Seguridad / SEÑAL VERIFICADA
Anthropic pone Mythos 5 detrás del escaneo de Claude Security
Los escaneos de Claude Security corren desde este viernes sobre Claude Mythos 5, el modelo ciber restringido de Anthropic, en beta pública para todos los clientes Enterprise. Cada hallazgo llega con categoría CWE, confianza, severidad y parche sugerido, y la compañía acompaña el anuncio con un fondo de 35 millones de dólares en créditos para seguridad open source.

El 21 de agosto, Anthropic anunció que los escaneos de Claude Security, su herramienta de búsqueda de vulnerabilidades para empresas, corren ahora sobre Claude Mythos 5, disponible en beta pública para todos los clientes de Claude Enterprise sin necesidad de contratar acceso separado al modelo. Es la vía que encontró la compañía para acercar su capacidad ciber más capaz a más defensores sin vender el modelo directamente.
Mythos 5 no es un modelo cualquiera en su catálogo: es la misma base que Claude Fable 5 pero con los clasificadores de seguridad ciber levantados, y desde el 9 de junio está reservado a los defensores aprobados de Project Glasswing. Con este movimiento, la capacidad del modelo llega a los clientes por producto: quien escanea recibe resultados, no acceso al modelo. Anthropic lo plantea explícitamente así: el modelo corre detrás del escáner y devuelve solo hallazgos.
El flujo es el que ya tenía el producto, con un motor nuevo:
- Apuntas Claude Security a un repositorio de GitHub y el sistema busca vulnerabilidades rastreando datos entre archivos y razonando sobre cómo interactúan los componentes.
- Cada hallazgo llega con su categoría CWE, el estándar de enumeración de debilidades de software, junto con calificaciones de confianza y severidad.
- Incluye una corrección sugerida, y los parches se abren en Claude Code en la web usando los modelos que el equipo ya tenga contratados.
- El escaneo se factura como uso estándar de tokens dentro del plan existente.
El contexto importa porque las cifras del programa son fuertes, aunque conviene leerlas con cuidado: en mayo, Anthropic dijo que junto a unos 50 socios había encontrado más de 10 mil vulnerabilidades de severidad alta o crítica usando el antecesor de Mythos 5. Son cifras publicadas por la propia compañía sobre su propio programa, sin auditoría independiente conocida.
Claude Security existe como beta pública desde el 30 de abril, cuando funcionaba sobre Opus 4.7. El salto a Mythos 5 es la pieza más visible de un paquete defensivo más amplio: integraciones de Mythos 5 en productos de seguridad de socios, un nuevo Defender Advantage Fund con 35 millones de dólares en créditos para seguridad open source, y la expansión del Cyber Verification Program en las próximas semanas. El anuncio llega mientras la prensa reporta que la Casa Blanca se opone a los planes de Anthropic de ampliar el acceso a Mythos a más empresas.
Fuentes utilizadas:
