Presentamos la Anthropic Cyber Mission
8 de octubre de 2026
Hoy lanzamos la Anthropic Cyber Mission, un compromiso a largo plazo para proteger los sistemas de los que depende todo el mundo. La Cyber Mission es un nuevo esfuerzo para apoyar a los defensores con herramientas, investigación y recursos para proteger su software y sus sistemas. Comenzamos con dos áreas:
- Infraestructura crítica: Empezando por proteger la tecnología operativa detrás de las redes eléctricas, los sistemas de agua y las redes de transporte, y proteger los sistemas gubernamentales. Hoy presentamos el Critical Infrastructure Defense Program (CIDP), que pone modelos frontera, ingenieros in situ e investigación de amenazas al servicio de los defensores que protegen la tecnología operativa.
- Software de código abierto: Encontrar vulnerabilidades y proponer parches en el código libre y compartido del que depende la mayoría del software, y reforzar el código subyacente. Hoy lanzamos OSS Scanner, que ofrece a los proyectos de código abierto análisis de seguridad periódicos de nuestros modelos más potentes, de forma gratuita.
Los modelos frontera pueden ser utilizados indebidamente para explotar vulnerabilidades y realizar operaciones cibernéticas. A pesar de los mejores esfuerzos, muchas áreas de la tecnología siguen peligrosamente expuestas. Los adversarios patrocinados por Estados han pasado años ganando posiciones en estos sistemas, en muchos sectores, para poder perturbarlos. Los defensores de la infraestructura crítica y la comunidad de OSS tienen décadas de experiencia en seguridad, pero han enfrentado graves escaseces de recursos que se ven agravadas por este momento. Reconocemos su experiencia en estos dominios y ofrecemos nuestro apoyo. También ampliaremos la Cyber Mission para lanzar herramientas, investigación y recursos en nuevas áreas que ayuden a proteger el mundo.
Como parte de Project Glasswing, los socios descubrieron muchas vulnerabilidades, pero aún no hemos logrado una reducción suficiente del riesgo cibernético. Es más fácil que nunca encontrar vulnerabilidades, pero verificar, priorizar y corregir estos hallazgos sigue siendo un desafío. Basándonos en las lecciones de Project Glasswing, iniciamos estos nuevos esfuerzos para apoyar a los defensores. A principios de esta semana, fusionamos Project Glasswing en nuestro ampliado Cyber Verification Program, que da a muchos más defensores acceso a nuestros modelos más capaces. Y a través de la Anthropic Cyber Mission, desplegaremos talento de ingeniería de Anthropic y proporcionaremos herramientas y financiamiento para quienes protegen la infraestructura crítica y el software de código abierto.
Defendiendo la infraestructura crítica
Las redes eléctricas, los servicios de agua, las fábricas y las redes de transporte funcionan con controladores, software de control y redes industriales construidos para durar décadas. Estos sistemas se conocen como “tecnología operativa” y a menudo no pueden desconectarse para aplicar parches, por lo que las vulnerabilidades conocidas pueden quedar sin resolver durante años. Protegerlos es un trabajo especializado: el equipo es propietario, los cambios son arriesgados y un error puede paralizar una planta. Los operadores de todos los tamaños dependen de un pequeño conjunto de proveedores de confianza para apoyar ese trabajo, diciéndoles qué está expuesto y qué correcciones deben hacer en un sistema en funcionamiento.
Hoy, presentamos el Critical Infrastructure Defense Program, que lleva los modelos frontera de Claude, ingenieros in situ y nuestra investigación de amenazas a esos proveedores de confianza. Sus socios fundadores son Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC y Rockwell Automation.
Estas organizaciones representan a los proveedores en los que los operadores confían para proteger estos sistemas: las empresas de consultoría y tecnología avanzada que gestionan programas de seguridad, las empresas de seguridad que custodian las redes comerciales e industriales, y los fabricantes que construyen y aplican parches al propio equipo.
Este trabajo ya está en marcha. Varios socios están trabajando actualmente con Claude para corregir vulnerabilidades y ayudar a sus clientes a hacer lo mismo. La infraestructura crítica es difícil de defender en muchos aspectos que la IA no puede solucionar, pero creemos que los modelos frontera pueden ayudar a encontrar y reparar debilidades antes de que se utilicen para cortar el suministro eléctrico o hacer que el agua no sea segura. Nuestro primer paso es trabajar con un pequeño grupo de proveedores para aprender qué estrategias son las más efectivas y prácticas.
Si su empresa desarrolla productos o servicios de seguridad para la infraestructura crítica, puede registrar su interés aquí.

A medida que la IA continúa avanzando, presenta una oportunidad importante para fortalecer la ciberseguridad en toda la infraestructura crítica, siempre que se aplique de manera responsable, se valide rigurosamente y se despliegue con la seguridad y la fiabilidad a la vanguardia. Estamos complacidos de contribuir con nuestra experiencia en tecnología operativa y ciberseguridad industrial para ayudar a desarrollar enfoques prácticos para aplicar la IA de manera que fortalezca la resiliencia de la infraestructura de la que la sociedad depende cada día.
A través de nuestro trabajo con organizaciones de infraestructura crítica, la práctica de cyber OT de PwC ha visto de primera mano la gravedad de las consecuencias que las brechas cibernéticas pueden tener en estos entornos. Creo firmemente que es necesario un esfuerzo coordinado de toda la industria para identificar vulnerabilidades, mitigar riesgos y fortalecer la resiliencia de nuestros sistemas críticos.
Los actores de amenazas utilizan la IA para encontrar y explotar exposiciones a velocidad de máquina. Al combinar la inteligencia de amenazas y la experiencia operativa de Unit 42 con los modelos frontera de Anthropic, estamos ayudando a los operadores a defenderse de adversarios que buscan atacar y disruptar servicios esenciales. Juntos, estamos dándole a los defensores la velocidad y la precisión necesarias para cerrar las rutas de ataque antes de que la exposición se convierta en impacto.

La IA frontera evoluciona más rápido de lo que una sola organización puede seguir por sí sola. Por eso el Critical Infrastructure Defense Program es importante. Reúne a las personas que entienden estos entornos con las capacidades frontera ahora disponibles para defenderlos. Estamos orgullosos de aportar nuestra experiencia y de aprender junto a los demás socios que trabajan para proteger los sistemas de los que depende el mundo.

Los sitios que más necesitan protección, como subestaciones remotas, plataformas en alta mar y plantas aisladas por air gap, son exactamente donde las herramientas tradicionales no llegan y donde los especialistas no pueden estar. Lo que nadie había resuelto eran las horas: más datos de los que cualquier equipo puede procesar, en más sitios de los que cualquier equipo puede cubrir. Claude cierra esa brecha, de modo que nuestros analistas y los operadores de nuestros clientes dedican su tiempo a las decisiones de criterio que mantienen los sistemas críticos funcionando de manera segura.

La infraestructura crítica y las personas que dependen de ella se benefician cuando la comunidad de proveedores comparte lo que aprende sobre las oportunidades y los desafíos que la IA presenta para los entornos operativos, en lugar de mantener ese conocimiento en silos. Unirnos al Critical Infrastructure Defense Program de Anthropic es una de las formas en que ayudamos a alinear la IA frontera con una estrategia de defensa colectiva construida en torno a las realidades de la tecnología operativa (OT) que mantiene las luces encendidas, el agua segura y el transporte en funcionamiento.

La infraestructura crítica es donde el riesgo cibernético se convierte en riesgo del mundo real. A medida que los adversarios usan la IA para moverse más rápido y operar a mayor escala, la infraestructura crítica que enfrenta amenazas a velocidad de máquina requiere una defensa a velocidad de máquina. Al combinar el profundo contexto y la experiencia en seguridad de CrowdStrike con la experiencia en IA frontera de Anthropic, podemos poner una mayor ventaja en manos de los defensores de la infraestructura crítica.

En medio de la rápida evolución de la IA y de la creciente sofisticación y velocidad de las amenazas cibernéticas, garantizar la ciberseguridad en los entornos OT que sustentan la infraestructura social se ha convertido en una de las prioridades más altas que enfrenta la sociedad hoy en día. A través de la participación en este programa, esperamos colaborar con Anthropic y otros socios para mejorar aún más la resiliencia cibernética de la infraestructura crítica.

A medida que la IA se acelera, los operadores de infraestructura crítica necesitan soluciones que aborden las vulnerabilidades de seguridad a velocidad de máquina. Junto con Anthropic, Deloitte está ayudando a proporcionar a estas empresas la capacitación necesaria para cerrar brechas de seguridad y fortalecer la resiliencia, avanzando al ritmo de las realidades de la IA frontera.
La tecnología operativa es la próxima frontera para los ataques autónomos habilitados por IA. La pregunta ya no es si la IA puede afectar un proceso industrial, sino cuánto control puede obtener y qué tan rápido. El Critical Infrastructure Defense Program está convocando lo mejor de la innovación y la inversión del sector privado para fortalecer la resiliencia de OT e ICS en misiones federales y comerciales.

Las organizaciones que mantienen nuestra energía encendida, los medicamentos seguros, el suministro de alimentos protegido y las comunicaciones en funcionamiento enfrentan algunos de los riesgos cibernéticos más importantes del mundo. Accenture se compromete a aportar nuestra profunda experiencia en seguridad OT a las organizaciones que protegen la infraestructura crítica de la que dependen las comunidades todos los días. Esta alianza ayudará a poner la defensa impulsada por IA en manos de quienes más la necesitan.01 / 11
En junio, lanzamos un programa de defensa cibernética para gobiernos estatales, locales, tribales y territoriales. Desde entonces, hemos ofrecido modelos Claude frontera y soporte técnico a más de la mitad de todos los estados de EE. UU. y a algunos de los mayores operadores públicos de infraestructura crítica del país, acelerando el escaneo y parcheo de código, la respuesta a incidentes, el red teaming y otros flujos de trabajo de seguridad.
Estamos escuchando y aprendiendo de las personas que mejor conocen este panorama. Nuestro enfoque es trabajar con las empresas, coaliciones, gobiernos y organizaciones sin fines de lucro que conocen este panorama y en los que confían los operadores, y brindar apoyo donde más se necesita.
Proteger el software de código abierto
Casi todo el software depende de código de código abierto, gran parte del cual es mantenido por pequeños equipos de voluntarios. En el marco del Project Glasswing, escaneamos cientos de proyectos de código abierto ampliamente utilizados, hicimos que personas clasificaran y revisaran muchas de las vulnerabilidades potenciales descubiertas, e informamos de manera privada lo que encontramos a sus mantenedores a través de nuestro proceso de divulgación coordinada de vulnerabilidades.
Algunos mantenedores con capacidad para hacer triaje a gran escala nos pidieron todo lo que nuestros modelos habían encontrado en su proyecto, revisado o no. En respuesta, lanzamos OSS Scanner, un servicio opcional inspirado en Google’s OSS-Fuzz. Los proyectos inscritos reciben escaneos periódicos de nuestros modelos más capaces, de forma gratuita. Cada informe incluye una prueba de concepto de cómo podría explotarse el error, una explicación y una corrección sugerida cuando hay una disponible. Los informes son generados por modelos y enviados sin revisión humana. Eso significa que los mantenedores los reciben más rápido, pero también que algunos contendrán inexactitudes, como una clasificación de severidad errónea. Esperamos una tasa de verdaderos positivos superior al 90% y trabajaremos para mejorar la tasa de verdaderos positivos y la calidad de las correcciones con el tiempo. La publicación del equipo explica cómo funciona y cómo inscribirse.
El servicio está pensado para proyectos con capacidad para hacerse cargo de los hallazgos que se detecten. Para los demás, seguiremos compartiendo divulgaciones verificadas por humanos bajo nuestra política de CVD.
OSS Scanner es un primer paso. A partir de aquí, nuestro trabajo en código abierto busca:
- Llevar los hallazgos a los mantenedores más rápido. Llevar OSS Scanner a más proyectos manteniendo la divulgación verificada por humanos para quienes la necesiten.
- Acelerar las correcciones. Automatizar el triaje y el parcheo, que siguen siendo mayormente manuales, para los proyectos que lo deseen.
- Explorar nuevas arquitecturas y prácticas de codificación seguras. Investigar y compartir métodos para reforzar o reescribir código con los proyectos que quieran ir más allá del parcheo.
Lo haremos basándonos en la orientación de mantenedores y fundaciones de código abierto, y compartiremos lo que funcione para que otros proyectos puedan replicarlo. Financiamos a las organizaciones detrás de código abierto ampliamente utilizado, incluidas la Python Software Foundation, Alpha-Omega y OpenSSF a través de la Linux Foundation, y la Apache Software Foundation, además de apoyar a Akrites y Gold Eagle, que recopilan y coordinan informes de vulnerabilidades de muchas fuentes para evitar abrumar a los mantenedores. El Defender Advantage Fund (0xDAF), que lanzamos en agosto, apoya programas piloto en estas áreas y mantiene OSS Scanner gratis.
Los mantenedores también pueden postularse a Claude for Open Source para obtener suscripciones gratuitas de Claude Max, y al Cyber Verification Program para obtener acceso ampliado a las capacidades cibernéticas de Claude para trabajo defensivo.
Por qué lo hacemos
Los modelos de IA con grandes capacidades cibernéticas están ahora ampliamente disponibles para los atacantes. Pero las herramientas defensivas —incluidas las nuestras— aún no han llegado a suficientes defensores que las necesitan. OSS Scanner, nuestro Cyber Verification Program, los productos defensivos que nuestros socios construyen sobre nuestra plataforma y Claude Security son algunos de nuestros esfuerzos en este ámbito, y agregaremos otros lo antes posible.
Nuestra previsión es que en dos años la IA favorecerá a la defensa: será más fácil detectar errores antes de que se publiquen, escribir software fundamentalmente seguro desde cero y defender activamente los sistemas con modelos. Pero a corto plazo, puede que eso no sea cierto. El costo de explotar vulnerabilidades ha disminuido, mientras que verificarlas, revelarlas y corregirlas es lento y todavía depende de las personas. En Glasswing, a menudo veíamos pasar meses entre que se encontraba una vulnerabilidad y se corregía. Con la tecnología operativa, una corrección puede tener que esperar hasta que pueda aplicarse de manera segura a maquinaria en funcionamiento; en algunos casos raros, esto puede tardar décadas.
El éxito significa que infraestructuras críticas como el agua, la electricidad, el transporte y las comunicaciones sigan funcionando frente a ataques de adversarios capacitados, con menos rutas explotables de entrada y una recuperación más rápida cuando algo logra penetrar. Esto tomará años y esperamos que la Anthropic Cyber Mission cambie a medida que nosotros, junto con el sector público y el privado, aprendamos qué funciona.
El camino por delante
En los próximos meses, llevaremos el Critical Infrastructure Defense Program a más socios y más sectores, y compartiremos lo que aprendamos en el camino, incluido lo que no funcionó. También esperamos que otros desarrolladores de IA, empresas de seguridad y gobiernos lleven a cabo esfuerzos propios, y nos gustaría colaborar con ellos siempre que eso ayude a los defensores.
También ampliaremos nuestro trabajo para ayudar a proteger el código abierto y la cadena de suministro en general. Esto incluye investigar nuevas formas de escribir software y nuevas formas de defender sistemas. Tenemos la intención de compartir investigación de frontera, herramientas y recursos para ayudar a otros a proteger su software y su cadena de suministro.
Si le gustaría trabajar con nosotros:
- Las empresas que crean productos o servicios de seguridad para infraestructura crítica, incluidos proveedores de seguridad, integradores de sistemas y fabricantes de equipos, pueden registrar su interés en el Critical Infrastructure Defense Program a medida que lo expandimos.
- Los mantenedores principales de proyectos críticos de código abierto pueden inscribirse en OSS Scanner.
- Los equipos de seguridad de cualquier tamaño, incluidos los operadores de infraestructura crítica y los mantenedores de código abierto, pueden solicitar acceso a nuestra versión ampliada del Cyber Verification Program para obtener acceso a nuestros modelos.
Contenido relacionado
Actualización de la Política de Uso de 2026
Publicamos una nueva versión de nuestra Política de Uso. En esta publicación, resumimos los cambios que hemos realizado.
Leer másConsolidando nuestro compromiso con el descubrimiento científico estadounidense
Anthropic destinará 150 millones de dólares a lo largo de tres años a la Genesis Mission, una iniciativa federal para acelerar el descubrimiento científico y tecnológico mediante la IA.
Leer másAmpliando el Cyber Verification Program
Lanzamos una versión nueva y ampliada de nuestro Cyber Verification Program, que pone capacidades cibernéticas avanzadas y clasificadores de bloqueo reducidos a disposición de profesionales de seguridad calificados.
Leer más