Anthropic anunció el martes (6) una expansión de Cyber Verification Program (CVP), que permite a profesionales de ciberseguridad verificados usar sus modelos de IA con menos restricciones en trabajos defensivos y pruebas autorizadas.
La nueva estructura divide el programa en tres niveles y incorpora el Project Glasswing, iniciativa enfocada en la seguridad de software crítico. Los participantes podrán acceder a Claude Opus 5.5, Claude Sonnet 5.5 y Claude Mythos 5.1, además de futuros modelos.
El nivel Defense Access cubre actividades como respuesta a incidentes, análisis de malware, ingeniería inversa e identificación de vulnerabilidades. Empresas, universidades, gobiernos, operadores de infraestructura crítica e investigadores pueden solicitar acceso.
El Red Team Access añade pruebas de penetración y operaciones autorizadas contra sistemas de organizaciones participantes. Las actividades capaces de causar grandes daños o interrupciones, como el despliegue de ransomware, seguirán bloqueadas.
En cambio, el Specialized Access tendrá menos restricciones y estará destinado a organizaciones que trabajan con sistemas sensibles, incluyendo redes eléctricas, telecomunicaciones, infraestructura bancaria y redes gubernamentales. La aprobación exigirá un análisis más exhaustivo.
Glasswing encontró al menos 129 mil vulnerabilidades
La expansión se produce tras los resultados obtenidos con el Project Glasswing. Los socios identificaron al menos 129 mil vulnerabilidades verificadas entre abril y julio de 2026, mientras que iniciativas propias de Anthropic encontraron otras 5,5 mil fallos hasta octubre.
Más de 33 mil vulnerabilidades fueron clasificadas como de gravedad alta o crítica. La empresa afirma que las cifras representan solo parte de los resultados porque no todos los participantes proporcionaron datos completos.
Pruebas internas también indicaron que la reducción de los bloqueos amplía la capacidad del modelo en tareas ofensivas autorizadas. En CyScenarioBench, Claude Opus 5.5 presentó bloqueos en 46 de 50 intentos bajo las reglas del Defense Access, mientras que no hubo bloqueos en las 50 pruebas realizadas con el Red Team Access.
El programa actualizado estará disponible a través de Claude Platform, Google Cloud Vertex AI y Microsoft Foundry. En Amazon Bedrock, el acceso dependerá de la elegibilidad para las salvaguardas empresariales de Anthropic.



