Ciberseguridad

Anthropic lanza una misión cibernética para proteger la infraestructura y el software de código abierto

Anthropic anunció una iniciativa a largo plazo para apoyar a los defensores de la ciberseguridad, que incluye un programa para proteger las tecnologías operativas en los sectores de la energía, el agua y el transporte, y un servicio gratuito para analizar proyectos de software de código abierto mediante modelos Claude.

2026-10-08
4 min de lectura
2 visitas
certi.news Editorial Team
Anthropic lanza una misión cibernética para proteger la infraestructura y el software de código abierto

Anthropic lanzó el 8 de octubre de 2026 lo que denominó la «Misión Cibernética» (Anthropic Cyber Mission), un compromiso a largo plazo para proporcionar herramientas, investigación y recursos que ayuden a los defensores a proteger los sistemas de los que dependen los servicios esenciales. La iniciativa comienza con dos ejes: la protección de la infraestructura crítica y el análisis del software de código abierto en busca de vulnerabilidades.

Un programa dedicado a las tecnologías operativas

El lanzamiento incluye el Programa de Defensa de la Infraestructura Crítica (Critical Infrastructure Defense Program - CIDP), que combina los modelos avanzados de Claude con ingenieros de campo e investigación de amenazas para ayudar a las organizaciones que protegen las tecnologías operativas detrás de las redes eléctricas, los sistemas de agua y las redes de transporte, además de los sistemas gubernamentales.

Anthropic afirma que estos entornos dependen de controladores, software y redes industriales diseñados para funcionar durante décadas, y que a menudo no pueden detenerse para instalar un parche de seguridad. Por ello, las vulnerabilidades conocidas pueden permanecer sin corregir durante años, mientras que un cambio inseguro podría interrumpir una instalación industrial. En su primera fase, el programa incluye socios como Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC y Rockwell Automation.

Algunos socios ya han comenzado a utilizar Claude para abordar vulnerabilidades y ayudar a sus clientes a realizar el mismo trabajo. Anthropic comenzará con un grupo limitado de proveedores de servicios para probar los enfoques más prácticos y eficaces, y posteriormente ampliará el programa a socios y sectores adicionales.

Análisis gratuito de proyectos de código abierto

La empresa también lanzó OSS Scanner, un servicio opcional que ofrece análisis periódicos gratuitos de proyectos de código abierto mediante sus modelos más potentes. Cada informe incluye una prueba de concepto de cómo explotar el error, una explicación del mismo y una corrección propuesta cuando está disponible.

Los informes se generan automáticamente y no se someten a revisión humana antes de enviarse a los mantenedores. Anthropic afirma que espera una tasa de verdaderos positivos superior al 90 %, pero advierte de la posibilidad de errores, como una evaluación imprecisa de la gravedad de la vulnerabilidad. El servicio está dirigido a proyectos que tienen capacidad para clasificar y dar seguimiento a los resultados; en cuanto a los proyectos que necesitan una revisión humana, la empresa continuará compartiendo las divulgaciones verificadas por personas a través de su política de divulgación coordinada de vulnerabilidades.

¿Qué cambia en la práctica?

La iniciativa llega después del «Proyecto Glasswing», que analizó cientos de proyectos de uso extendido y reveló vulnerabilidades de las que se informó a los mantenedores. Anthropic reconoce que encontrar la vulnerabilidad se ha vuelto más fácil, pero que verificarla, priorizarla y corregirla sigue siendo lento, y que pueden pasar meses entre el descubrimiento del problema y su solución. En las tecnologías operativas, la corrección puede retrasarse hasta que su aplicación sea segura para los equipos en funcionamiento, y en casos excepcionales la espera puede prolongarse durante décadas.

Por ello, el lanzamiento no presenta la inteligencia artificial como sustituto de la experiencia de los operadores de infraestructura ni de la revisión de los profesionales de seguridad. OSS Scanner acelera el acceso a los resultados, pero deja en manos de los mantenedores la responsabilidad de verificarlos, mientras que el despliegue de correcciones en entornos industriales sigue limitado por los requisitos de seguridad y continuidad operativa. Anthropic también espera que lograr un impacto tangible requiera años de aprendizaje y colaboración entre los sectores público y privado.

Pasos de expansión

Anthropic tiene previsto ampliar sus herramientas para incluir la aceleración de la clasificación y corrección de vulnerabilidades, la investigación de arquitecturas y prácticas de software más seguras, y el apoyo a más proyectos de software y a la cadena de suministro. Sus otros programas, entre ellos Cyber Verification Program y Claude for Open Source, también proporcionan un acceso más amplio a las capacidades defensivas de Claude o suscripciones gratuitas para algunos mantenedores y equipos elegibles.

Fuente de la noticia
Anthropic Newsroom
Abrir fuente original ↗
c
Autor

certi.news Editorial Team

De la misma categoría

También te puede interesar

Ver todas las noticias