Anthropic amplía Project Glasswing con IA defensiva
Anthropic amplía Project Glasswing a unas 150 organizaciones de más de 15 países para detectar y corregir vulnerabilidades en software crítico. La compañía afirma que los primeros participantes ya encontraron más de 10.000 fallos de gravedad alta o crítica y advierte que los modelos capaces de atacar sistemas podrían generalizarse en seis a doce meses.

Anthropic amplía Project Glasswing a unas 150 organizaciones nuevas para usar IA avanzada en la búsqueda y reparación de fallos de seguridad en software crítico. El programa ya había permitido encontrar más de 10.000 vulnerabilidades de gravedad alta o crítica en los sistemas de sus primeros participantes.
La nueva fase llega tras varias semanas de trabajo con empresas del sector, mantenedores de proyectos de código abierto y el Gobierno de Estados Unidos. Las organizaciones incorporadas están repartidas en más de 15 países y deberán cumplir los requisitos de seguridad de Anthropic antes de acceder al programa.
Una red centrada en servicios esenciales
El primer grupo de Project Glasswing estaba menos representado en sectores como la energía o el agua. La ampliación incorpora organizaciones de:
- Electricidad y otros servicios energéticos
- Agua
- Salud
- Comunicaciones
- Hardware
- Software de código abierto usado por muchas empresas y gobiernos
El criterio principal no es el tamaño de la organización, sino el impacto que tendría un ataque contra su código. Anthropic calcula que, para la mayoría de los nuevos socios, un ataque grave podría afectar a más de 100 millones de personas, con consecuencias para la seguridad nacional y global.
Los primeros participantes han usado Claude Mythos Preview para revisar grandes cantidades de código, compartir métodos de trabajo y comprobar los resultados con otros equipos de seguridad. El objetivo es que esas prácticas puedan extenderse a las millones de empresas y personas desarrolladoras expuestas a ataques.
El problema ya no es solo encontrar fallos
Los modelos con capacidades avanzadas de ciberseguridad pueden localizar vulnerabilidades mucho más rápido que los procesos tradicionales. Pero descubrirlas es solo el principio. El cuello de botella está ahora en verificar cada hallazgo, comunicarlo a los responsables y publicar una solución sin introducir nuevos errores.
Por eso, muchos socios de Project Glasswing ya utilizan Claude Mythos Preview para:
- Redactar parches
- Revisar el código antes de publicarlo
- Simular ataques mediante pruebas de penetración
- Automatizar la detección y respuesta ante amenazas
- Modernizar código antiguo con lenguajes que reducen ciertos riesgos de memoria
Anthropic también está desarrollando Claude Security, un producto basado en sus modelos públicos más avanzados, como Claude Opus 4.8, para analizar código y sugerir correcciones. Además, planea compartir bajo solicitud sus herramientas internas con equipos de seguridad de confianza.
La advertencia: los modelos ofensivos se acercan
Anthropic espera que, en un plazo de seis a doce meses, otras compañías tengan modelos con capacidades similares a las de Mythos. Algunos podrían llegar al mercado con medidas de seguridad insuficientes, lo que aumentaría la frecuencia y la variedad de los ciberataques.
La empresa reconoce que todavía no existen salvaguardas lo bastante sólidas y precisas para ofrecer estas capacidades a todo el mundo sin facilitar su uso malicioso. La ciberseguridad tiene una particularidad difícil de resolver: las mismas herramientas pueden servir para proteger un sistema o para atacarlo.
Qué cambia para las empresas y los usuarios
A corto plazo, el acceso seguirá limitado a organizaciones seleccionadas, no a cualquier empresa o desarrollador. Anthropic quiere ampliar el programa a más proveedores de infraestructura esencial, proyectos de código abierto importantes y equipos que prueben la seguridad de estos modelos.
También prepara un programa de verificación cibernética para dar capacidades de nivel Mythos a más organizaciones, pero solo para tareas defensivas concretas. A largo plazo, la compañía pretende que cientos de miles de organizaciones, investigadores y mantenedores puedan utilizar herramientas avanzadas para revisar, corregir y proteger software.
La idea central de Project Glasswing es que encontrar vulnerabilidades deje de ser la ventaja principal de la IA. La medida del éxito será si los defensores pueden verificar y reparar los fallos antes de que alguien los explote.