Anthropic ha ampliado su programa para que profesionales de la ciberseguridad debidamente acreditados puedan acceder a sus modelos de inteligencia artificial más potentes con menores restricciones de seguridad. Esta iniciativa busca fortalecer la protección del software crítico mediante el uso de IA avanzada.
Programa de verificación y niveles de acceso
El nuevo programa, denominado Programa de Verificación Cibernética (CVP), combina dos iniciativas previas: Glasswing y el CVP original. Cuenta con tres niveles de acceso, cada uno con requisitos específicos de verificación y controles de seguridad, incluyendo modelos como Claude Opus 5.5, Sonnet 5.5, y Mythos 5.1.
Niveles y requisitos de acceso
Defensa
Este nivel está dirigido a equipos de seguridad, operadores de infraestructura crítica, responsables de software de código abierto e investigadores con historial de vulnerabilidades notificadas. Incluye tareas como respuesta a incidentes y análisis de malware.
Red Team
Este nivel permite realizar pruebas de penetración y simulacros de ataque, pero solo puede ser solicitado por organizaciones. Es un paso más avanzado en la evaluación de vulnerabilidades.
Specialized
El nivel con menos restricciones, reservado para organizaciones autorizadas que prueban sistemas críticos como redes eléctricas y sistemas de transferencia bancaria. La evaluación de miembros incluye colaboración con el gobierno de Estados Unidos.
Impacto y cifras de vulnerabilidades
Desde el inicio de Project Glasswing, se han detectado al menos 129,000 vulnerabilidades verificadas entre abril y julio, con más de 33,000 clasificadas como críticas o de gravedad alta. Además, el escáner de código abierto de Anthropic identificó otras 5,500 vulnerabilidades entre abril y octubre, lo que indica un impacto potencialmente mayor al reportado.
Perspectivas futuras
Anthropic señala que estas cifras podrían ser solo una fracción de la realidad, estimando que el impacto real sería al menos cinco veces mayor. La colaboración con el gobierno de Estados Unidos y la clasificación de los miembros en los niveles avanzados muestran el compromiso de la compañía con la seguridad y protección del software crítico.
