Volver a la portada
Seguridad

Claude abre acceso avanzado a expertos en ciberseguridad

Anthropic amplía su Cyber Verification Program con tres niveles de acceso a modelos de IA para profesionales de seguridad. El programa permite que defensores accedan a capacidades de Claude sin los bloqueos que aplica al público general, manteniendo controles contra usos maliciosos.

Claude abre acceso avanzado a expertos en ciberseguridad

Anthropic ha restructurado y expandido su Cyber Verification Program (CVP), un sistema de acceso escalonado que permite a profesionales de seguridad informática trabajar con versiones desbloqueadas de Claude Opus 5.5, Claude Sonnet 5.5 y Claude Mythos 5.1, modelos que normalmente aplican salvaguardas restrictivas para evitar mal uso.

La iniciativa reconoce una realidad incómoda del sector: las herramientas que permiten a los defensores encontrar y corregir vulnerabilidades son las mismas que un atacante usaría para explotarlas. Por eso, los modelos disponibles públicamente incorporan bloqueos conservadores que limitan tareas ofensivas. El nuevo programa busca equilibrio: dotar a los equipos de seguridad de capacidades potentes sin entregar armas sin restricción a potenciales adversarios.

Qué hay detrás

Anthopic llevaba seis meses operando dos programas paralelos: Project Glasswing, que daba acceso a organizaciones críticas a Claude Mythos, y el CVP original, más restrictivo. La consolidación en un único programa con tres niveles refleja madurez en cómo los proveedores de IA pueden diferenciar acceso según el perfil del usuario.

El primer nivel, Defense Access, cubre operaciones defensivas: análisis de incidentes, ingeniería inversa de malware, validación de vulnerabilidades. Calificado para equipos de seguridad corporativos, universidades, organismos públicos, infraestructura crítica (hospitales, servicios municipales), pequeñas consultorías y investigadores independientes con historial de divulgación responsable. Anthropic promete responder solicitudes en días.

El segundo nivel, Red Team Access, suma pruebas de penetración autorizadas y ejercicios de equipo rojo. Aplica solo a organizaciones (no individuos): Red Teams internos, gubernamentales y firmas especializadas. Mantiene bloqueos reales contra acciones de alto riesgo: ransomware, daño físico, testeo de sistemas críticos de seguridad. El proceso de revisión toma semanas.

El tercero, Specialized Access, apenas tiene restricciones de ciberseguridad. Reservado para entidades verificadas autorizadas a testear sistemas donde fallos impactan vidas: sistemas de vuelo, redes eléctricas, infraestructura bancaria, redes de gobierno. Requiere revisión colaborativa con el gobierno estadounidense.

Por qué te importa si trabajas con SAP

Para consultores y equipos de seguridad que mantienen entornos S/4HANA, este acceso abre caminos concretos: análisis de configuraciones ABAP vulnerables, validación de accesos en modelos de autorización complejos, o simulación de ataques contra interfaces de SAP Fiori. Si tu rol incluye SAP Security, acceso a Claude sin limitaciones para análisis de código malicioso o testeo de seguridad en sistemas que proteges es una ventaja operativa significativa.

El programa no cambia el status quo de SAP Solutions, pero sí amplía el toolkit disponible para defensores: integración con Joule (el copiloto de SAP) para analizar vulnerabilidades, o uso de agentes autónomos de Claude en tareas de hardening de instancias críticas. La verificación requiere documentar el scope del trabajo; para consultorías SAP con certificaciones de seguridad, el proceso será expedito.

¿Te ha resultado útil esta noticia?

Sé el primero en valorar
¿Le sirve a alguien de tu equipo?Compartir en LinkedIn

Seguir leyendo

¿Te ha servido? Recíbelo cada lunes

Un correo semanal con lo más relevante de Claude y SAP, en español y sin ruido. Suscríbete aquí abajo →