Mythos 5, el modelo privado de Anthropic, escanea código

Mythos 5, el modelo privado de Anthropic, escanea código

Anthropic activa Mythos 5 en Claude Security para Enterprise; entrega parches sugeridos con aprobación humana.

Por Humberto Toledo el 21 de agosto del 2026 a las 10:08 pm PDT

✨︎ Resumen (TL;DR):

  • Anthropic activó Claude Mythos 5 en Claude Security para clientes de Claude Enterprise el 21 de agosto de 2026.
  • Cada hallazgo incluye categoría CWE, calificaciones de confianza y severidad, además de un parche sugerido; el escaneo consume los tokens del plan y no cobra extra.
  • El anuncio suma 35 millones de dólares en créditos para seguridad de código abierto y acceso defensivo a modelos de clase Mythos.

Anthropic activó Claude Mythos 5 dentro de Claude Security el 21 de agosto de 2026 para que los clientes de Claude Enterprise escaneen sus repositorios de GitHub en busca de vulnerabilidades. El modelo, que la empresa no abrió al público general, entrega hallazgos con un parche sugerido y exige revisión humana antes de aplicar cualquier cambio.

Claude Security es una herramienta de Anthropic que escanea bases de código en busca de vulnerabilidades. Claude Mythos 5 es un modelo de Anthropic para ciberseguridad que analiza código y propone parches; la empresa lo describe como su modelo más capaz en esa área.

La función está disponible en beta pública para clientes de Claude Enterprise. No requiere contratar un servicio adicional: Anthropic cobra los escaneos como consumo normal de tokens del plan vigente.

INL revisa riesgos del lidar chino, según TechCrunch
Te podría interesar:
INL revisa riesgos del lidar chino, según TechCrunch
Una mano tatuada sosteniendo una hoja de helecho verde en un campo de hierba. Al aire libre, naturaleza vibrante.
Foto: Alexey Demidov / Pexels

Del repositorio de GitHub a una ficha por vulnerabilidad

Un administrador habilita Claude Security desde la consola de administración. Después, el usuario entra a claude.ai/security y conecta un repositorio de GitHub.

Según el detalle técnico publicado por MarkTechPost, Mythos 5 recorre los flujos de datos entre archivos y lee el historial de Git, en vez de comparar el código con un catálogo de reglas.

Antes de mostrar un hallazgo, el modelo pasa por una verificación adversarial en la que intenta refutar su propio resultado. Anthropic señala que este paso busca reducir los falsos positivos.

El analista recibe una ficha por cada falla con:

  • Categoría CWE
  • Calificación de confianza
  • Calificación de severidad
  • Parche propuesto

El parche sugerido no se aplica automáticamente. Ejecutarlo ocurre como otro paso en Claude Code en la web, donde corren los modelos que la organización ya tenía contratados. El escaneo con Mythos no extiende el acceso a ninguna otra superficie y ningún parche entra sin aprobación humana.

El acceso está limitado al plan Claude Enterprise. Los equipos con Pro, Max o Team quedan fuera del escaneo con Mythos, aunque el plugin de Claude Security para Claude Code sigue en beta para todos y funciona con los modelos de cada cuenta.

El precio reportado para Mythos 5 es de 10 dólares por millón de tokens de entrada y 50 dólares por millón de tokens de salida. Ese costo se suma al consumo normal del plan, pero no existe un cargo separado por activar la función.

Mythos 5 sale del programa por invitación

Anthropic comenzó a ampliar el acceso a Mythos mediante Project Glasswing en abril de 2026. En ese momento entregó Claude Mythos Preview y, después, Mythos 5 a un grupo cerrado de organizaciones que protegen software crítico.

En junio, la compañía lanzó Claude Fable 5, basado en el mismo modelo, pero con clasificadores que desvían las consultas de ciberseguridad y biología hacia un modelo menos capaz. Anthropic reservó Mythos 5 para socios verificados.

El grupo rondaba los 150 participantes, de acuerdo con la estimación de The New Stack. En julio, la propia Anthropic publicó 2 resultados de criptoanálisis obtenidos con Mythos Preview.

La llegada a Claude Security no convierte a Mythos 5 en un modelo de acceso general. Lo coloca dentro de un producto con permisos definidos, resultados acotados y revisión humana.

El producto limita la conversación, no elimina el riesgo

Anthropic no afirma que Mythos 5 se haya vuelto menos peligroso. Su argumento se centra en la forma de entregar el resultado. La empresa escribió en su anuncio: “el comportamiento más riesgoso ocurre cuando un usuario tiene acceso directo a un modelo”.

Con ese diseño, el usuario recibe salidas específicas, como una alerta o un parche, en lugar de una caja de texto para conversar directamente con Mythos 5. Las integraciones con proveedores de ciberseguridad siguen la misma lógica: la persona recibe el artefacto que promete el producto, mientras Anthropic dice aplicar medidas antiabuso para mantener el modelo dentro de ese alcance.

Frederic Lardinois, de The New Stack, señaló un límite en esa frontera. Anthropic repite que Claude Security escanea el código que le pertenece al cliente, pero los repositorios corporativos suelen incluir librerías de código abierto.

Si un desarrollador clona una librería muy desplegada dentro del repositorio de su empresa y apunta Mythos 5 hacia ella, recibiría los mismos hallazgos que buscaría un atacante. La vulnerabilidad existiría en todos los lugares donde esa librería estuviera distribuida.

Anthropic no ha detallado públicamente cómo trata ese escenario. El escáner puede restringir la interacción con el modelo, pero el origen del código analizado sigue siendo una cuestión pendiente cuando el repositorio mezcla componentes propios y de terceros.

Los 35 millones son créditos de Claude

Junto al escáner, Anthropic anunció el Defender Advantage Fund (0xDAF). El fondo destina 35 millones de dólares en créditos de Claude, no dinero en efectivo, a organizaciones que apoyen a los mantenedores de proyectos de código abierto.

El programa comenzará con pocas becas grandes en modo piloto y publicará a sus primeros beneficiarios en las próximas semanas. Sus 3 frentes son:

  • Parchear vulnerabilidades activas en proyectos de uso masivo.
  • Automatizar el escaneo y el parcheo para que otros proyectos puedan replicar el proceso.
  • Impulsar enfoques de seguridad capaces de resistir clases enteras de ataques.

El fondo continúa el trabajo de Glasswing, que ya incluía 4 millones de dólares en donaciones directas a organizaciones de seguridad de código abierto. Anthropic también apoyó esfuerzos coordinados de corrección como Akrites y la iniciativa Gold Eagle de la Casa Blanca.

Para las organizaciones que evalúen solicitar el apoyo, la diferencia es concreta: un crédito de API cubre inferencia, no salarios ni infraestructura.

El programa de verificación también llega a Mythos

El Cyber Verification Program ofrece actualmente salvaguardas reducidas a defensores verificados que trabajan con modelos Opus y Sonnet. En las próximas semanas, Anthropic ampliará esas capacidades de doble uso y llevará tareas defensivas, como el triaje y la validación de vulnerabilidades, a modelos de clase Mythos.

Las organizaciones que ya fueron aceptadas no necesitan realizar ningún trámite. Anthropic también seguirá abriendo acceso a Mythos mediante Glasswing junto con socios del gobierno de Estados Unidos, con foco en operadores de infraestructura crítica que cumplan requisitos estrictos de control de seguridad.

Para un equipo de seguridad, Mythos 5 ya no vive únicamente detrás de una invitación: un cliente Enterprise puede habilitar Claude Security desde la consola de administración y pagar el consumo con su plan vigente. El control final sigue en manos humanas, mientras Anthropic aún no ha explicado públicamente cómo tratará el código abierto de terceros dentro de repositorios empresariales.

Fuentes: 1, 2, 3, 4

Más de AI

Feed