Claude Code Security: la nueva apuesta de Anthropic

Anthropic presentó Claude Code Security, una capacidad integrada en Claude Code que promete acercar las capacidades de ciberseguridad de frontera a equipos defensores, con un enfoque en vulnerabilidades complejas y verificación humana.
Desarrollo y Programación21 de febrero de 2026Redacción MBARedacción MBA

ciberseguridad

Claude Code Security es la nueva función de Anthropic que escanea repositorios de software, identifica vulnerabilidades y propone parches listos para revisión humana, apuntando a un problema estructural: demasiados errores críticos y muy pocos especialistas para encontrarlos y corregirlos a tiempo. La compañía posiciona esta herramienta como una respuesta directa al uso ofensivo de la IA en ciberataques, intentando volcar la balanza a favor de los defensores.​


Qué es Claude Code Security ya quién apunta


Claude Code Security es una capacidad incorporada en Claude Code en la web, disponible inicialmente como “research preview” para clientes Enterprise y Team, con un canal de acceso prioritario para mantenedores de proyectos open source. El servicio está diseñado para integrarse en el flujo de trabajo de desarrollo existente, actuando como un analista de seguridad asistido por IA que trabaja sobre el código ya desplegado o en mantenimiento.​

Anthropic reconoce un escenario típico: equipos de seguridad desbordados, herramientas de análisis estático que solo encuentran patrones conocidos y vulnerabilidades sutiles que quedan fuera del radar durante años. Claude Code Security intenta cubrir precisamente ese segmento de riesgo, donde la lógica de negocio, el control de accesos y las interacciones entre componentes generan fallos que no se ven con reglas tradicionales.​


pentagono claude venezuelaEl Pentágono llevó a Claude a la guerra para capturar a Maduro


Cómo funciona: del análisis semántico al parche sugerido


A diferencia de los analizadores estáticos clásicos, Claude Code Security no se limita a buscar firmas o patrones, sino que “lee y razona” el código como lo haría un investigador humano, según Anthropic. Esto implica comprender cómo interactúan los módulos, cómo fluyen los datos a través de la aplicación y dónde se producen condiciones de borde que pueden derivar en vulnerabilidades de alto impacto.

Cada hallazgo atraviesa un proceso de verificación en varias etapas, en el que Claude vuelve a evaluar su propio diagnóstico para intentar confirmarlo o descartarlo, con el objetivo explícito de reducir falsos positivos. Las ediciones validadas llegan a un panel de Claude Code Security con tres elementos clave: descripción del problema, gravedad y un parche sugerido para revisión y eventual aprobación por parte del equipo de desarrollo.

Anthropic subraya un principio central: la herramienta nunca aplica cambios sin aprobación humana. Los desarrolladores conservan el control sobre qué parches se integran, apoyados además por un indicador de confianza que acompaña cada hallazgo y refleja cuán seguro está el sistema de su diagnóstico.​


Un año de investigación aplicada en seguridad ofensiva y defensiva.


Claude Code Security no surge en el vacío, sino después de más de un año de experimentación con las capacidades de Claude en ciberseguridad, lideradas por el equipo Frontier Red Team de Anthropic. En ese período, la compañía expuso al modelo a competiciones de Capture the Flag, colaboró ​​con el Pacific Northwest National Laboratory para probar defensas sobre infraestructuras críticas y afinó su capacidad para encontrar y corregir vulnerabilidades reales en código productivo.

Con la versión Opus 4.6, lanzada este mes, Anthropic afirma que su equipo encontró más de 500 vulnerabilidades en proyectos de código abierto en producción, incluyendo errores que habían pasado inadvertidos durante décadas pese a revisiones de expertos. Actualmente la empresa está gestionando el triage y la divulgación responsable con los mantenedores, y planea ampliar este trabajo con la comunidad de software libre.​

La propia Anthropic utiliza Claude para revisar su código interno y sostiene que ha sido “extremadamente efectivo” para reforzar la seguridad de sus sistemas, argumento que sirve de base para ofrecer estas mismas capacidades a clientes externos. El hecho de que Claude Code Security se construye sobre Claude Code facilita que los equipos revisen hallazgos e iteren en soluciones dentro de las herramientas que ya usan a diario.


Banner suscripcion marketba (3)


IA defensiva en un entorno donde los atacantes también usan IA


Anthropic reconoce abiertamente la paradoja: las mismas capacidades de IA que permiten identificar vulnerabilidades profundas que pueden ser utilizadas por atacantes para automatizar su explotación a gran escala. La apuesta estratégica de Claude Code Security es “poner este poder del lado de los defensores”, elevando la línea de base de seguridad antes de que los exploits lleguen a producción.

La compañía anticipa que una porción significativa del código mundial será auditada por IA en un futuro cercano, dado el salto de eficacia en la detección de errores de alto impacto que modelos como Opus 4.6 están demostrando. En ese escenario, quien adopte primeras capacidades defensivas automatizadas tendrá una ventana de ventaja para encontrar y corregir fallas antes de que los actores maliciosos las conviertan en armas.

De ahí el formato de lanzamiento como “limited research preview”: Anthropic busca iterar de cerca con equipos Enterprise y mantenedores de open source para calibrar mejor la herramienta, su tasa de falsos positivos y su integración en procesos de desarrollo reales. El objetivo declarado es contribuir a codebases más seguras ya un estándar de seguridad más alto en toda la industria, en un momento que la empresa describe como “pivotal” para la ciberseguridad.​


openai vs antrophicGuerra total en la IA: Claude 4.6 vs GPT‑5.3 Codex y el nuevo mapa global


Cómo empezar a usar Claude Code Security


El acceso inicial a Claude Code Security está abierto a organizaciones con planes Enterprise y Team, que pueden inscribirse para participar en el programa de investigación y colaborar directamente con el equipo de producto de Anthropic. Para la comunidad, los mantenedores de repositorios de código abierto pueden solicitar acceso gratuito y acelerado, una señal de que Anthropic ve al ecosistema abierto como terreno crítico para reforzar la seguridad global del software.

La herramienta vive dentro del entorno de Claude Code en la web, lo que permite a los equipos pasar de la detección de vulnerabilidades a la revisión de parches y la discusión técnica sin salir de su flujo de trabajo. Anthropic dirige a los interesados ​​a la página oficial de soluciones para obtener más detalles técnicos y sumarse a la lista de espera.​

Te puede interesar
google disco

Google Disco: el navegador que convierte tus pestañas en software

Redacción MBA
Desarrollo y Programación14 de diciembre de 2025
Mientras el mundo de la IA celebra a GPT‑5.2 como el nuevo estándar para el trabajo profesional, Google mueve la batalla a otro frente: el navegador. Con Disco y sus GenTabs, convierte tus pestañas abiertas en mini‑apps funcionales sin que tengas que escribir una sola línea de código, abriendo la puerta a una nueva ola de micro‑SaaS nacidas directamente desde la navegación cotidiana.
Lo más visto
Anthropic

Anthropic y la hipótesis emocional de la IA

Redacción MBA
Sociedad y Tecnología04 de abril de 2026
Un nuevo trabajo sobre modelos de lenguaje sugiere que la inteligencia artificial no “siente”, pero sí organiza parte de su conducta alrededor de conceptos emocionales que afectan decisiones, preferencias y hasta conductas de riesgo. 
IA ciberseguridad codigo

Nuevo Opus 4.7 de Claude, su apuesta mas potente

Redacción MBA
Inteligencia Artificial El jueves
 
Anthropic presentó Claude Opus 4.7 como una actualización general disponible que busca ganar terreno en el segmento más rentable de la inteligencia artificial: el trabajo técnico complejo, de larga duración y con menos supervisión humana. La compañía lo posiciona como un salto sobre Opus 4.6 en programación, visión y confiabilidad operativa, aunque con una advertencia central: más capacidad también exige nuevos controles, especialmente en ciberseguridad.
Queremos seguir generando contenido de alta calidad. Sumate y recibí todas las noticias de tecnología, inteligencia artificial, computación y mercados. Con guías practicas y cursos gratis para suscriptores.