Anthropic dijo el 21 de agosto que los clientes de los planes Claude Enterprise ya pueden ejecutar Claude Mythos 5 —el modelo que ha mantenido detrás de su barrera más estricta para ciberseguridad— dentro de Claude Security, escaneando sus bases de código en busca de vulnerabilidades y sugiriendo parches. Junto con ello, la empresa anunció un fondo Defender Advantage de 35 millones de dólares y un Programa de Verificación Cibernética ampliado. En abril, esa misma clase de modelo se puso a disposición de un pequeño grupo bajo Project Glasswing; la lista de permitidos ha pasado ahora a ser un nivel de plan.

Lo que realmente se lanzó

Claude Security está en beta pública y se limita a Claude Enterprise, no a Pro, Max ni Team. Un administrador de Enterprise lo activa en la consola de administración; a partir de ahí, un usuario selecciona un repositorio y recibe hallazgos con niveles de gravedad y parches sugeridos para revisión humana. Las integraciones con socios se describen como una fase temprana, con los defensores viendo parches y alertas más que el modelo en sí.

Lo que la interpretación habitual entiende mal

Los titulares se leen como si Anthropic hubiera entregado su modelo más peligroso a los clientes. No fue así. Lo que se lanzó es una capa de producto: un análisis que devuelve un informe. No hay una caja de texto, así que un cliente no puede dirigir a Mythos 5 a nada —y esa restricción es la historia de seguridad, no una idea secundaria. El acceso directo de clase Mythos bajo el Programa de Verificación Cibernética sigue restringido; las capacidades que ahora se flexibilizan recaen sobre modelos de clase Opus y Sonnet, con Mythos "a continuación". La segunda mala lectura es el fondo. 35 millones de dólares en créditos de Claude no son 35 millones de dólares desembolsados: es capacidad de inferencia valorada al precio de lista, canjeable solo por los modelos propios de Anthropic, y todavía no se han publicado la cohorte piloto ni las reglas de elegibilidad.

La frase que suena más barata describe un contador

La página de Anthropic dice que los análisis se facturan "as standard token usage under your existing plan, with no separate add-on." Esa formulación suena a generosidad y significa lo contrario de gratis: un análisis completo de una base de código consume el presupuesto de tokens que el cliente ya compró, ejecutado sobre el modelo más caro de la gama. No hay un precio publicado por análisis porque no existe un precio por análisis: existe un contador de tokens.

Por qué la forma importa más que el anuncio

Este es un modelo para desplegar capacidades de doble uso. En lugar de decidir quién puede tener un modelo, el proveedor decide cuál puede ser la salida, y la interfaz actúa como filtro. Es una garantía más débil que una lista de permitidos y más sólida que una clave API, y ahora está vinculada a un plan comercial en lugar de a un proceso de validación.