Anthropic impone menos restricciones a los defensores acreditados en el uso de Claude
La compañía Anthropic ha integrado la iniciativa Project Glasswing dentro de su programa de verificación cibernética ya existente, dando lugar a un sistema estructurado por niveles. Esta modificación permite que profesionales de la seguridad examinados previamente obtengan acceso a modelos de lenguaje avanzado de inteligencia artificial enfocados en ciberseguridad, aplicando diferentes tipos de restricciones de seguridad.
El nuevo esquema unificado ofrece tres niveles diferentes de capacidades cibernéticas. El primero, denominado acceso para defensa, está dirigido a tareas defensivas, análisis de vulnerabilidades y operaciones de seguridad. El segundo nivel, centrado en pruebas de penetración y evaluación ofensiva, se restringe a sistemas debidamente autorizados y mantiene bloqueos en tiempo real para evitar daños físicos o incidentes graves. El tercer nivel, conocido como acceso especializado, posee los menores límites de uso y se reserva exclusivamente para organizaciones verificadas que evalúan sistemas críticos para la sociedad y los mercados, requiriendo una revisión exhaustiva con el gobierno de Estados Unidos para futuros solicitantes.
Diversos expertos advierten que, si bien clasificar el acceso según la actividad resulta útil para gestionar los riesgos, este modelo no garantiza por completo que se evite el uso indebido de las herramientas. Se señala que las organizaciones autorizadas aún podrían enfrentar situaciones de cuentas vulneradas, personal malintencionado o usuarios que actúen fuera de los márgenes aprobados, sumado al desafío de que un ritmo acelerado de descubrimiento de vulnerabilidades podría incrementar los retrasos en su corrección.