Defensa al ritmo que exigen las amenazas actuales

Los modelos de IA de vanguardia han superado a todos, excepto a los humanos más hábiles, en la tarea de encontrar y explotar vulnerabilidades de software. En cuestión de meses, esperamos que estas capacidades proliferen en todos los modelos de IA y sean de acceso general para todos, incluidos los atacantes.

Los defensores de todos los sectores, la investigación, el código abierto y la administración pública deben tomar medidas para encontrar y arreglar lo que ya está expuesto y crear una ventaja duradera que vaya reduciendo las vulnerabilidades hasta en el futuro acercarse al cero.

01

Estado de la ciberseguridad

Perspectivas sobre las capacidades actuales de los modelos, incluido Claude Mythos.

Ir a sección
02

Productos y tecnología

Modelos y herramientas optimizados para la seguridad que puedes implementar hoy mismo.

Ir a sección
03

Compromisos

Apoyo al código abierto, protección de sistemas críticos y defensa de políticas.

Ir a sección
04

Recursos

Recursos de ciberseguridad, que incluyen investigaciones, guías y conocimientos de campo.

Ir a sección

El estado de la ciberseguridad

Dónde está hoy la funcionalidad de vanguardia

Los modelos pueden crear exploits funcionales, atravesar muros de seguridad o ayudar a los defensores a enviar correcciones a escala. El resultado depende de cómo se utilicen.

Desde encontrar fallos hasta el control total del sistema

Hace un año, los modelos de IA más avanzados podían detectar fallos de seguridad, pero no explotarlos de una manera fiable. Hoy, en las manos equivocadas, pueden hacerlo y no solo en software simple. Mythos Preview es el primer modelo que logra traspasar de forma sistemática las protecciones de sandbox en las que se basan los navegadores y sistemas operativos modernos; otros modelos de vanguardia todavía siguen sin lograrlo. Las defensas diseñadas sobre las premisas del año pasado ya han quedado obsoletas.

Leer la investigación de Red Team

Explicación del gráfico

La capacidad tiende a disminuir a medida que las tareas se vuelven más difíciles. El T5 es "el modelo llega a código vulnerable". Solo Mythos Preview llegó al T1: "el modelo controla completamente el sistema".

Inclinar la balanza a favor de los defensores

En marzo de 2026, Mozilla publicó correcciones para vulnerabilidades detectadas por Claude Opus 4.6, el modelo que encontró cientos de errores en software de código abierto que habían perdurado durante décadas pese a revisiones humanas. Con Mythos Preview, Mozilla incorporó 271 correcciones adicionales en la versión de abril, más de 20 veces su media mensual. Bobby Holley, CTO de Firefox, dice: «Los defensores finalmente tienen la oportunidad de ganar, de forma decisiva».

Leer la investigación de Mozilla

Dentro del proceso de revisión de Mozilla

El modelo amplía lo que se revisa y los humanos deciden qué se parchea.

Proyecto Glasswing

Nuestro enfoque hacia el uso dual con los modelos Claude Mythos

Claude Mythos Preview y, ahora, Claude Mythos 5 son modelos con funcionalidades de ciberseguridad significativamente mejores, especialmente en el razonamiento de exploits. Como esta funcionalidad conlleva el mayor potencial de uso indebido en seguridad, estamos limitando su acceso inicial a un pequeño número de socios a través del Proyecto Glasswing. Claude Fable 5 es nuestro modelo de clase Mythos seguro para uso general gracias a que incorpora salvaguardas adicionales. Leer lo más reciente

Proteger software crítico

Los socios de Glasswing son los responsables de la infraestructura crítica o del software del que depende el mundo, en los que un ataque exitoso sería catastrófico.

Ampliar mediante acceso de confianza

Estamos trabajando para ampliar de forma gradual el acceso a Claude Mythos 5 a través de un programa de acceso de confianza, sobre el que compartiremos más información pronto.

Proporcionar hoy herramientas para los defensores

Claude Security, las herramientas de referencia de código abierto y las prácticas que surgen del Proyecto Glasswing están disponibles para todos los equipos de seguridad.

Leer nuestro enfoque completo

Cómo los equipos de seguridad emplean Claude con fines defensivos

En los programas de seguridad empresarial y en Anthropic, los equipos utilizan Claude para reforzar su postura de riesgo.

Más información
Play video

Encuentra y corrige vulnerabilidades con Claude Security

Claude Security razona sobre tu código como un investigador de seguridad: escanea vulnerabilidades, valida hallazgos y propone parches específicos.

Empezar a defender

● Escaneando 247 archivos de app/, services/, routes/...

● Analizando flujos de autenticación, validación de entrada, gestión de archivos...

● Filtrando por gravedad ≥ alta...

● Se encontraron 4 hallazgos en acme-corp/hookrelay

CRÍTICO

Inyección de comandos de shell mediante carga útil del webhook

app/services/notifiers/script_runner.py:21 · Inyección de comandos

CRÍTICO

Elusión de autenticación JWT mediante el algoritmo "none"

app/auth/jwt_handler.py:28 · Elusión de autenticación

CRÍTICO

Vulnerabilidad por acceso indebido a rutas (path traversal) en punto de descarga de archivos de exportación

app/routes/exports.py:39 · Path traversal

ALTO

Falsificación de solicitudes en el servidor durante la validación de la URL de destino

app/services/validator.py:36 · SSRF

✓ 12 hallazgos de menor gravedad filtrados


Envía código seguro en tu flujo de trabajo CI/CD

Usa la habilidad Revisión de código para automatizar la evaluación de solicitudes de cambio (PR) para detectar errores lógicos, vulnerabilidades de seguridad y regresiones en toda tu base de código.

Empezar a revisar

Desplegar agentes de seguridad con la plataforma de desarrolladores de Claude

Utiliza el SDK de agente, MCP y Claude API, para implementar herramientas de defensa y agentes de seguridad personalizados que tienen integrados la ejecución en sandbox, el aislamiento de credenciales y el registro de auditoría.

Empezar a crear

«Anthropic priorizó la seguridad y la protección mucho más que otros LLM... Eso es muy importante para nosotros, ya que somos la mayor compañía de ciberseguridad».

- Gunjan Patel, director de ingeniería

«Claude ha demostrado sistemáticamente el mejor desempeño en flujos de trabajo agénticos complejos, especialmente en investigaciones de varios pasos que exigen cumplimiento normativo y razonamiento continuo mediante el uso coordinado de varias herramientas».

 - Anirudh Ravula, director de IA

«El sector siempre ha avanzado de forma muy lenta en comparación con los atacantes. La IA equivale a dar a los defensores una mochila propulsora cuando antes solo podían caminar».

- Martin Holste, director de tecnología de la nube e IA

Anterior
Next

Crear contexto de amenazas

Proporciona a los procesos de análisis y la respuesta un marco operativo. Claude genera un modelo de amenazas a partir de tu base de código y de vulnerabilidades previas y contextualiza los indicadores brutos mediante enlaces de infraestructura, atribución y correspondencia con ATT&CK, para que los analistas empiecen con todo el contexto.

Código abierto: agente de enriquecimiento de inteligencia de amenazas
Código abierto: habilidad Modelo de amenazas

Detección de vulnerabilidades

Claude lee el código fuente como lo hace un investigador, razonando sobre la alcanzabilidad y la posibilidad de explotación, detectando vulnerabilidades que las herramientas estáticas suelen pasar por alto. Un proceso de clasificación independiente vuelve a verificar cada hallazgo para ayudar a reducir los falsos positivos.

En Claude Security
Código abierto: agente de detección de vulnerabilidades

Parcheado

Los hallazgos ahora llegan más rápido de lo que los equipos pueden corregirlos. Claude rastrea cada uno hasta su causa principal, detecta otros puntos de código afectados por el mismo fallo y propone un cambio mínimo con una prueba de regresión para que tu equipo lo revise.

En Claude Security
Código abierto: habilidad de parcheado

Clasificar y verificar los hallazgos

Entrega a Claude los resultados sin procesar de cualquier análisis y obtén información valiosa. Claude lee el código adyacente para verificar si una vulnerabilidad es explotable, elimina duplicados según la causa principal y prioriza los hallazgos en función de las condiciones previas y del impacto, para que los ingenieros puedan centrarse y trabajar primero en los riesgos relevantes.

En Claude Security
Código abierto: habilidad de clasificación

Revisar la seguridad de todo el ciclo de desarrollo

Revisa la seguridad del código en cada etapa de desarrollo. Claude comprueba sus propias ediciones a medida que escribe y corrige problemas en la misma sesión; a continuación, agentes especializados vuelven a examinar las solicitudes de cambio en tu base de código y publican los hallazgos verificados sin bloquear los flujos de revisión.

‍Guía de seguridad en Claude Code
Revisión de código en Claude Code

Código fuente seguro, en todo su ciclo

Como la capacidad ofensiva se está acelerando, el ciclo de detección y corrección debe acabar antes. Claude ejecuta el modelado de amenazas, la detección, la verificación, la clasificación y la aplicación de parches como un bucle continuo en tu base de código y aporta contexto a cada etapa para que cada hallazgo llegue a la solución con su historial completo.

Usar LLM para proteger el código fuente
Historia de cliente

Cogent corrige amenazas a la seguridad un 97 % más rápido con Claude

Leer la historia
Claude Opus
Más de 500

vulnerabilidades de alta gravedad encontradas permanecieron ocultas durante décadas de escrutinio y análisis automatizados

Defensa cibernética impulsada por Claude, disponible a través de nuestros socios

logologo
logologo
logologo
logologo
logologo
logologo
logologo
logologo
logologo
logologo
logologo

Capacidades de vanguardia

Utiliza modelos potentes para la defensa

Claude lee el código con cuidado, entiende los riesgos reales y sostiene los largos flujos de trabajo que requiere la defensa continua. Profesionales verificados pueden solicitar salvaguardias ajustadas para trabajos de doble uso.

Más información

El compromiso de Anthropic con la ciberdefensa

Las capacidades de IA de vanguardia están avanzando más rápido de lo que cualquier equipo puede responder por sí solo, y los desarrolladores, proveedores, investigadores, responsables de proyectos de código abierto y defensores del sector público tienen un papel que desempeñar.

Apoyo a la seguridad del código abierto

Internet funciona con software crítico mantenido por personas con recursos limitados. Extendemos el acceso a modelos capaces, financiamos sus fundaciones y divulgamos vulnerabilidades de manera responsable cuando Claude las encuentra.

Solicita la participación a través de Claude para Open Source
Lee nuestra política de CVD
Mira nuestro trabajo con la Fundación Linux

Defensa de sistemas críticos

Nos asociamos con las organizaciones responsables del software y la infraestructura más críticos del mundo, con iniciativas que van desde el trabajo del Proyecto Glasswing para proteger código sistémicamente importante, hasta nuestra investigación con Pacific Northwest National Laboratory (PNNL) sobre defensa de sistemas ciberfísicos.

Lee las noticias más recientes sobre el Proyecto Glasswing
Lee sobre Anthropic y PNNL

Impulsar políticas que respalden a los defensores

Nuestro marco de IA avanzada propone políticas para crear obligaciones vinculantes para los laboratorios de vanguardia, incluido Anthropic y autoridades gubernamentales, para bloquear despliegues peligrosos, junto con inversiones para hacer que el código abierto sea más robusto y salvaguardas que permitirían que la capacidad cibernética de vanguardia llegue a más defensores de forma segura.

Leer el marco de IA avanzada

Profundiza en la ciberdefensa

Todo lo necesario para reforzar tu postura de defensa, desde investigación hasta guías de implementación.

Título

Fecha

Medir el impacto de los LLM en las vulnerabilidades de día N

Fecha

8 de junio de 2026

Ampliar el Proyecto Glasswing

Fecha

2 de junio de 2026

Proyecto Glasswing: una actualización inicial

Fecha

22 de mayo de 2026

Evaluar la capacidad de los LLM para desarrollar exploits

Fecha

22 de mayo de 2026

Panel de divulgación coordinada de vulnerabilidades de Anthropic

Fecha

22 de mayo de 2026

Evaluar las capacidades de ciberseguridad de Claude Mythos Preview

Fecha

7 de abril de 2026

Ingeniería inversa del exploit CVE-2026-2796 de Claude

Fecha

6 de marzo de 2026

Vulnerabilidades de día 0 descubiertas por LLM

Fecha

5 de febrero de 2026

Modelos de IA en entornos cibernéticos simulados realistas

Fecha

16 de enero de 2026

Buscar errores con Claude y pruebas basadas en propiedades

Fecha

14 de enero de 2026

Experimentar con IA para defender infraestructuras críticas

Fecha

8 de enero de 2026

Título

tipo de contenido

Fecha

Usar LLM para proteger el código fuente

tipo de contenido

Blog

Fecha

27 de mayo de 2026

Confianza cero para agentes de IA

tipo de contenido

Libro electrónico

Fecha

27 de mayo de 2026

Protege tu ventaja: guía del CISO sobre IA agéntica

tipo de contenido

Blog

Fecha

12 de mayo de 2026

Agente de detección de vulnerabilidades

tipo de contenido

Guía práctica

Fecha

22 de abril de 2026

Preparar programa de seguridad para ataques acelerados por IA

tipo de contenido

Blog

Fecha

10 de abril de 2026

Agente de enriquecimiento de inteligencia de amenazas

tipo de contenido

Guía práctica

Fecha

7 de abril de 2026

Título

tipo de contenido

Fecha

Claude Security: poner a Claude a trabajar para los defensores

tipo de contenido

Seminario web

Fecha

28 de mayo de 2026

Cómo nuestros socios ponen Opus a trabajar en ciberseguridad

tipo de contenido

Blog

Fecha

21 de mayo de 2026

Cómo el equipo de ciberseguridad de Anthropic creó una plataforma de detección de amenazas con Claude Code

tipo de contenido

Blog

Fecha

12 de mayo de 2026

Agentes de larga ejecución: cómo Outtake creó un investigador cibernético con Claude

tipo de contenido

Seminario web

Fecha

28 de abril de 2026

Colaboración con Mozilla para mejorar la seguridad de Firefox

tipo de contenido

Blog

Fecha

6 de marzo de 2026

Da ventaja a los defensores con Claude

Contactar con ventas
Empezar a crear