para vigilar posibles abusos. Hay excepciones para organizaciones que ya cuentan con acceso a Fable 5.1 o Mythos 5.1 bajo acuerdos de retención cero. La compañía prepara Enterprise Frontier Safeguards, una solución con la que organizaciones elegibles podrían guardar los datos en infraestructura propia; todavía la presenta como un lanzamiento posterior.
También publicó una prueba interna con Opus 5.5: el nivel defensivo bloqueó en algún momento 46 de 50 intentos en escenarios ofensivos. Red Team Access no bloqueó ninguno y completó 34. Estos resultados describen una evaluación de Anthropic, no una auditoría independiente ni una tasa de éxito garantizada en sistemas reales.
El programa está disponible en Claude Platform, Vertex AI de Google Cloud y Microsoft Foundry. En Amazon Bedrock se limita a clientes elegibles para Enterprise Frontier Safeguards. Los modelos de acceso general siguen permitiendo tareas como revisar código propio, corregir fallas conocidas y clasificar alertas, sin que eso implique la aprobación para los niveles de mayor riesgo.
Imagen: ilustración generada con IA, referencial.
Fuentes: Anthropic; SecurityWeek.