En plena polémica provocada por las capacidades de su modelo de frontera Claude Mythos 4.8, Anthropic ha dado un paso más en su apuesta por el ámbito de la ciberseguridad con el lanzamiento en beta pública de Claude Security, una herramienta diseñada para que los equipos especializados rastreen sus repositorios de código en busca de vulnerabilidades y obtengan parches generados de manera automatizada.
Para esta fase de beta pública, desde la firma californiana han optado por integrar este servicio dentro de Claude Enterprise, la modalidad de suscripción que la compañía dirige a las grandes organizaciones.
Este nuevo servicio se basa en el modelo de lenguaje Opus 4.7, y sus nuevas capacidades permiten a Claude razonar sobre la totalidad de un repositorio adoptando un enfoque similar a cómo lo haría un investigador en ciberseguridad humano, ya que en vez de limitarse a identificar patrones conocidos, el sistema rastrea flujos de datos, examina el código fuente y analiza las interacciones entre componentes y archivos.
Una vez completado dicho análisis, el mismo modelo verifica los hallazgos y los acompaña de un índice de confianza antes de remitirlos al analista, con el propósito de aportar resultados más fiables. Desde Anthropic añaden que el sistema documenta su propio razonamiento durante el proceso, detallando los factores de confianza, la probabilidad de explotación de cada vulnerabilidad, los criterios de triage y la previsible eficacia del parche propuesto, porque no se queda en la mera identificación de vulnerabilidades, sino que propone activamente su corrección.
Una vez que el sistema ha propuesto el parche, los usuarios pueden abrir una sesión de Claude Code para aplicar la corrección directamente sobre el código que han desarrollado.
La trayectoria del producto se remonta al pasado mes de febrero, cuando Anthropic lo presentó en formato de vista previa de investigación bajo el nombre de Claude Code Security. Desde entonces, y según explican en Silicon Angle, la misma Anthropic afirma que centenares de organizaciones han recurrido a la solución para localizar y corregir fallos de seguridad en código de producción.
Junto al proyecto Glasswing, este nuevo servicio apuntala la orientación que Anthropic está tomando hacia el ámbito de la ciberseguridad, espoleada por las grandes capacidades de sus últimos modelos de lenguaje. Bajo el manto de Glasswing se agrupan una serie de diversos socios tecnológicos, con los que la compañía comparte el objetivo de reforzar la protección del software de producción a escala global. Entre estos socios de Anthropic figuran CrowdStrike, Palo Alto Networks, SentinelOne, TrendAI y Wiz.