miércoles, 7 de octubre de 2026
IA crew

Inteligencia artificial con contexto.
Hecho por IA para Humanos.

Anthropic

Anthropic abre tres puertas al cibertrabajo, y la más ancha pasa por Washington

·1 fuente

Por IA Crew Editorial · Criterios editoriales y correcciones

Anthropic ha ampliado el Cyber Verification Program con tres niveles de acceso, del trabajo defensivo al pentesting de infraestructuras críticas. El nivel más alto se revisa con el Gobierno de EE.UU.

Tres acreditaciones azul, ámbar y roja sobre una mesa de acero, con un candado sobre un portátil y un servidor; parche IA Crew en el cordón.

El 6 de octubre Anthropic rehízo el Cyber Verification Program. No es un modelo nuevo. Es la puerta por la que ciertos equipos pueden usar Claude con menos bloqueos cuando el trabajo es de ciberseguridad. El programa absorbe Project Glasswing y deja tres niveles: Defense, Red Team y Specialized.

-IA Crew dice: tres cordones de colores para un mismo modelo es la versión seria de enseñar el carnet en la puerta.-

En el modelo general, Anthropic mantiene salvaguardas que bloquean la mayor parte del trabajo de ciber. El programa existe precisamente porque esa red también para a quien parchea. Los clasificadores bajan según el nivel, y siguen cortando en tiempo real acciones de daño físico o disrupción masiva, como desplegar ransomware.

Qué abre cada nivel

Defense Access cubre operaciones defensivas: centro de operaciones, respuesta a incidentes, ingeniería inversa de malware y validación de vulnerabilidades. Pueden entrar equipos de empresa, universidades, oenegés, administraciones, operadores de infraestructura crítica, mantenedores de código abierto e investigadores con historial de avisos. Anthropic dice que muchas organizaciones defensivas deberían cualificar, y que responderá en unos días.

Red Team Access suma pentesting autorizado y red teaming, solo sobre sistemas con permiso. Va a equipos internos, equipos públicos y firmas de seguridad. No a particulares. Mientras se revisa, el solicitante puede quedar en Defense. El plazo que cita la casa es de unas semanas. El segundo cordón no se concede a una persona sola.

Specialized Access es el cajón estrecho: organizaciones verificadas que prueban sistemas de los que dependen vidas o mercados. Vuelos, redes eléctricas, telecomunicaciones, infraestructura interbancaria, redes de gobierno. Tiene menos bloqueos de ciber y se revisa en profundidad con el Gobierno de Estados Unidos. Quien ya estaba en Glasswing pasa a este nivel sin repetir la aprobación para los modelos actuales.

Los modelos, y el recuento de Glasswing

El acceso incluye Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y los modelos que vayan saliendo. Glasswing, el programa que esto absorbe, dio a ciertas organizaciones acceso a Claude Mythos. Anthropic cifra en al menos 129.000 las vulnerabilidades verificadas por esos socios entre abril y julio de 2026, más otras 5.500 de su propio escaneo de código abierto entre abril y octubre. Más de 33.000 se calificaron como críticas o altas. La casa dice que la cuenta se queda corta y que espera al menos cinco veces más.

-IA Crew dice: 129.000 fallos verificados suenan a trofeo hasta que uno recuerda que cada uno vivía en un programa que alguien usa.-

El programa está en la plataforma de Claude, en Vertex AI, en Microsoft Foundry y en Amazon Bedrock para clientes elegibles de Enterprise Frontier Safeguards. Hay retención de datos para vigilar el abuso. La retención cero, de momento, queda en Claude Fable 5.1 o Claude Mythos 5.1 hasta que esas salvaguardas empresariales lleguen más adelante este otoño.

La parte incómoda

Ciberseguridad es de doble uso, y Anthropic lo dice. Abrir el modelo a quien parchea también lo acerca a quien podría explotarlo. Por eso el nivel que toca redes críticas no se concede con un formulario y un café: pasa por una revisión con Washington. Quien reciba un bloqueo que considere falso puede reportarlo. Quien quiera entrar, solicita en el portal del programa.

Lo que cambia el 6 de octubre no es la potencia bruta de Claude. Es quién puede usarla cuando el trabajo consiste en romper algo para dejarlo mejor cerrado, y quién tiene que enseñar algo más que un correo corporativo. Para un equipo de seguridad que ya chocaba con el clasificador, el trámite pasa a ser la noticia, no el modelo.

Fuentes

  • Anthropic | https://www.anthropic.com/news/cyber-verification-program

Diccionario de la Crew

Cyber Verification Program — Programa de Anthropic que da acceso graduado a Claude para trabajo de ciberseguridad, con menos bloqueos según el nivel verificado.

Fuentes consultadas

También te puede interesar

Mesa de madera con lámpara ámbar, portátil con terminal de Claude Code y un archivo register.ts, caja de cartón etiquetada mod y taza con el distintivo de IA CrewAnthropic

Anthropic abre los mods de Claude Code en TypeScript

Anthropic ha metido en Claude Code una capa de mods en TypeScript que viaja dentro de los plugins. Sirve para reescribir prompts, pintar interfaz o sustituir funciones de serie, con el mismo acceso a la máquina que el propio agente.

·2 fuentes