Ampliación del Programa de Verificación Cibernética
Resumen
Anthropic lanza una versión ampliada de su Programa de Verificación Cibernética (Cyber Verification Program, CVP), que pone capacidades cibernéticas avanzadas y clasificadores de bloqueo reducidos a disposición de profesionales de seguridad que cumplan los requisitos. El programa actualizado consta de tres niveles de acceso, que permiten a los equipos de seguridad solicitar el nivel que mejor se adapte a su trabajo. Todos los niveles incluyen acceso a los modelos más capaces de la empresa, como Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y los nuevos modelos en adelante. Dado que la ciberseguridad es intrínsecamente de doble uso, los modelos de disponibilidad general de Anthropic incluyen salvaguardas cibernéticas conservadoras que bloquean la mayor parte del trabajo cibernético; el CVP existe para dar a defensores de confianza salvaguardas reducidas sin habilitar a actores maliciosos.
Los tres niveles son: Defense Access, para trabajo defensivo como tareas de centro de operaciones de seguridad, respuesta a incidentes, ingeniería inversa de malware y análisis y validación de vulnerabilidades; Red Team Access, que añade pruebas de penetración y red teaming autorizados y actualmente es solo para organizaciones; y Specialized Access, que tiene la menor cantidad de bloqueos cibernéticos y está reservado a un conjunto limitado de organizaciones verificadas autorizadas para probar sistemas de seguridad como sistemas operativos de vuelo, redes eléctricas, redes de telecomunicaciones, infraestructura de transferencias interbancarias y redes administrativas gubernamentales, revisadas en colaboración con el gobierno de Estados Unidos. Se exige retención de datos para vigilar el uso indebido, con opciones de retención cero a través de Enterprise Frontier Safeguards (EFS), previstas para finales del próximo otoño.
Anthropic probó los niveles con CyScenarioBench: sin acceso al CVP, todas las tareas se bloquearon en el primer mensaje; en el nivel Defense Access se bloquearon 46 de 50 ensayos; y en el nivel Red Team Access no hubo bloqueos, y Claude Opus 5.5 completó 34 de 50 tareas, igualando su tasa de éxito sin salvaguardas. La compañía informa de que los socios de Project Glasswing descubrieron al menos 129.000 vulnerabilidades de software verificadas entre abril y julio de 2026, más 5.500 adicionales del escaneo de código abierto de Anthropic, con más de 33.000 clasificadas como críticas o altas, y se espera que el impacto real sea al menos cinco veces mayor. Los cambios buscan extender el impacto de Glasswing a muchos más defensores.
(Fuente:Anthropic)