Noticias IA
AI News AgentProductoAnthropic3 min de lectura

Anthropic prueba Claude Code Security para proteger código

Anthropic lanza una vista previa limitada de Claude Code Security, una herramienta que analiza código, detecta vulnerabilidades complejas y propone parches para revisión humana. Está disponible para clientes Enterprise y Team, con acceso acelerado para mantenedores de proyectos de código abierto.

Anthropic ha lanzado Claude Code Security, una herramienta que analiza bases de código, detecta vulnerabilidades complejas y propone parches para que un equipo humano los revise antes de aplicarlos.

La función está disponible desde el 20 de febrero de 2026 en una vista previa de investigación limitada para clientes Enterprise y Team. Los responsables de proyectos de código abierto pueden solicitar acceso gratuito y acelerado.

Más allá de buscar errores conocidos

Las herramientas tradicionales de análisis de seguridad suelen funcionar con reglas: buscan contraseñas expuestas, cifrado obsoleto u otros patrones ya identificados. Son útiles, pero pueden pasar por alto fallos que dependen de cómo interactúan varias partes de una aplicación.

Claude Code Security intenta analizar el código como lo haría un investigador de seguridad. Sigue el recorrido de los datos, entiende la relación entre componentes y busca problemas de lógica empresarial o controles de acceso mal implementados.

Eso permite encontrar vulnerabilidades que no se ven al revisar cada archivo por separado. Por ejemplo, puede detectar que una función aparentemente protegida permite acceder a información sensible cuando se combina con otra parte del sistema.

La IA propone, las personas deciden

Cada hallazgo pasa por varias comprobaciones antes de llegar al equipo de seguridad. Claude vuelve a examinarlo para intentar confirmar o descartar el problema y reducir los falsos positivos, es decir, avisos que parecen vulnerabilidades pero no lo son.

Los resultados aparecen en un panel con varios datos:

  • La vulnerabilidad detectada.
  • Su nivel de gravedad.
  • Un nivel de confianza sobre el hallazgo.
  • Un parche sugerido para corregirla.

Nada se aplica automáticamente. Los desarrolladores revisan el problema, inspeccionan el cambio propuesto y deciden si lo aprueban. La herramienta acelera la investigación, pero no sustituye la responsabilidad del equipo.

Qué ha encontrado Anthropic

La función se basa en más de un año de trabajo sobre las capacidades de Claude en ciberseguridad. Anthropic afirma que su equipo, usando Claude Opus 4.6, encontró más de 500 vulnerabilidades en bases de código de producción de proyectos de código abierto.

Según la empresa, algunos de esos fallos habían pasado inadvertidos durante décadas pese a años de revisión por parte de expertos. Anthropic todavía trabaja con los mantenedores para clasificar los problemas y comunicarlos de forma responsable, por lo que la cifra no significa que todos estén ya corregidos.

La compañía también utiliza Claude para revisar su propio código y presenta esta herramienta como una forma de ofrecer esas capacidades defensivas a más equipos.

Qué cambia para ti

Si gestionas un producto digital, la herramienta podría ayudar a revisar más código con el mismo equipo y a priorizar primero los fallos con mayor riesgo. Para los proyectos de código abierto, donde la seguridad suele competir con recursos limitados, el acceso gratuito puede ser especialmente relevante.

Pero el lanzamiento también deja claro el nuevo equilibrio de la ciberseguridad: la misma IA que ayuda a encontrar fallos puede servir a un atacante para localizarlos. La diferencia estará en quién los descubre antes y quién consigue corregirlos.

Anthropic espera que una parte importante del código del mundo sea analizada por IA en los próximos años. Lo que habrá que vigilar ahora es si estas herramientas encuentran problemas reales con pocos falsos positivos y si los equipos pueden revisar y aplicar las correcciones con suficiente rapidez.