Anthropic trasladó su modelo más capaz en materia de ciberseguridad a un producto que los propios equipos de seguridad pueden encender. Desde el 21 de agosto de 2026, los análisis de Claude Security corren sobre Claude Mythos 5, el modelo de clase Mythos que hasta ahora solo llegaba a defensores verificados a través de Project Glasswing.

El análisis se conecta a un repositorio de GitHub, traza los flujos de datos entre archivos y devuelve hallazgos con su categoría CWE, calificaciones de confianza y severidad, y un parche sugerido. Claude Security entrega un resultado de análisis en lugar de una caja de texto, de modo que el mismo modelo que encuentra vulnerabilidades no puede ser dirigido a escribir exploits. La función está en beta pública para clientes de Claude Enterprise, sin cobro adicional por el modelo.

¿Quién puede usarlo hoy?

Solo hay un camino habilitado. Claude Security está disponible en beta pública para clientes de Claude Enterprise. No existe un complemento aparte para acceder al modelo: los análisis con Mythos 5 se facturan como uso estándar de tokens dentro del plan vigente. Un administrador lo habilita en la consola de administración y los usuarios inician el análisis desde el portal de seguridad de la plataforma.

PlanAcceso al escaneo con Mythos 5
Claude EnterpriseSí, en beta pública, facturado como uso estándar de tokens
Pro, Max y TeamNo accede al análisis con Mythos
Complemento de Claude Security para Claude CodeEn beta para todos, pero corre sobre los modelos de la propia cuenta

Sobre los sectores, Anthropic menciona hospitales, empresas de servicios básicos, sistemas financieros y la cadena de suministro de software como el conjunto de defensores al que apunta. A eso se suma cualquier organización regulada que ya corra análisis estático de código en su cadena de integración: salud, tecnología financiera, contratistas de gobierno e infraestructura crítica.

Las aplicaciones que la compañía enumera son auditorías de código previas a un lanzamiento, revisión de código heredado, análisis de regresión programados, triaje de una acumulación existente de vulnerabilidades y análisis acotados a directorios de servicios de alto riesgo.

Tres anuncios en el mismo paquete

  • Primero, los análisis de Claude Security ahora corren sobre Mythos 5 para clientes Enterprise.
  • Segundo, Anthropic lanzó el Defender Advantage Fund (0xDAF), que ofrece 35 millones de dólares en créditos a organizaciones que aseguren software de código abierto.
  • Tercero, anunció que expandirá el Cyber Verification Program en las próximas semanas para cubrir capacidades de doble uso más amplias en Opus y Sonnet, con el acceso a la clase Mythos como paso posterior.

La compañía también está trabajando con proveedores de ciberseguridad para incrustar Mythos 5 dentro de herramientas de terceros, con un formulario de interés ya abierto.

¿Cómo funciona el análisis?

El usuario conecta un repositorio de GitHub. Claude Mythos 5 lo recorre trazando los flujos de datos entre archivos y leyendo el historial de Git, en lugar de comparar contra un catálogo de patrones. Según Anthropic, cada hallazgo pasa después por un paso de verificación adversarial en el que el modelo cuestiona su propio resultado antes de mostrarlo, y ese es el mecanismo declarado para reducir los falsos positivos.

Los hallazgos vuelven con categoría CWE, calificaciones de confianza y severidad, y una corrección propuesta. La clase de problemas a la que apunta es de severidad alta: corrupción de memoria, fallas de inyección, evasión de autenticación y errores lógicos repartidos entre archivos. Los resultados pueden empujarse a Slack o Jira mediante webhooks, o exportarse en CSV o Markdown, y los análisis se pueden acotar a un directorio y dejar programados.

La corrección ocurre por separado. El usuario abre el entorno de desarrollo en la web para implementar los arreglos, y ese paso usa los modelos que la organización ya tiene contratados. El análisis con Mythos no extiende el acceso a Mythos hacia otras superficies, y cada parche exige revisión y aprobación humana.

¿Por qué el empaquetado es el argumento?

Los modelos de clase Mythos se ubican por encima del nivel Opus y fueron retenidos por una razón. Anthropic ha declarado que Mythos 5 tiene las capacidades de ciberseguridad más fuertes de cualquier modelo del mundo, y que las mismas destrezas que encuentran vulnerabilidades pueden escribir exploits. Claude Fable 5 es el mismo modelo de base distribuido de forma amplia, con clasificadores que desvían las consultas de ciberseguridad, biología, química y destilación antes de que lleguen a él.

El argumento de este lanzamiento es sobre la interfaz, no sobre la capacidad. La posición de la compañía es que el riesgo se concentra cuando un usuario puede conversar directamente con el modelo. Claude Security le entrega un resultado de análisis en lugar de una caja de texto: el modelo corre en segundo plano sobre código propio del cliente y devuelve un artefacto fijo. No hay una vía para pedirle un exploit.

Ese es el mismo razonamiento aplicado a las integraciones con terceros, donde el usuario final recibe una salida definida, una lista de parches o una alerta, generada por Mythos pero nunca dirigible por quien la recibe.

Puntos clave

  • Los análisis de Claude Security corren ahora sobre Claude Mythos 5, en beta pública para clientes de Claude Enterprise.
  • No se necesita acceso separado al modelo: los análisis se facturan como uso estándar de tokens dentro del plan vigente.
  • Los hallazgos vuelven con categoría CWE, confianza, severidad y un parche sugerido que requiere aprobación humana.
  • Mythos corre solo dentro del análisis; la corrección interactiva usa los modelos que la organización ya tenía.
  • Anthropic lanzó además un fondo de 35 millones de dólares en créditos para seguridad de código abierto.

El material de referencia está en el blog de Anthropic sobre Mythos 5 para defensores, en la página de producto de Claude Security y en el anuncio de Claude Fable 5 y Claude Mythos 5.