Un programa en lugar de dos
Anthropic fusionó sus dos programas de acceso ciber de confianza en un único Programa de Verificación Ciber el 6 de octubre, con tres niveles a los que los equipos de seguridad se postulan por separado. Cada nivel da acceso a Claude Opus 5.5, Claude Sonnet 5.5 y Claude Mythos 5.1, y a los modelos nuevos a medida que salgan.
El planteamiento de la empresa es que sus modelos de disponibilidad general son deliberadamente excesivos en su cautela. “Nuestros modelos de disponibilidad general … tienen salvaguardas ciber conservadoras que bloquean la mayor parte del trabajo ciber”, escribió Anthropic, y describió la restricción como un intento de limitar lo que pueden hacer los actores maliciosos mientras la empresa trabaja en reducir los falsos positivos en programación segura.
Durante los últimos seis meses, dos programas gestionaban las excepciones. Project Glasswing daba a las organizaciones que protegen el software más crítico acceso a Claude Mythos. El Programa de Verificación Ciber anterior daba a equipos verificados salvaguardas reducidas en Opus y Sonnet. Ahora son una sola cosa.
Qué permite cada nivel
Defense Access cubre el trabajo de centro de operaciones de seguridad y respuesta a incidentes, la ingeniería inversa de malware y el análisis y validación de vulnerabilidades. Anthropic espera que califiquen muchas organizaciones defensivas: equipos de seguridad de empresas, entidades sin ánimo de lucro, universidades y organismos públicos que defienden sistemas propios, operadores de infraestructura crítica “de cualquier tamaño, como hospitales regionales o empresas municipales de servicios”, firmas de seguridad más pequeñas, mantenedores de código abierto e investigadores individuales con historial de vulnerabilidades reportadas. Las solicitudes se responden en pocos días.
Red Team Access añade pruebas de penetración autorizadas. Está abierto a equipos rojos internos y gubernamentales y a firmas de pruebas, solo organizaciones — los investigadores individuales no son elegibles — y la revisión tarda unas semanas. Siguen vigentes los bloqueos en tiempo real sobre acciones que podrían causar daño físico o perturbación masiva, incluidos desplegar ransomware y probar sistemas de seguridad de alto riesgo.

Specialized Access tiene los menos bloqueos y se reserva a organizaciones autorizadas a probar sistemas que podrían costar vidas o perturbar mercados: sistemas operativos de vuelo, redes eléctricas, redes de telecomunicaciones, infraestructura de transferencias interbancarias y redes administrativas del Estado. Anthropic dice que revisa a fondo cada organización de este nivel en colaboración con el Gobierno de Estados Unidos. Los miembros actuales de Glasswing pasan sin reaprobación para los modelos vigentes.
La empresa publicó sus propias tasas de bloqueo
Anthropic pasó Claude Opus 5.5 por CyScenarioBench, una evaluación de si un modelo puede planificar y ejecutar operaciones ciber de varias fases bajo restricciones realistas, cinco veces contra cada uno de diez retos en cada nivel. Sin acceso al programa, toda tarea se bloqueó en el primer mensaje. En Defense Access, 46 de los 50 intentos se bloquearon en algún punto y cuatro tuvieron éxito. En Red Team Access no hubo bloqueos y Opus 5.5 completó 34 de 50, algo que Anthropic dice que equivale en la práctica a la tasa de éxito del 67,6% del modelo sin salvaguarda alguna.
Son cifras de Anthropic sobre un modelo de Anthropic, no una evaluación independiente.

El número que sostiene el argumento
El argumento de Anthropic para ampliar el acceso se apoya en los resultados de Glasswing. Los socios descubrieron al menos 129.000 vulnerabilidades de software verificadas entre abril y julio de 2026, y el propio escaneo de código abierto de la empresa encontró otras 5.500 entre abril y octubre. Más de 33.000 de ellas se han calificado como críticas o de alta gravedad.
Anthropic es explícita en que se trata de un suelo y no de un recuento: las cifras proceden de 33 informes de socios y de datos de encuesta parciales, las organizaciones clasificaron de maneras distintas y menos de la mitad reveló cifras de parcheo porque las correcciones seguían en marcha. La empresa dice esperar que el impacto real sea al menos cinco veces mayor, algo que no puede demostrar.
Qué vigilar
Las organizaciones inscritas deben aceptar la retención de datos para que Anthropic vigile el uso indebido. Eso cambia a finales de este otoño, cuando Enterprise Frontier Safeguards debería permitir a las organizaciones elegibles almacenar datos en infraestructura de nube que controlen. Hasta entonces, solo los clientes que ya usan Claude Fable 5.1 o Mythos 5.1 con retención cero pueden usar el programa sin ella.