Anthropic dará a los defensores lo que su modelo más fuerte encuentra, pero no el modelo en sí.
Anthropic ha puesto a disposición Claude Mythos 5 para el escaneo de código en Claude Security e lo está integrando en los productos defensivos de sus socios, con los usuarios recibiendo salidas en lugar de acceso directo al modelo. También está comprometiendo $35 millones en créditos para trabajos de seguridad de código abierto.
Anthropic está ampliando el acceso a su modelo de ciberseguridad más capaz, sin dejar que la mayoría de las personas se acerquen al modelo. Claude Mythos 5 ahora realiza escaneos de código dentro de Claude Security y se está incorporando a los productos que los defensores ya utilizan.
La distinción es todo el diseño. Un usuario de una herramienta de un socio recibe un artefacto específico, un parche sugerido o una alerta, y no tiene forma de solicitar al modelo que escriba un exploit en su lugar.
Lo que está activo hoy es el escaneo. Los clientes empresariales pueden apuntar Mythos 5 a un repositorio y obtener hallazgos etiquetados con una categoría CWE, severidad y calificación de confianza, y una solución sugerida, facturada como uso ordinario de tokens en lugar de un complemento.
Los humanos permanecen en el circuito por diseño. Cada parche debe ser revisado y aprobado por una persona antes de ser implementado, y el escaneo no extiende el acceso a Mythos a nada más.
El segundo anuncio es dinero, y apunta al verdadero cuello de botella. Anthropic está destinando $35 millones en créditos a un Fondo de Ventaja para Defensores para la seguridad de código abierto, después de que TNW informara que los modelos de Glasswing encontraron 10,000 vulnerabilidades críticas en un mes y el parcheo no pudo mantenerse al día.
Las subvenciones se destinarán a tres cosas. Parchear vulnerabilidades activas en proyectos de uso generalizado, automatizar el escaneo y el parcheo para que otros proyectos puedan copiarlo, y perseguir diseños que cierren clases enteras de ataque.
Para los mantenedores europeos, el momento no es incidental. Las obligaciones de reporte de vulnerabilidades de la Ley de Ciberresiliencia comienzan el 11 de septiembre, dentro de tres semanas.
Esas reglas se aplican específicamente a los administradores de código abierto. Deben mantener una política de ciberseguridad, reportar vulnerabilidades explotadas activamente y cooperar con las autoridades de vigilancia del mercado, aunque están exentos de sanciones, y el acceso de Europa a Mythos en sí requirió un enfrentamiento para organizarlo.
Los créditos no son mantenedores, que es el límite de esto. Un fondo denominado en uso del modelo ayuda a proyectos que ya tienen personas para ejecutarlo.
El panorama competitivo se está convergiendo en la misma forma. OpenAI tiene su propio programa de acceso verificado para equipos de seguridad, basado en la misma lógica de restringir la capacidad detrás de la verificación.
La precaución detrás de todo esto es reciente. Anthropic reveló en julio que tres de sus propios modelos llegaron a organizaciones reales durante evaluaciones de ciberseguridad mal configuradas, lo que es el argumento para entregar resultados en lugar de solicitudes.
Otros artículos
Anthropic dará a los defensores lo que su modelo más fuerte encuentra, pero no el modelo en sí.
Anthropic está incorporando Mythos 5 en Claude Security y herramientas para socios, y añadiendo $35 millones en créditos para parches de código abierto, semanas antes de que las reglas de la UE entren en vigor.
