Dos programas, un argumento
Anthropic anunció el jueves la Anthropic Cyber Mission, una iniciativa de largo plazo dirigida a los defensores que arranca con dos piezas: un Programa de Defensa de Infraestructuras Críticas y un escáner gratuito de vulnerabilidades para proyectos de código abierto.
El argumento de fondo está escrito sin rodeos. El coste de encontrar y explotar una vulnerabilidad ha caído; el de verificarla y corregirla, no. “Nuestra previsión es que dentro de dos años la IA favorecerá a la defensa”, escribe la empresa, lo que también es una admisión sobre los dos años intermedios.
El escáner y lo que tiene de nuevo
OSS Scanner es voluntario y gratuito. Los proyectos inscritos reciben análisis periódicos de los modelos más capaces de Anthropic, y cada informe incluye una prueba de concepto, una explicación y, cuando existe, una corrección sugerida. Anthropic dice que se inspiró en OSS-Fuzz de Google.
El detalle relevante es que los informes los genera el modelo y se envían sin revisión humana. Anthropic afirma que espera una tasa de verdaderos positivos superior al 90% y que trabajará para mejorarla, y advierte de que algunos informes pueden contener errores.
Eso llega en una semana en la que también se vio la dirección contraria. Google dejó de aceptar informes de fallos en sus proyectos de código abierto porque demasiados estaban escritos por máquinas. Anthropic propone la apuesta inversa: que una tasa de acierto suficientemente alta hace que un informe automático sin revisar merezca el tiempo de un mantenedor. El nueve de cada diez es una expectativa propia de Anthropic, no un resultado medido publicado junto a ella.

Dinero a las fundaciones
Anthropic dice haber financiado a la Python Software Foundation, a Alpha-Omega y OpenSSF a través de la Linux Foundation, y a la Apache Software Foundation. También apoya a Akrites y Gold Eagle, que coordinan informes de vulnerabilidades. El Defender Advantage Fund, lanzado en agosto, paga los pilotos y mantiene gratis OSS Scanner. Los mantenedores principales pueden solicitar suscripciones Claude Max gratuitas mediante Claude for Open Source.
Ese orden importa. Un escáner gratuito que genera trabajo para mantenedores voluntarios es un coste trasladado a ellos salvo que la financiación llegue antes.
El programa de infraestructuras
El Programa de Defensa de Infraestructuras Críticas entrega a proveedores de seguridad seleccionados modelos Claude de frontera, ingenieros de Anthropic sobre el terreno e investigación de amenazas, orientado a la tecnología operacional: redes eléctricas, sistemas de agua, redes de transporte y sistemas gubernamentales.
Se nombran once socios fundadores: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC y Rockwell Automation. Varios ya trabajan con Claude, y Anthropic dice que empezará con un grupo reducido y lo ampliará. Un programa abierto en junio para gobiernos estatales, locales, tribales y territoriales ha llegado a más de la mitad de los estados de EE. UU.

La advertencia honesta
Anthropic reconoce explícitamente que el corto plazo es incierto y que algunas correcciones en tecnología operacional tardan años —en casos raros, décadas— porque solo pueden aplicarse cuando la maquinaria puede detenerse con seguridad. Un modelo que encuentra un fallo en el controlador de una turbina no acorta la ventana de mantenimiento en la que puede parchearse.
Qué vigilar
Los primeros mantenedores que publiquen lo que OSS Scanner les envió de verdad. Una expectativa declarada del 90% de verdaderos positivos la puede comprobar cualquiera que reciba diez informes, y la comunidad de código abierto ha demostrado este mes que lleva la cuenta.