Ir al contenido
por InfinyAI EN

IA en un minutoNoticiasSeguridad

Seguridad

Anthropic amplía su programa de verificación para profesionales de ciberseguridad con tres niveles de acceso a Claude

Por

En 30 segundos

Anthropic reorganiza en tres niveles su Cyber Verification Program, que da a expertos en seguridad verificados sus modelos punteros con menos restricciones. Ahora hay un acceso defensivo, otro con pentesting autorizado y un tercero para pocas entidades que examinan infraestructuras críticas, revisadas con el Gobierno estadounidense. La compañía prevé contestar en días al nivel defensivo y en semanas al de pentesting.

Anthropic abre a más equipos de seguridad sus modelos más capaces, con menos bloqueos.

La empresa ha ampliado su Cyber Verification Program, el programa que da acceso a profesionales de seguridad verificados. Ahora tiene tres niveles: uno defensivo, otro que añade pruebas de penetración autorizadas y un tercero, el de menos bloqueos, para un grupo limitado de organizaciones que prueban sistemas críticos como redes eléctricas, revisadas junto al Gobierno de EE. UU.

Importa porque los modelos disponibles para todos bloquean la mayor parte del trabajo de ciberseguridad para frenar usos maliciosos. Anthropic espera responder en pocos días a las solicitudes del nivel defensivo; las del nivel de pruebas de penetración tardarán unas semanas. Las organizaciones inscritas deberán aceptar que se conserven sus datos para vigilar usos indebidos; más adelante este otoño, las que reúnan los requisitos podrán guardarlos en una nube que controlen.

Por qué importa · análisis y opinión

Los modelos abiertos al público frenan casi todo el trabajo de ciberseguridad para evitar abusos, y eso también deja fuera a quien defiende sistemas. Con los tres niveles, Anthropic separa a quien protege su red, a quien hace pruebas de intrusión pactadas y a quien revisa infraestructuras críticas. Afecta a consultoras de seguridad, a equipos internos de sistemas y a empresas que venden auditorías. Una pyme que contrate esas auditorías puede preguntar a su proveedor si está inscrito; un profesional puede pedir el nivel defensivo, con respuesta prevista en pocos días. Antes conviene leer la condición de conservar los datos para vigilar usos indebidos, sobre todo si se trabaja con información de clientes. En nuestra opinión, el acceso verificado es razonable, pero cada empresa debe decidir qué datos sensibles pasan por el programa hasta que pueda guardarlos en una nube propia.

Fuente oficial: Anthropic · Redactada con ayuda de IA: cómo hacemos las noticias

¿Tu web está a la altura? Te la medimos gratis

La IA en tu correo, cada día o cada viernes

Las noticias que importan, cada una en un minuto. Con su fuente de cada una.

Elige uno o los dos:

Te llegará un correo para confirmar la suscripción: hasta que no pulses su enlace, no recibirás nada. Puedes darte de baja en cualquier envío.