Navegación

Anthropic amplía el acceso a Claude para equipos cibernéticos verificados, mientras que Glasswing encuentra 129.000 fallos.

fuente: https://thehackernews.com/2026/10/anthropic-expands-claude-access-for.html

Anthropic anunció el martes la ampliación de un programa que permite a profesionales de ciberseguridad debidamente cualificados probar sus modelos avanzados de inteligencia artificial (IA) con medidas de seguridad y clasificadores de bloqueo reducidos. La compañía afirmó que su iniciativa Project Glasswing descubrió al menos 129.000 vulnerabilidades de software verificadas entre abril y julio de 2026.

Anthropic también indicó haber detectado otras 5.500 vulnerabilidades de software verificadas entre abril y octubre de 2026 mediante análisis de código abierto.

"De estas vulnerabilidades verificadas, más de 33.000 han sido clasificadas hasta la fecha como críticas o de alta gravedad", declaró Anthropic. "Es probable que esta cifra sea inferior a la real, ya que se basa en datos de encuestas realizadas únicamente a un subconjunto de socios de Glasswing. Por lo tanto, prevemos que el impacto real sea al menos cinco veces mayor".

El programa actualizado, denominado Programa de Verificación Cibernética (CVP), cuenta con tres niveles de acceso, lo que permite a las organizaciones y equipos de seguridad solicitar el que mejor se adapte a sus necesidades. Cada nivel incluye acceso a sus modelos, entre los que se incluyen Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y nuevos modelos que se irán añadiendo en el futuro.

Últimas noticias

01 DE JULIO, 2026

Estados Unidos levanta los controles de exportación sobre Claude Fable 5 y Mythos 5.

El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...

Leer artículo →
01 DE JULIO, 2026

Citrix corrigió seis vulnerabilidades de NetScaler ADC y Gateway, incluida una que permitía la lectura arbitraria de archivos sin autenticación.

Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...

Leer artículo →
29 DE JUNIO, 2026

CVE-2026-24418: OpenSTAManager v2.9.8

CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...

Leer artículo →