Navegación

Anthropic amplía el acceso a Claude para equipos cibernéticos verificados, mientras que Glasswing encuentra 129.000 fallos.

fuente: https://thehackernews.com/2026/10/anthropic-expands-claude-access-for.html

Anthropic anunció el martes la ampliación de un programa que permite a profesionales de ciberseguridad debidamente cualificados probar sus modelos avanzados de inteligencia artificial (IA) con medidas de seguridad y clasificadores de bloqueo reducidos. La compañía afirmó que su iniciativa Project Glasswing descubrió al menos 129.000 vulnerabilidades de software verificadas entre abril y julio de 2026.

Anthropic también indicó haber detectado otras 5.500 vulnerabilidades de software verificadas entre abril y octubre de 2026 mediante análisis de código abierto.

"De estas vulnerabilidades verificadas, más de 33.000 han sido clasificadas hasta la fecha como críticas o de alta gravedad", declaró Anthropic. "Es probable que esta cifra sea inferior a la real, ya que se basa en datos de encuestas realizadas únicamente a un subconjunto de socios de Glasswing. Por lo tanto, prevemos que el impacto real sea al menos cinco veces mayor".

El programa actualizado, denominado Programa de Verificación Cibernética (CVP), cuenta con tres niveles de acceso, lo que permite a las organizaciones y equipos de seguridad solicitar el que mejor se adapte a sus necesidades. Cada nivel incluye acceso a sus modelos, entre los que se incluyen Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y nuevos modelos que se irán añadiendo en el futuro.

Últimas noticias

09 DE JULIO, 2026

Un ataque de doble agente con IA convierte el ordenador de sobremesa de Claude en una máquina objetivo para ejecutar código remoto.

Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...

Leer artículo →
09 DE JULIO, 2026

Los agentes de IA diseñados para detectar código malicioso (Claude Code, OpenAI Codex) pueden ser engañados para que lo ejecuten.

Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...

Leer artículo →
09 DE JULIO, 2026

Darkmoon es una plataforma open source (GPLv3) de pentesting autonomo.

Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...

Leer artículo →