Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Claude Mythos 5 ya disponible en Claude Security para escaneo de vulnerabilidades


Anthropic ha ampliado sus capacidades de ciberdefensa al integrar Claude Mythos 5 en Claude Security. Esta herramienta permite que los clientes empresariales escaneen sus bases de código en busca de vulnerabilidades y reciban guías de remediación generadas por IA, optimizando así la detección y el parcheo de fallos de seguridad.



Anthropic ha ampliado el acceso a sus capacidades de vanguardia de IA para la ciberdefensa al poner Claude Mythos 5 a tu disposición en Claude Security, permitiendo que los clientes empresariales escaneen bases de código en busca de vulnerabilidades y reciban guía de remediación generada por IA.

Esta medida está diseñada para darte un soporte más fuerte en el descubrimiento de vulnerabilidades y el parcheo, manteniendo el acceso directo al modelo restringido mediante salvaguardas creadas específicamente para ello.

Claude Security, que actualmente se encuentra en beta pública para los clientes de Claude Enterprise, puede escanear un repositorio seleccionado con Claude Mythos 5 y devolver hallazgos clasificados por la Enumeración de Debilidades Comunes (CWE), severidad, índice de confianza y correcciones sugeridas.

Los resultados están destinados a ser revisados por humanos, permitiendo que tú y tu equipo de seguridad o tus desarrolladores evalúen los fallos potenciales antes de decidir si implementan un parche.

Mythos 5 disponible en Claude Security

La compañía indicó que los escaneos de Mythos 5 se facturan a través del uso estándar de tokens bajo el plan de Claude Enterprise existente de la organización, sin necesidad de un complemento separado para esta capacidad.

Los administradores empresariales pueden activar Claude Security desde la consola de administración, tras lo cual los usuarios autorizados pueden enviar repositorios para el escaneo de vulnerabilidades asistido por IA a través de la interfaz de Claude Security.

El enfoque de Anthropic refleja un esfuerzo creciente en la industria de la IA para entregar capacidades cibernéticas ofensivas y defensivas avanzadas a través de flujos de trabajo controlados, en lugar de un acceso al modelo sin restricciones.

En Claude Security, tú recibes un artefacto defensivo definido, como una lista de vulnerabilidades halladas o parches propuestos, en lugar de tener la capacidad de preguntar libremente a Mythos 5 sobre tareas cibernéticas arbitrarias. Este diseño pretende reducir el riesgo de que un usuario pueda redirigir el modelo hacia el desarrollo de exploits u otras actividades dañinas.

La empresa enfatizó que el escaneo de vulnerabilidades no aplica cambios de código automáticamente. Puedes pasar del hallazgo a Claude Code en la web para trabajar en la remediación, pero el parcheo depende de los modelos que ya estén disponibles para tu organización.

Cada cambio propuesto debe seguir siendo revisado y aprobado por un humano antes de su implementación, preservando así la responsabilidad en el ciclo de vida de la seguridad del software.

Más allá de Claude Security, Anthropic está trabajando con socios de tecnología y servicios de ciberseguridad para integrar Claude Mythos 5 en productos existentes utilizados para operaciones de seguridad, respuesta a incidentes, inteligencia de amenazas, ingeniería de detección y remediación de software.

El modelo previsto es aquel donde los equipos de seguridad interactúan con herramientas familiares mientras Mythos opera detrás de escena en tareas defensivas estrechamente definidas.

Por ejemplo, un producto integrado de gestión de vulnerabilidades podría usar Mythos 5 para analizar un fallo y producir parches candidatos, mientras que tú, como usuario final, solo verías esos resultados dentro de la interfaz del producto. Según Anthropic, las integraciones de socios incluirán controles de alcance y mecanismos de prevención de abusos destinados a asegurar que el modelo permanezca enfocado en actividades de ciberdefensa autorizadas.

El anuncio también incluye un nuevo fondo de 35 millones de dólares llamado Defender Advantage Fund (0xDAF), que proporcionará créditos de Claude a organizaciones que mejoren la seguridad del software de código abierto.

La financiación priorizará la remediación de vulnerabilidades activas en proyectos ampliamente utilizados, la automatización escalable para el escaneo y parcheo de código, e iniciativas de seguridad diseñadas para proteger contra clases amplias de ataques.

Anthropic también se está preparando para ampliar su Programa de Verificación Cibernética, el cual proporciona a organizaciones verificadas salvaguardas reducidas para trabajos de ciberseguridad legítimos y autorizados con los modelos Claude Opus y Sonnet.

La compañía mencionó que en las próximas semanas se añadirán capacidades de doble uso más amplias para esos modelos, mientras que se espera que el acceso a la clase Mythos siga para los defensores cualificados.

Para los equipos de seguridad empresarial, la integración de Claude Mythos 5 posiciona a Claude Security como una opción de escaneo de vulnerabilidades asistida por IA que combina el análisis de código, hallazgos contextuales y remediación controlada por humanos.



Fuentes:
https://cybersecuritynews.com/mythos-5-claude-security-scanning/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.