Anthropic amplía Claude con tres niveles de permisos

Anthropic amplía Claude con tres niveles de permisos

Anthropic amplía el acceso a Claude para ciberseguridad con tres niveles y controles de seguridad.

Por Humberto Toledo el 6 de octubre del 2026 a las 8:10 pm PDT

✨︎ Resumen (TL;DR):

  • Anthropic amplió el 6 de octubre de 2026 el Cyber Verification Program (CVP) para que profesionales verificados usen Claude en tareas de ciberseguridad con menos bloqueos.
  • Defense Access, Red Team Access y Specialized Access incluyen Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y futuros modelos, pero autorizan trabajos distintos.
  • Las credenciales, el límite inicial de 25 usuarios en dos niveles y la retención de datos condicionan el acceso.

Anthropic amplió el 6 de octubre de 2026 el Cyber Verification Program (CVP) para que profesionales verificados usen Claude en tareas de ciberseguridad con menos bloqueos. El esquema integra Project Glasswing y distribuye los permisos en tres niveles, definidos por el trabajo autorizado y los controles de seguridad de cada participante.

El Cyber Verification Program (CVP) es un programa de Anthropic que permite a profesionales verificados usar Claude en tareas de ciberseguridad con menos bloqueos y asigna permisos según su actividad y sus controles de seguridad.

OpenAI avisó a más de 100 organizaciones
Te podría interesar:
OpenAI avisó a más de 100 organizaciones
Silueta de una persona sobre las dunas de arena del Sáhara argelino al atardecer, que captura la aventura y la serenidad.
Foto: Mostafa Ft.shots / Pexels

Mismos modelos, alcances distintos

De acuerdo con el centro de ayuda de Anthropic, los tres niveles incluyen Claude Opus 5.5, Claude Sonnet 5.5 y Claude Mythos 5.1, además de futuros modelos. La diferencia está en las actividades que los filtros permiten realizar.

La ampliación concreta el acceso a la familia Mythos que Anthropic había adelantado en agosto. En ese momento, la empresa incorporó Mythos 5 a Claude Security, una herramienta que entregaba hallazgos y parches sugeridos. El CVP regula permisos para trabajos de seguridad más amplios.

Qué permite cada nivel

El programa divide el acceso de acuerdo con el tipo de trabajo y el participante autorizado:

  • Defense Access: permite responder a incidentes, analizar malware y validar vulnerabilidades. Pueden participar organizaciones, mantenedores e investigadores con antecedentes de vulnerabilidades reportadas.
  • Red Team Access: autoriza trabajo defensivo y pruebas de penetración autorizadas, pero está reservado para organizaciones. Sus filtros mantienen bloqueadas las acciones que puedan causar daños físicos o interrupciones masivas, incluidas las pruebas en sistemas de seguridad de alto riesgo.
  • Specialized Access: permite probar sistemas cuyo fallo podría afectar vidas o mercados. Anthropic lo reserva para un grupo limitado de organizaciones verificadas.

Specialized Access exige una revisión en colaboración con el gobierno de Estados Unidos. Los miembros de Project Glasswing pasarán a este nivel sin repetir la aprobación para los modelos actuales.

Las credenciales tienen una fecha límite

Las reglas de Anthropic obligan a identificar a cada usuario aprobado, prohíben compartir cuentas o sesiones y exigen que las organizaciones tengan un contacto de seguridad.

Defense Access cuenta con una transición hasta el 15 de diciembre de 2026 para adoptar autenticación multifactor resistente al phishing y dejar de utilizar credenciales estáticas de larga duración. Entre las opciones admitidas están las llaves de seguridad y las passkeys.

Durante esa transición, las claves de API permitidas deben guardarse de forma segura y reemplazarse al menos cada siete días.

Red Team Access y Specialized Access exigen autenticación resistente al phishing y credenciales de corta duración desde el acceso. Ambos niveles parten de un máximo de 25 usuarios aprobados, aunque se puede solicitar un número mayor, y requieren dispositivos controlados por la organización.

Specialized Access añade el inicio de sesión único con identidades del dominio de la entidad.

La retención cambia según el participante

El CVP requiere conservar datos para vigilar usos indebidos. Mientras llega Enterprise Frontier Safeguards (EFS), las organizaciones que ya tienen una exención de retención para Fable o Mythos pueden mantenerla dentro del programa.

Para los investigadores individuales, las reglas son distintas: todo el tráfico se conserva y supervisa, y la retención cero no está disponible.

Las solicitudes individuales requieren un plan de pago. En Pro, Mythos 5.1 usa créditos adicionales. En Max, Mythos 5.1 comparte con Fable hasta el 50% del límite semanal, dentro del cupo general.

EFS cambia la custodia de los datos

Enterprise Frontier Safeguards (EFS), anunciado el 1 de septiembre, está previsto para un despliegue por fases durante el otoño boreal de 2026. Según Anthropic, permitirá a clientes elegibles guardar los datos de actividad en su propia infraestructura de nube, con las claves de cifrado, las políticas de acceso y los registros de auditoría bajo su control.

El diseño de EFS mantiene el análisis automatizado de señales de abuso. Las alertas llegarán al cliente para que su equipo las revise, sin requerir una revisión humana por parte de empleados de Anthropic.

Anthropic no cobra por EFS. Si el cliente utiliza su propia nube, el proveedor factura el almacenamiento y las operaciones asociadas.

Para los equipos de seguridad, estos requisitos hacen que el acceso a Claude dependa de quién puede usarlo, cómo se protege la cuenta y quién custodia los registros de actividad. Los mismos modelos no ofrecen el mismo margen de acción: Defense Access aún tiene como fecha de transición el 15 de diciembre de 2026, mientras EFS sigue programado para desplegarse por fases durante el otoño boreal de 2026.

Fuentes: 1, 2, 3, 4, 5

+ Temas Relacionados

Más de Tecnología

Feed