Seguridad · 11 de octubre de 2026
Anthropic lanza Cyber Mission para proteger sistemas críticos y OSS
Anthropic anunció el 8 de octubre su iniciativa a largo plazo 'Anthropic Cyber Mission', destinada a proteger los sistemas en los que la sociedad depende. El programa comienza con dos frentes: la Infraestructura Crítica y el software de código abierto. En el mismo día se presentaron el 'Critical Infrastructure Defense Program' (CIDP) y el servicio 'OSS Scanner'.
CIDP brinda a los operadores de seguridad de controladores industriales y redes OT, como redes eléctricas, de agua y de transporte, acceso al modelo Claude, ingenieros desplegados y la investigación de amenazas de la compañía. Los socios fundadores son Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC y Rockwell Automation. Inicialmente trabajará con pocos operadores y expandirá socios y campos en los próximos meses.
OSS Scanner ofrece escaneos de seguridad gratuitos a proyectos OSS inscritos, utilizando el modelo más potente de la compañía, Claude Mythos. Inspirado en OSS-Fuzz de Google, el informe incluye procedimientos de reproducción, descripciones de vulnerabilidades y, si es posible, parches. Aunque la entrega es rápida al enviar la salida del modelo sin revisión humana, la empresa reconoce que los juicios de gravedad pueden contener errores. Se espera una tasa de verdadero positivo superior al 90 por ciento. En la validación de la versión inicial, de 97 vulnerabilidades críticas o altas, solo una fue un falso positivo.
Según Anthropic, en los últimos seis meses escanearon OSS bajo el proyecto 'Project Glasswing' y descubrieron más de 29.000 candidatos a vulnerabilidad, aunque solo alrededor de 6.000 fueron confirmados manualmente. La alta demanda de los mantenedores por recibir todas las candidaturas, incluidas las no verificadas, motivó la creación de OSS Scanner. Los proyectos objetivo son aquellos con impacto significativo en la seguridad de infraestructura o usuarios, y las solicitudes se realizan mediante pull requests en GitHub. Los proyectos sin capacidad para manejar grandes volúmenes de reportes continuarán recibiendo verificaciones manuales tradicionales.
El objetivo es ampliar la protección a medida que el programa avanza, abordando las crecientes amenazas a la infraestructura crítica y al software de código abierto.