Anthropic amplía el acceso a Claude para ciberseguridad con tres niveles de verificación
Tres niveles regulan pruebas, defensas y acceso a modelos avanzados. | Creada con IA.

Anthropic amplía el acceso a Claude para ciberseguridad con tres niveles de verificación

Anthropic actualizó su Cyber Verification Program (CVP) para que profesionales y organizaciones verificadas accedan a modelos avanzados de Claude con restricciones ajustadas a sus actividades. La iniciativa integra el programa con Project Glasswing, enfocado en apoyar la identificación de vulnerabilidades.

El esquema comprende Claude Opus 5.5, Claude Sonnet 5.5 y Claude Mythos 5.1, además de futuros modelos. Su diseño distingue entre defensa informática, pruebas de penetración autorizadas y análisis de sistemas cuya interrupción podría tener consecuencias graves.

Anthropic presenta Claude Sonnet 5.5 con más velocidad, menor costo por tarea y mejoras en programación
Sonnet 5.5 reduce el uso de tokens y acelera las respuestas mientras mantiene precios de Sonnet 5 y amplía su disponibilidad global en servicios cloud.

Tres niveles de acceso según el alcance de las tareas

Defense Access permite labores de respuesta a incidentes, análisis de malware y validación de vulnerabilidades. Se orienta a equipos de empresas, organismos públicos, universidades, operadores de infraestructura crítica, firmas de seguridad e investigadores individuales con antecedentes acreditables.

Anthropic presenta Claude Opus 5.5 con menor costo de operación, más velocidad y nuevas salvaguardas
El nuevo modelo reduce costos y tiempos de respuesta, optimiza tareas de programación y suma salvaguardas para trabajos prolongados con sistemas de IA

Red Team Access añade ejercicios de seguridad ofensiva y pruebas de penetración sobre sistemas para los que exista autorización. Se reserva a organizaciones y conserva bloqueos frente a actividades capaces de provocar daños físicos o interrupciones masivas, como desplegar ransomware.

Specialized Access contempla menos bloqueos para entidades habilitadas a evaluar infraestructuras sensibles, incluidas redes eléctricas, telecomunicaciones y sistemas de transferencias interbancarias. Anthropic examina estas solicitudes en colaboración con el gobierno estadounidense e incorporará a participantes actuales de Project Glasswing.

Comparación de los niveles de acceso del Cyber Verification Program, sus usos permitidos, controles de seguridad y requisitos de verificación. | Créditos: Anthropic

Evaluaciones de seguridad y condiciones de uso

En CyScenarioBench, una evaluación de operaciones cibernéticas por etapas, los controles de Defense Access bloquearon 46 de 50 intentos con Claude Opus 5.5. En Red Team Access no se registraron bloqueos y el modelo completó 34 de 50 tareas.

Anthropic reportó al menos 129000 vulnerabilidades verificadas por socios de Project Glasswing entre abril y julio de 2026. La compañía sumó otras 5500 detectadas en código abierto hasta octubre, y más de 33000 hallazgos tuvieron severidad alta o crítica.

Resultados de Project Glasswing basados en 33 socios y análisis de código abierto, con 135610 vulnerabilidades confirmadas, de las cuales 33669 fueron de gravedad alta o crítica. | Créditos: Anthropic.

Para supervisar posibles usos indebidos, el programa exige generalmente conservar datos, aunque contempla excepciones para determinados clientes con retención cero. La compañía prevé habilitar Enterprise Frontier Safeguards para que organizaciones elegibles almacenen información en infraestructura bajo su control.

Las solicitudes requieren verificar la identidad y los controles de seguridad de cada organización. El CVP está disponible en Claude Platform, Google Cloud Vertex AI y Microsoft Foundry, mientras que Amazon Bedrock exige elegibilidad para Enterprise Frontier Safeguards.

Expansión del Cyber Verification Program de Anthropic, con sus tres niveles de acceso, resultados de CyScenarioBench y vulnerabilidades identificadas mediante Project Glasswing. | Creado con Gemini Notebooks.