Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Misión cibernética de Anthropic para apoyar a defensores con herramientas, investigación y recursos


Anthropic lanzó el 8 de octubre de 2026 su Anthropic Cyber Mission, una iniciativa diseñada para ayudar a los equipos de seguridad a proteger el software de código abierto y las infraestructuras críticas. Este proyecto integra modelos avanzados de Claude, investigación de amenazas y financiación, priorizando la solución de vulnerabilidades sobre la simple generación de informes. Entre sus novedades destacan el Programa de Defensa de Infraestructuras Críticas y el OSS Scanner.





Anthropic lanzó su Anthropic Cyber Mission el 8 de octubre de 2026, para ayudarte y ayudar a otros equipos de seguridad a proteger la infraestructura crítica y el software de código abierto. Este esfuerzo combina modelos avanzados de Claude, ingenieros, investigación de amenazas y financiación, con un énfasis en corregir las debilidades en lugar de simplemente producir más informes de vulnerabilidades.

El lanzamiento introduce el Programa de Defensa de Infraestructura Crítica y el OSS Scanner, un servicio gratuito para los proyectos de código abierto que participen. Anthropic afirma que la misión se basa en el Project Glasswing, donde el descubrimiento más rápido de errores expuso un problema difícil: verificar los hallazgos, establecer prioridades y aplicar parches sigue requiriendo tiempo y personas cualificadas.

Protección de la Infraestructura Crítica

El Programa de Defensa de Infraestructura Crítica pone los modelos de Claude, ingenieros in situ e investigación de amenazas a disposición de proveedores confiables que dan servicio a redes eléctricas, servicios de agua, fábricas, redes de transporte y sistemas gubernamentales. Sus 11 socios fundadores incluyen a Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC y Rockwell Automation.

Estas organizaciones dan soporte a la tecnología operativa, o OT, que incluye controladores industriales, software de control y redes que operan equipos físicos. Muchos sistemas funcionan durante décadas y no pueden detenerse para actualizaciones rutinarias. Un cambio mal probado podría interrumpir la producción o los servicios esenciales, lo que hace que el despliegue de parches sea más difícil que en las redes empresariales típicas.

Anthropic dice que varios socios ya utilizan Claude para solucionar vulnerabilidades y ayudar a sus clientes a resolverlas. El grupo inicial probará qué enfoques funcionan de manera segura en entornos reales. La empresa reconoce que la IA no puede resolver todos los problemas de seguridad de la infraestructura, especialmente cuando el equipo, los calendarios de mantenimiento y la seguridad operativa limitan las soluciones disponibles.

La compañía indica que su programa de defensa gubernamental ha ofrecido modelos de Claude y soporte técnico a más de la mitad de los estados de EE. UU. desde junio, apoyando el escaneo de código, la aplicación de parches, la respuesta a incidentes y otros trabajos de seguridad del sector público.

Escaneo Gratuito de Vulnerabilidades de Código Abierto

OSS Scanner ofrece escaneos de seguridad regulares utilizando los modelos más potentes de Anthropic. Los mantenedores deben inscribirse voluntariamente, y los informes incluyen una explicación, una prueba de concepto que muestra cómo se puede explotar un fallo y un parche propuesto cuando esté disponible. A diferencia del proceso de divulgación actual de Anthropic, estos informes llegan sin revisión humana.

Esa compensación acelera la entrega, pero deja que tú, como mantenedor, seas el responsable de verificar la precisión y el impacto. Anthropic espera una tasa de verdaderos positivos superior al 90%, aunque las calificaciones de severidad pueden ser incorrectas. Los proyectos que no tengan capacidad suficiente para revisar los hallazgos brutos seguirán recibiendo informes verificados por humanos a través de su proceso de divulgación coordinada de vulnerabilidades.

La investigación detrás de OSS Scanner muestra por qué este cambio es importante. Anthropic informa de más de 29.000 vulnerabilidades candidatas tras seis meses de escaneo, pero solo unas 6.000 recibieron revisión manual y triaje. Esos hallazgos candidatos no deben tratarse como fallos confirmados o correcciones completadas.

La cobertura anterior sobre la expansión del Project Glasswing de Anthropic describió los esfuerzos para ir más allá de la detección y pasar al parcheo y otras tareas defensivas. La nueva misión amplía esa dirección al combinar el acceso al modelo con soporte de ingeniería y recursos para los mantenedores.

El Project Glasswing también se ha fusionado con el programa ampliado de Verificación Cibernética. Anteriormente se cubrieron sus tres niveles de acceso, que separan el trabajo defensivo, las pruebas de penetración autorizadas y las pruebas restringidas de sistemas críticos para la seguridad. Los solicitantes se enfrentan a requisitos de verificación y controles de seguridad basados en su trabajo.

El Defender Advantage Fund apoya proyectos piloto y mantiene el OSS Scanner gratuito. Anthropic planea expandir las asociaciones de infraestructura, mejorar el triaje y el parcheo automatizados, e investigar diseños de software más seguros. Su objetivo declarado es la protección práctica, medida por menos debilidades explotables, servicios esenciales fiables y una recuperación más rápida cuando los ataques tengan éxito.



Fuentes:
https://cybersecuritynews.com/anthropic-cyber-mission/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.