Si en tu empresa alguien de seguridad le pidió a Claude que analizara un malware o validara una vulnerabilidad, probablemente se encontró con un bloqueo. No es un error: Anthropic lo hace a propósito. El 6 de octubre de 2026 cambió la puerta para salir de ese bloqueo, y conviene saber qué abre cada nivel antes de pedirlo.
El Cyber Verification Program (CVP) es el programa de Anthropic que da a equipos de seguridad verificados acceso a capacidades de ciberseguridad con menos bloqueos que los modelos de uso general. Desde el 6 de octubre de 2026 integra Project Glasswing y el CVP original en tres niveles: Defense Access (defensa), Red Team Access (suma pentesting y red teaming autorizados) y Specialized Access (sistemas críticos como redes eléctricas o sistemas de vuelo).
Los tres incluyen Claude Opus 5.5, Sonnet 5.5 y Mythos 5.1. No tiene precio publicado, exige retención de datos y pide controles de seguridad que crecen con el nivel.
Para la mayoría de las empresas no hace falta: revisar código, parchear fallas conocidas, buscar vulnerabilidades en código propio y clasificar alertas ya se puede con Claude Team o Enterprise. El programa es para el SOC, el red team o la firma de seguridad que choca con los bloqueos.
¿Qué es el Cyber Verification Program de Anthropic?
Anthropic parte de un problema que en seguridad todos conocen: la misma capacidad que le sirve a un equipo para encontrar y corregir una vulnerabilidad le sirve a un atacante para explotarla. Por eso sus modelos de acceso general traen salvaguardas conservadoras que bloquean la mayor parte del trabajo de ciberseguridad (anuncio de Anthropic, 6 de octubre de 2026).
Durante seis meses hubo dos caminos para destrabar eso. Project Glasswing le dio acceso a Claude Mythos a un grupo de organizaciones que protegen el software más crítico; el CVP original le dio a equipos de seguridad revisados menos salvaguardas sobre Opus y Sonnet. Ahora los dos quedan en un solo programa, con tres niveles según el tipo de trabajo, y cada nivel incluye Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y los modelos que vengan.
Mythos 5.1 es el mismo modelo que Claude Fable 5.1 con otras salvaguardas: Fable 5.1 es de acceso general y Mythos 5.1 solo se usa a través de los programas de acceso verificado de Anthropic, el de ciberseguridad y otro para ciencias de la vida (anuncio de Fable 5.1 y Mythos 5.1, 1 de septiembre de 2026). Por eso qué plan de Claude conviene es una pregunta distinta: Mythos 5.1 no viene en ningún plan.
¿Qué tareas de ciberseguridad bloquea Claude por defecto y cuáles nunca se habilitan?
Sin programa, los modelos de acceso general (Claude Opus 5.5, Fable 5.1 y Sonnet 5.5) sirven para lo que Anthropic llama codificación segura: revisión de código, parcheo de fallas conocidas, búsqueda de vulnerabilidades en código propio y clasificación de alertas de seguridad. Lo que queda bloqueado es casi todo lo demás: el trabajo del SOC y de respuesta a incidentes, el análisis de malware, la validación de vulnerabilidades y, con más razón, cualquier prueba ofensiva.
Anthropic midió el efecto con CyScenarioBench, una evaluación de operaciones de ciberseguridad de varias etapas: sin el programa, todas las tareas se bloquearon en el primer pedido. En Defense Access se bloquearon 46 de 50 intentos; en Red Team Access, ninguno, y Claude Opus 5.5 completó 34 de 50, el mismo resultado que sin salvaguardas.
¿Hay algo que no se habilite en ningún nivel? El anuncio no publica esa lista. Lo que sí dice es que en Red Team Access siguen los bloqueos en tiempo real sobre acciones que pueden causar daño físico o disrupción masiva, como desplegar ransomware, dañar sistemas físicos o hacer pentesting sobre sistemas de seguridad de alto riesgo. Specialized Access es el nivel con menos bloqueos, no sin bloqueos: Anthropic no detalla cuáles quedan.
¿Qué diferencia hay entre Defense Access, Red Team Access y Specialized Access?
La diferencia es qué tipo de trabajo habilita cada uno y cuánto control te piden a cambio. Esta tabla resume la del anuncio oficial; la fila de ejemplos es mi lectura para el mercado argentino, no de Anthropic:
| Sin programa | Defense Access | Red Team Access | Specialized Access | |
|---|---|---|---|---|
| Para quién | Desarrolladores y empresas que programan de forma segura | Equipos de seguridad de empresas, ONG, universidades y gobiernos sobre sus propios sistemas; infraestructura crítica de cualquier tamaño; firmas chicas de seguridad; mantenedores de código abierto; investigadores individuales con historial | Red teams internos y de gobierno, firmas de seguridad y de pentesting. Solo organizaciones | Un grupo limitado de organizaciones autorizadas a probar sistemas críticos: vuelo, redes eléctricas, telecomunicaciones, transferencias interbancarias, redes de gobierno |
| Qué habilita | Revisión de código, parches de fallas conocidas, vulnerabilidades en código propio, triage de alertas | Lo anterior + SOC y respuesta a incidentes, análisis de malware, ingeniería de detección, validación de vulnerabilidades | Lo anterior + pentesting y red teaming autorizados, emulación de adversarios, validación de exploits | Lo anterior + pruebas ofensivas autorizadas sobre sistemas críticos de seguridad |
| Modelos | Opus 5.5, Fable 5.1, Sonnet 5.5 con salvaguardas conservadoras | Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y los modelos futuros, en los tres niveles | ||
| Controles exigidos | No aplica | Verificación de identidad y declaraciones de seguridad | Verificación de la empresa, autenticación resistente a phishing, credenciales controladas, acceso por asiento | Credenciales de vida corta, autenticación resistente a phishing, controles de endpoint y de red, verificación de antecedentes, límite de asientos |
| Cuentas | Free, Pro, Max, Team, Enterprise, API | Pro, Max, Team, Enterprise, API | Team, Enterprise, API | Team, Enterprise, API |
| Revisión | No aplica | Respuesta en unos días | Unas semanas; mientras tanto, Defense Access | En profundidad, en colaboración con el gobierno de EE. UU. |
| Qué sigue bloqueado | La mayor parte del trabajo de ciberseguridad | Pruebas ofensivas (en la evaluación de Anthropic, 46 de 50 escenarios se bloquearon) | Acciones de daño físico o disrupción masiva: desplegar ransomware, dañar sistemas físicos, probar sistemas de seguridad de alto riesgo | Es el nivel con menos bloqueos; el anuncio no detalla cuáles quedan |
| Ejemplo en una empresa argentina | El equipo de desarrollo de una pyme que revisa su propio código | El SOC de un banco o el equipo de seguridad de una fintech | Una consultora de pentesting con clientes que firman la autorización de prueba | Un operador de red eléctrica o de telecomunicaciones (sujeto a la revisión con EE. UU.) |
Fuente: Anthropic, “Expanding the Cyber Verification Program”, 6-oct-2026 (texto y tabla de niveles). La fila de ejemplos es análisis propio.
¿Puede una empresa argentina acceder a Claude Mythos 5.1 con este programa?
La respuesta honesta es que el anuncio no lo resuelve. El texto del CVP no excluye países ni pide residencia en EE. UU., y cada nivel incluye Mythos 5.1. Pero el 1 de septiembre, al lanzar el modelo, Anthropic escribió que por entonces Mythos 5.1 solo estaba disponible para un grupo de organizaciones de EE. UU. y que coordinaba con el gobierno estadounidense para ampliarlo a socios locales e internacionales lo antes posible. El anuncio de octubre no dice si esa limitación sigue.
Hay una pista más: Specialized Access se revisa en colaboración con el gobierno de EE. UU., así que es el nivel menos probable para una organización de afuera. Para Defense o Red Team Access, la única forma de saberlo es aplicar en el portal de Anthropic y ver qué responde. No planifiques un proyecto que dependa de Mythos 5.1 antes de tener la aprobación por escrito.
¿Qué le pide Anthropic a una organización para aprobarla?
Anthropic verifica a todos los que aplican y pide prueba de los controles de seguridad del nivel que solicitan (los de la tabla). A eso se suman tres condiciones que conviene mirar con legales y con el área de cumplimiento antes de aplicar:
- Retención de datos obligatoria. Anthropic guarda los datos de las organizaciones del programa para monitorear el mal uso. Si tu empresa trabaja hoy con Fable 5.1 o Mythos 5.1 en retención cero, puede usar el CVP con retención cero. Para el resto, Anthropic anunció Enterprise Frontier Safeguards para más adelante este otoño boreal: con eso, las organizaciones elegibles van a poder guardar esos datos en infraestructura de nube que controlen ellas.
- Autorización para lo que probás. En Red Team Access solo se puede atacar lo que la organización está autorizada a probar. Una consultora necesita ese permiso de cada cliente, como ya debería tenerlo hoy.
- Plataforma. El programa corre en la Claude Platform, en Vertex AI de Google Cloud y en Microsoft Foundry. En Amazon Bedrock solo está para clientes elegibles para Enterprise Frontier Safeguards. Una vez aprobado, el administrador asigna el acceso a workspaces específicos de la consola.
Si ya eras miembro del CVP anterior, mantenés tu configuración para los modelos previos y Anthropic te evalúa de forma automática para los nuevos. Si te bloquea algo que tu nivel debería permitir, hay un formulario para reportarlo, y el detalle de cada nivel está en el Centro de Ayuda de Claude.
¿Le conviene a un banco o una fintech argentina pedirlo?
Depende de quién choca con los bloqueos. Si el SOC usa Claude para investigar incidentes, desarmar un malware que llegó por correo o escribir reglas de detección, y hoy se frena, el candidato es Defense Access: Anthropic espera que muchas organizaciones con trabajo defensivo califiquen ahí, y es el nivel que responde más rápido. Si el banco tiene un red team propio, tiene sentido pedir Red Team Access y asumir unas semanas de revisión.
Lo que no conviene es pedirlo “por las dudas” para toda la organización. La retención de datos choca con muchas políticas internas de un banco, y los controles (autenticación resistente a phishing, credenciales controladas, acceso por asiento) se piensan para un equipo chico de seguridad, no para la mesa de atención. El resto del banco sigue con su plan normal. El marco de gobierno para ese despliegue más amplio está en por qué en los bancos argentinos el problema de la IA es la gobernanza, y los controles antes de darle autonomía a un agente, en fraude agéntico y los controles que necesita tu empresa.
¿Cuándo alcanza con Claude Team o Enterprise y no hace falta el programa?
En la mayoría de los casos. Si lo que querés es que tus desarrolladores escriban código más seguro, revisen pull requests, corrijan fallas conocidas y encuentren vulnerabilidades en su propio código, eso ya está habilitado en los modelos de acceso general, como Claude Opus 5.5, que entra en los planes Team y Enterprise.
Lo que sí necesita casi cualquier empresa es otra capa de seguridad, la de cumplimiento: quién usa Claude, qué datos toca y cómo se audita. Eso no lo da el CVP. Lo cubren la Compliance API para auditar Cowork y Claude Code, las certificaciones que comparo en seguridad y compliance de Claude frente a Gemini y el control de las credenciales que les das a los agentes, el riesgo que abrió Grok Bot al iniciar sesión con tus credenciales. La regla corta: si en tu empresa nadie hace trabajo de red team, SOC o respuesta a incidentes, el CVP no es para vos.
El programa tiene sentido recién cuando el equipo de seguridad ya usa Claude todos los días y los bloqueos le cuestan horas. Antes de eso, lo que rinde es ordenar la implementación de Claude para empresas: qué plan, qué controles y qué casos de uso primero.
Preguntas frecuentes.
Es el programa de Anthropic que da a profesionales de seguridad verificados acceso a capacidades avanzadas de ciberseguridad con menos bloqueos que los modelos de uso general. Desde el 6 de octubre de 2026 integra Project Glasswing y el CVP original en tres niveles: Defense Access (trabajo defensivo), Red Team Access (suma pentesting y red teaming autorizados) y Specialized Access (pruebas sobre sistemas críticos de seguridad). Todos incluyen Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 y los modelos que vengan.
Anthropic no publicó un precio ni un cargo de inscripción en el anuncio del 6 de octubre de 2026. El programa se aplica sobre una cuenta de Claude: Defense Access acepta cuentas Pro, Max, Team, Enterprise y API; Red Team y Specialized Access, solo Team, Enterprise y API. Lo que sí exige es retención de datos, para que Anthropic pueda monitorear abuso, y los controles de seguridad de cada nivel.
El anuncio del programa no excluye países ni pide residencia. Pero cuando Anthropic lanzó Mythos 5.1, el 1 de septiembre de 2026, aclaró que por entonces solo estaba disponible para un grupo de organizaciones de EE. UU. y que coordinaba con el gobierno estadounidense para ampliarlo a socios de otros países. El anuncio de octubre no dice si esa limitación sigue, y el nivel Specialized Access se revisa en colaboración con el gobierno de EE. UU. Para saberlo en tu caso, hay que aplicar.
Los tres niveles incluyen Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y los modelos nuevos que Anthropic vaya lanzando. El programa está disponible en la Claude Platform, en Vertex AI de Google Cloud y en Microsoft Foundry; en Amazon Bedrock, solo para clientes elegibles para Enterprise Frontier Safeguards.
Fue el programa con el que Anthropic dio acceso a Claude Mythos a un grupo de organizaciones que protegen el software más crítico. Según Anthropic, sus socios encontraron al menos 129.000 vulnerabilidades de software verificadas entre abril y julio de 2026, y su propio escaneo de código abierto sumó otras 5.500 entre abril y octubre; más de 33.000 fueron calificadas como críticas o altas. Desde el 6 de octubre de 2026 Glasswing quedó integrado en el Cyber Verification Program: sus miembros pasan a Specialized Access sin volver a aprobarse para los modelos actuales.
Es el perfil para el que Anthropic armó Red Team Access: firmas de seguridad y pentesting, red teams internos y de gobierno. Solo se pueden probar sistemas que la organización está autorizada a probar, la revisión lleva unas semanas (mientras tanto la firma queda en Defense Access) y el nivel es solo para organizaciones, no para investigadores individuales. Lo que el anuncio no confirma es si hoy se aprueban organizaciones de fuera de EE. UU.: eso se sabe aplicando.
No para atacar a terceros. Defense Access permite analizar malware y hacerle ingeniería inversa, que es trabajo defensivo. Red Team Access suma pruebas ofensivas autorizadas, siempre contra sistemas que la organización está autorizada a probar, y mantiene bloqueos en tiempo real sobre acciones que puedan causar daño físico o disrupción masiva, como desplegar ransomware o dañar sistemas físicos. Además, el programa exige retención de datos para que Anthropic pueda detectar abuso.
Última actualización: · Versión 1.0 · Fuentes: Anthropic — Expanding the Cyber Verification Program (06/10/2026, incluye la tabla de niveles) y Anthropic — Introducing Claude Fable 5.1 and Claude Mythos 5.1 (01/09/2026), consultados el 07/10/2026. Análisis: Diego Ceredi, consultor certificado por Anthropic.

Anthropic pide frenar el ritmo de la IA y OpenAI le da la razón en horas: qué significa Pace the Frontier para una empresa que ya usa Claude o ChatGPT
10 min de lectura
Claude in Chrome actúa solo en el navegador y ya está activo por defecto: los controles de administrador que hay que revisar
10 min de lectura