Anthropic abrió un programa de defensa de infraestructura crítica con 11 socios fundadores y fusionó en él su iniciativa anterior, Project Glasswing, según el documento que la empresa publicó el 8 de octubre de 2026. El programa ofrece a operadores de tecnología operativa acceso a sus modelos, ingenieros en sitio e investigación de amenazas, y la empresa enumera como sectores destinatarios las redes eléctricas, el agua, el transporte y los sistemas de gobierno.
Los socios fundadores que nombra el documento son Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC y Rockwell Automation. Todos venden servicios de ciberseguridad. Dan Gunter, director general y fundador de Insane Cyber, dijo sobre los turnos y los sitios que sus equipos no alcanzan a cubrir: “Claude closes that gap”. Sam Rubin, vicepresidente senior de Unit 42 en Palo Alto Networks, afirmó que “los actores de amenazas están usando IA para encontrar y explotar exposiciones a velocidad de máquina”.
Las cifras que publica la empresa y cómo las califica
Anthropic consigna que los socios de Glasswing reportaron al menos 129 mil vulnerabilidades de software verificadas entre abril y julio de 2026, que su propio escaneo de código abierto encontró 5 mil 500 más entre abril y octubre, y que más de 33 mil de ellas están clasificadas como críticas o de severidad alta. La propia empresa dice que son un subconteo y que espera un impacto al menos cinco veces mayor, una estimación de parte y no una medición.
El segundo componente es un escáner de código abierto, gratuito y por adhesión voluntaria. La empresa advierte que sus reportes se envían sin revisión humana y que algunos pueden ser inexactos, y anuncia que espera una tasa de verdaderos positivos superior al 90%, cifra proyectada sin plazo declarado. El documento añade un programa de junio dirigido a gobiernos estatales, locales, tribales y territoriales de Estados Unidos, del que la empresa afirma haber alcanzado más de la mitad de los estados, y financiamiento declarado a la Python Software Foundation, a Alpha-Omega y OpenSSF, a la Apache Software Foundation y al Defender Advantage Fund, lanzado en agosto.
Un pronóstico de la propia empresa
Anthropic afirma que en dos años la inteligencia artificial favorecerá a la defensa sobre el ataque, y añade que eso puede no sostenerse en el corto plazo. Es un pronóstico de parte: la empresa es a la vez la que fija los criterios de acceso, la que mide los resultados y la que vende el producto. En el documento del 6 de octubre que amplió su programa de verificación cibernética, la empresa reconoce que “la ciberseguridad es inherentemente de doble uso” y que las mismas capacidades que ayudan a quien defiende pueden ayudar a quien ataca.
No se localizó evaluación independiente de las cifras de vulnerabilidades ni de la tasa proyectada del escáner, ni voz externa que discrepe de la reducción de bloqueos técnicos para usuarios verificados. Lo que existe hoy es la medición del propio proveedor. Falta también el número de organizaciones que participan en cada nivel de acceso.
El antecedente directo es la apertura del acceso de Claude a trabajo ofensivo de ciberseguridad en tres niveles, del 6 de octubre. En la misma semana la empresa retiró de su política de uso el veto a la segmentación personalizada de voto y añadió una prohibición de maltrato sostenido a sus modelos, las dos con entrada en vigor el 12 de noviembre de 2026.
Nota de transparencia: Desarticulista.com produce parte de su trabajo editorial con herramientas de Anthropic, empresa mencionada en esta nota.