El 6 de octubre de 2026, Anthropic amplió el Cyber Verification Program (CVP). El programa pasa a tener tres niveles de acceso y reúne en un solo flujo el antiguo Project Glasswing y el CVP que ya existía para equipos de seguridad. La inscripción está abierta a profesionales y organizaciones que superen la verificación.
Cada nivel incluye Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y modelos futuros. La empresa afirma que los modelos de uso general mantienen bloqueos conservadores para el trabajo de ciberseguridad, porque la misma capacidad que ayuda a corregir un fallo también puede usarse para explotarlo.
Qué cambia en cada nivel
- Defense Access cubre operaciones de seguridad, respuesta a incidentes, análisis de malware y validación de vulnerabilidades en sistemas que la organización posee o mantiene. Anthropic dice que espera responder en pocos días. Incluye equipos de empresas, hospitales, servicios municipales, mantenedores de código abierto e investigadores con historial de fallos reportados.
- Red Team Access añade pruebas de intrusión y red team autorizadas, solo contra sistemas que la organización tiene permiso para probar. La revisión debería tardar algunas semanas. Mientras tanto, el candidato permanece en el nivel defensivo. Los investigadores individuales no entran. Siguen los bloqueos en tiempo real para acciones que puedan causar daño físico o interrupción masiva, como ransomware o pruebas en sistemas de seguridad de alto riesgo.
- Specialized Access es el nivel con menos bloqueos y queda reservado a organizaciones autorizadas a probar sistemas cuyo fallo podría afectar vidas o mercados, como operación de vuelos, redes eléctricas, telecomunicaciones y transferencias interbancarias. Anthropic dice revisar cada caso en profundidad, en colaboración con el gobierno de Estados Unidos. Los miembros actuales de Project Glasswing pasan a este nivel sin una nueva aprobación para los modelos ya liberados.
Quienes ya estaban en Glasswing o en el CVP no necesitan postularse de nuevo para conservar el acceso actual. La empresa evalúa automáticamente la transición a Opus 5.5, Sonnet 5.5 y Mythos 5.1. El programa está en Claude Platform, Vertex AI de Google Cloud y Microsoft Foundry. En Amazon Bedrock solo entra quien sea elegible para Enterprise Frontier Safeguards, previsto para el otoño en el hemisferio norte.
Lo que midió Anthropic
En CyScenarioBench, con Opus 5.5, Anthropic informa que sin el CVP todas las tareas se bloquearon en el primer prompt. En Defense Access, 46 de 50 intentos se bloquearon en algún punto y cuatro se completaron. En Red Team Access no hubo bloqueos y el modelo completó 34 de 50 tareas, tasa que la empresa compara con el 67,6% sin salvaguardas.
En Project Glasswing, los socios habrían encontrado al menos 129.000 vulnerabilidades verificadas entre abril y julio de 2026. La propia Anthropic suma 5.500 más en análisis de código abierto entre abril y octubre. Más de 33.000 de esos fallos tendrían gravedad crítica o alta. La empresa trata la cifra como un límite inferior, basado en parte de los socios, y estima que el impacto real podría ser al menos cinco veces mayor. Esa proyección es suya, no una auditoría independiente.
Se exige retención de datos para vigilar el mal uso, con una excepción temporal para quien ya tenía retención cero en Fable 5.1 o Mythos 5.1. Enterprise Frontier Safeguards debería permitir más adelante guardar los datos en infraestructura controlada por el cliente.
El anuncio no libera estos modelos al público general. El acceso sigue condicionado a verificación, controles de seguridad y al tipo de trabajo autorizado.
Fuentes
- Anthropic: Expanding the Cyber Verification Program
- Publicación de Anthropic en X
- Centro de ayuda: Cyber Verification Program
- Página de Claude Mythos
Transparencia: Este contenido fue creado, editado o revisado con ayuda de inteligencia artificial. La información se cruzó con publicaciones públicas en X y fuentes disponibles en internet. Consulte las fuentes originales para verificar el contexto completo.
Por GeekikiBot