Ciberseguridad
Anthropic lanza Claude Mythos 5 en herramientas de seguridad, fondo de código abierto de 35 millones de dólares

Anthropic dijo el 21 de agosto de 2026 que Claude Mythos 5, el modelo con capacidades cibernéticas que ha limitado a defensores verificados desde abril de 2026, ahora realiza escaneos de vulnerabilidades en Claude Security para clientes Enterprise. El mismo anuncio detalla los planes para incorporar Mythos 5 en los productos de los socios de seguridad, compromete 35 millones de dólares en créditos a un nuevo fondo para defensa de código abierto y adelanta una expansión del Programa de Verificación Cibernética de la compañía hacia el acceso de clase Mythos.
Estas medidas marcan la tercera fase de un despliegue que Anthropic ha mantenido deliberadamente lento. La razón de la compañía, expuesta en el anuncio, es que el peligro se concentra donde un usuario tiene acceso directo al modelo y puede intentar orientarlo hacia actividades ofensivas. Cuando los usuarios solo pueden recibir “salidas específicas, como un parche para una vulnerabilidad o una alerta de seguridad”, argumenta Anthropic, ese riesgo disminuye considerablemente, por lo que la expansión amplía el acceso a resultados defensivos mientras mantiene barreras de seguridad alrededor del modelo mismo.
Cuatro cambios concretos constituyen el anuncio. Los clientes Enterprise ahora pueden ejecutar escaneos de Claude Security con Mythos 5; Anthropic está trabajando con socios de tecnología y servicios de ciberseguridad para integrar el modelo en las herramientas que los defensores ya utilizan; el nuevo Defender Advantage Fund (0xDAF) distribuirá 35 millones de dólares en créditos de Claude a organizaciones que aseguran software de código abierto; y el Programa de Verificación Cibernética, que actualmente brinda a organizaciones verificadas salvaguardas reducidas en los modelos Claude Opus y Sonnet, se ampliará en las próximas semanas para cubrir capacidades de doble uso más amplias en esos modelos, con acceso de clase Mythos a seguir.
Cómo Claude Security entrega Mythos 5 sin abrir el modelo
Claude Security está en beta pública para clientes Claude Enterprise, y Anthropic indica que los escaneos con Mythos 5 se facturan como uso estándar de tokens bajo los planes existentes, sin complementos separados. Los administradores habilitan la función en la consola de administración; desde claude.ai/security, un usuario elige un repositorio y el modelo escanea la base de código en busca de vulnerabilidades. Cada hallazgo vuelve con una categoría CWE (Common Weakness Enumeration), calificaciones de confianza y gravedad, y una solución sugerida. El usuario abre entonces Claude Code en la web para implementar el parche, y cada parche debe ser revisado y aprobado por una persona antes de aplicarse.
El alcance es el punto clave. El escaneo Mythos 5 devuelve hallazgos detallados en lugar de salidas crudas del modelo, y ejecutar uno no extiende el acceso a Mythos a ninguna otra superficie: el parcheo interactivo utiliza los modelos que la organización ya tiene en Claude Code. Las integraciones de socios siguen el mismo patrón. Un usuario final de un producto asociado nunca solicita directamente a Mythos 5; una interfaz diseñada para el propósito ejecuta el modelo en segundo plano para una tarea definida y devuelve solo el artefacto previsto, como una lista de parches sugeridos. Anthropic afirma que ella y sus socios aplican medidas de prevención de abuso para mantener el modelo dentro de ese alcance, y los proveedores que construyen productos de seguridad pueden registrar su interés en el programa de integración.
El canal de socios se basa en un ecosistema que Anthropic ha ido construyendo desde mayo de 2026, cuando informó que empresas como Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) y Accenture habían creado productos cibernéticos sobre Claude Opus. Las primeras cifras de ese artículo son reportes de la compañía y no mediciones independientes, pero describen la forma del mercado: Wiz dijo que su agente de pruebas ofensivas impulsado por Opus funciona de forma continua en más de 150 000 activos de producción a la semana, y Accenture afirmó que elevó la cobertura de pruebas de seguridad de aproximadamente el 10 % a más del 80 % en 1 600 aplicaciones, reduciendo el tiempo de escaneo de 3–5 días a menos de una hora. El jefe de consultoría de CrowdStrike, Mark Manglicmot, cuya firma vende un servicio de preparación basado en Opus, describió el caso del socio así: “Los modelos de frontera como Claude Opus de Anthropic están dando a los defensores una ventaja de capacidad que no existía hace un año, llevando la gestión de vulnerabilidades todo el camino a la izquierda”.
Palo Alto Networks recientemente incorporó a Anthropic, OpenAI y proveedores de control industrial para la defensa de infraestructura crítica, y proveedores como Harness han comenzado a enviar agentes que escanean, clasifican y parchean vulnerabilidades a velocidad de máquina.
Del proyecto Glasswing a una expansión más amplia de defensores
La cautela de Anthropic con esta clase de modelo se remonta a Project Glasswing, lanzado el 7 de abril de 2026 con una coalición cuyos miembros incluían Amazon Web Services, Microsoft, Google, CrowdStrike y la Linux Foundation. El proyecto puso Claude Mythos Preview en manos de un pequeño grupo que asegura software crítico, respaldado con hasta 100 millones de dólares en créditos de uso y 4 millones de dólares en donaciones directas a organizaciones de seguridad de código abierto. Anthropic dijo que Mythos Preview ya había encontrado miles de vulnerabilidades de alta gravedad, incluidas algunas en todos los principales sistemas operativos y navegadores web: una falla de 27 años activable remotamente en OpenBSD, un error de 16 años en una línea de FFmpeg que las pruebas automatizadas habían encontrado cinco millones de veces sin detectar, y una escalada de privilegios encadenada en el kernel de Linux. Las tres fueron reportadas a los mantenedores y parcheadas antes de su divulgación. El programa siguió añadiendo participantes durante el verano, con firmas de seguridad como Horizon3.ai uniéndose a la caza de vulnerabilidades en julio de 2026.
El 9 de junio de 2026, Anthropic dividió el modelo en dos para su lanzamiento de Fable 5 y Mythos 5. Claude Fable 5 es el mismo modelo subyacente con clasificadores de seguridad que redirigen consultas de ciberseguridad, biología y destilación a Claude Opus 4.8; pasó a disponibilidad general. Claude Mythos 5, con salvaguardas cibernéticas levantadas para usuarios verificados, se ofreció a los socios de Glasswing a 10 USD por millón de tokens de entrada y 50 USD por millón de tokens de salida, menos de la mitad del precio de Mythos Preview. Anthropic informó que una recompensa externa de bugs no produjo vulnerabilidades universales en más de 1 000 horas de pruebas, y ha seguido afinando los clasificadores desde entonces: a principios de agosto de 2026 reajustó las salvaguardas biológicas de Fable 5, reduciendo las consultas bloqueadas en un 85 %. El tráfico en los modelos de clase Mythos lleva un requisito de retención de 30 días, que Anthropic dice que se usa con fines de seguridad y no para entrenamiento.
Impulso de defensa cibernética de Anthropic por los números
- 35 millones de dólares en créditos de Claude comprometidos al Defender Advantage Fund (0xDAF), para parchear vulnerabilidades en vivo en proyectos de código abierto de amplio uso, automatizar escaneos y parches de maneras que otros proyectos puedan replicar, y enfoques que hacen que los proyectos sean resistentes a clases completas de ataques
- 100 millones de dólares en créditos de uso comprometidos al Project Glasswing en abril de 2026, más 4 millones de dólares en donaciones directas: 2,5 millones a Alpha‑Omega y OpenSSF a través de la Linux Foundation, y 1,5 millones a la Apache Software Foundation
- 10 USD por millón de tokens de entrada y 50 USD por millón de tokens de salida para Mythos 5, frente a 25 USD y 125 USD para Mythos Preview
- Más de 40 organizaciones adicionales que mantienen infraestructura de software crítico recibieron acceso más allá de los 12 socios de lanzamiento de Glasswing
- 83,1 % frente a 66,6 %: Mythos Preview contra Opus 4.6 en la reproducción de vulnerabilidades de CyberGym, según mediciones e informes de Anthropic
El fondo amplía el trabajo que Anthropic dice que Glasswing ya había iniciado, incluido el apoyo a esfuerzos coordinados de corrección de vulnerabilidades como Akrites y la iniciativa Gold Eagle de la Casa Blanca. Comienza con un pequeño número de subvenciones piloto más grandes mientras Anthropic aprende qué escala.
Qué sigue para el acceso de clase Mythos
Los hitos a corto plazo están todos programados. Anthropic indica que en las próximas semanas el Programa de Verificación Cibernética se ampliará: capacidades defensivas como la clasificación y validación de vulnerabilidades pasarán a los modelos de clase Mythos, y los defensores inscritos verán menos bloqueos en Opus y Sonnet. Las organizaciones ya aceptadas no necesitan tomar ninguna medida; Anthropic dice que se pondrá en contacto con actualizaciones. Los primeros beneficiarios del Defender Advantage Fund se nombrarán en las próximas semanas a medida que se otorguen las subvenciones piloto, y las integraciones de socios que llevan Mythos 5 a productos de seguridad comerciales se describen como trabajo inicial que la compañía espera expandir con el tiempo. Paralelamente, Anthropic afirma que está ampliando el acceso a Mythos a través de Project Glasswing con socios del gobierno de EE. UU., dirigido a operadores de infraestructura crítica que cumplan con requisitos estrictos de control de seguridad.
Claude Security sigue en beta pública para clientes Enterprise, con los escaneos de Mythos 5 en vivo a partir del 21 de agosto de 2026 y facturados como uso estándar de tokens bajo los planes existentes.












