Anthropic lleva Claude Mythos 5 a Claude Security: los equipos empresariales obtienen escaneo de vulnerabilidades de frontera sin acceso directo al modelo

Anthropic ha trasladado su modelo con mayor capacidad cibernética a un producto que los equipos de seguridad pueden activar por sí mismos. A partir del 21 de agosto de 2026, los análisis de Claude Security se ejecutan en Claude Mythos 5, el modelo de clase Mythos que hasta ahora solo llegaba a defensores examinados a través del Proyecto Glasswing. El análisis se conecta a un repositorio de GitHub, rastrea los flujos de datos entre archivos y devuelve resultados con una categoría CWE, calificaciones de confianza y gravedad, y un parche sugerido. Claude Security devuelve el resultado del análisis en lugar de un cuadro de aviso, por lo que el mismo modelo que encuentra vulnerabilidades no puede verse obligado a escribir exploits. La función se encuentra en versión beta pública para los clientes de Claude Enterprise, sin ningún complemento de modelo independiente.

¿Es desplegable?

Sí, pero sólo en un camino. Claude Security está disponible en versión beta pública para los clientes de Claude Enterprise. No hay ningún complemento de modelo independiente; Los escaneos de Mythos 5 se facturan como uso de token estándar según el plan existente. Un administrador lo habilita en la consola de administración y los usuarios inician un análisis en claude.ai/security.

Qué empresas: Organizaciones de nivel empresarial con un acuerdo Claude Enterprise y código en GitHub. Las empresas emergentes y los equipos del mercado medio con planes Pro, Max o Team no reciben el escaneo impulsado por Mythos. El complemento Claude Security separado para Claude Code está en versión beta para todos los usuarios de Claude Code, pero se ejecuta en los modelos de su cuenta, no en Mythos 5. Industries: Anthropic nombra hospitales, servicios públicos, sistemas financieros y la cadena de suministro de software como el grupo defensor. Agregue cualquier taller regulado que ya esté ejecutando SAST en CI: atención médica, tecnología financiera, contratistas gubernamentales, infraestructura crítica. Aplicaciones: auditorías de base de código previas al lanzamiento, revisión de código heredado, escaneo de regresión programado, clasificación de una acumulación de vulnerabilidades existentes y escaneos con alcance de directorio en servicios de alto riesgo.

Tres nuevas actualizaciones

Tres cosas aterrizaron en el mismo anuncio:

En primer lugar, los análisis de Claude Security ahora se ejecutan en Mythos 5 para clientes empresariales. En segundo lugar, Anthropic lanzó el Defender Advantage Fund (0xDAF), que ofrece 35 millones de dólares en créditos Claude a organizaciones que obtienen software de código abierto. En tercer lugar, dijo que ampliará el Programa de Verificación Cibernética en las próximas semanas para cubrir capacidades más amplias de doble uso en Opus y Sonnet, a las que seguirá el acceso clase Mythos.

Anthropic también está trabajando con proveedores de ciberseguridad para integrar Mythos 5 dentro de las herramientas de los socios, con un formulario de interés abierto.

Cómo funciona el escaneo

Un usuario se conecta a un repositorio de GitHub. Claude Mythos 5 lo escanea, rastrea los flujos de datos a través de archivos y lee el historial de Git en lugar de comparar patrones con reglas. Anthropic dice que cada hallazgo pasa luego por un paso de verificación contradictorio en el que el modelo cuestiona su propio resultado antes de sacarlo a la luz: el mecanismo declarado para eliminar los falsos positivos.

Los hallazgos regresan con una categoría CWE, calificaciones de confianza y gravedad, y una solución sugerida. Anthropic dice que la clase objetivo es trabajo de alta gravedad: corrupción de memoria, fallas de inyección, omisiones de autenticación y errores de lógica entre archivos. Los resultados se pueden enviar a Slack o Jira mediante webhooks, o exportarse como CSV o Markdown. Los análisis pueden limitarse a un directorio y programarse.

El parcheo se realiza por separado. Los usuarios abren Claude Code en la web para implementar correcciones, y ese paso utiliza cualquier modelo que la organización ya tenga. El escaneo de Mythos no extiende el acceso a Mythos a otras superficies. Cada parche requiere revisión y aprobación humana.

Por qué el embalaje es el punto

Los modelos de clase Mythos se encuentran por encima del nivel Opus y fueron retenidos por una razón. Anthropic ha declarado que Mythos 5 tiene las capacidades de ciberseguridad más sólidas de cualquier modelo en el mundo, y que las mismas habilidades que encuentran vulnerabilidades pueden escribir exploits. Claude Fable 5 es el mismo modelo subyacente que se distribuye ampliamente, con clasificadores que desvían las consultas cibernéticas, biológicas, químicas y de destilación.

El argumento en esta versión es sobre la interfaz, no sobre la capacidad. La posición de Anthropic es que el riesgo se concentra cuando un usuario puede activar el modelo directamente. Claude Security le brinda al usuario un resultado del escaneo en lugar de un cuadro de aviso. El modelo se ejecuta en segundo plano con el código de su propiedad y devuelve un artefacto fijo. No hay forma de pedirle un exploit.

Ese es el mismo razonamiento que se aplica a las integraciones de socios, donde los usuarios finales reciben un resultado definido (una lista de parches, una alerta) generado por Mythos pero que la persona que lo recibe nunca puede controlar.