✨︎ Resumen (TL;DR):
- Anthropic anunció el 8 de octubre de 2026 el Critical Infrastructure Defense Program para ayudar a proteger redes eléctricas, sistemas de agua y otras infraestructuras críticas.
- La primera cohorte reúne 11 socios fundadores, incluidos Hitachi, Nozomi Networks, Palo Alto Networks y Rockwell Automation; CrowdStrike y Dragos también participan.
- OSS Scanner ofrecerá escaneos periódicos y gratuitos a proyectos de código abierto, con informes generados sin revisión humana previa.
Anthropic anunció el 8 de octubre de 2026 el Critical Infrastructure Defense Program, un programa que combina modelos de Claude, ingenieros en las instalaciones e investigación sobre amenazas para ayudar a organizaciones que trabajan con operadores de redes eléctricas, sistemas de agua y otras infraestructuras críticas a detectar y corregir vulnerabilidades. CrowdStrike y Dragos participan, y la primera cohorte reúne 11 socios fundadores.
El programa forma parte de la nueva Cyber Mission de Anthropic. La empresa combinará sus modelos avanzados de Claude con ingenieros que trabajarán en las instalaciones e investigación sobre amenazas. También incorporará la experiencia de proveedores de seguridad industrial. El apoyo se dirigirá a organizaciones que ya trabajan con los operadores de esos servicios.
La primera cohorte reúne 11 socios fundadores. Entre los nombres mencionados están Hitachi, Nozomi Networks, Palo Alto Networks y Rockwell Automation. CrowdStrike y Dragos figuran entre los participantes. La Cyber Mission también contempla proteger software de código abierto.

Corregir una falla sin interrumpir el servicio
La tecnología operativa (OT) es una categoría de sistemas que supervisan o controlan procesos físicos. El Instituto Nacional de Estándares y Tecnología de Estados Unidos, NIST, incluye en ella los controles industriales, la automatización de edificios y los sistemas de transporte. Su funcionamiento afecta el entorno físico, además de los datos.
En su guía SP 800-82, revisión 3, de septiembre de 2023, el NIST explica que las actualizaciones deben probarse con el fabricante y el usuario antes de instalarse. Algunas interrupciones requieren planeación con días o semanas de anticipación.
Además, algunos equipos usan sistemas operativos antiguos para los que el proveedor ya no ofrece parches. La guía advierte que una corrección puede eliminar una vulnerabilidad y, a la vez, introducir un riesgo mayor para la producción o la seguridad física.
Por eso, un hallazgo de IA necesita evaluarse en el equipo y el proceso donde se aplicará. Los especialistas industriales aportan esa validación antes de convertir una detección en una corrección.
CrowdStrike amplía su trabajo con Claude
CrowdStrike confirmó su incorporación y señaló que estos entornos suelen combinar tecnología operativa de décadas de antigüedad con sistemas informáticos modernos. La compañía ya ofrece Claude dentro de Charlotte AI.
El nuevo programa amplía esa relación con orientación técnica, investigación y un espacio para compartir prácticas defensivas. El anuncio también prolonga el trabajo de Anthropic en revisión de código.
En agosto, Claude Security incorporó Mythos 5 para detectar vulnerabilidades en bases de código empresariales y proponer correcciones. En las instalaciones industriales, la validación descrita por el NIST añade requisitos ligados al funcionamiento de maquinaria y servicios.
OSS Scanner enviará reportes sin revisión humana
Anthropic también anunció OSS Scanner, un servicio voluntario y gratuito de escaneos periódicos para proyectos de código abierto. Sus informes incluirán explicaciones de los problemas encontrados y propuestas de corrección.
El desarrollo responde a mantenedores que pidieron recibir también los hallazgos pendientes de revisión. Anthropic aclara que los informes se generarán con modelos y se enviarán sin revisión humana previa.
El envío directo acelera la entrega, pero puede producir errores, incluida una clasificación incorrecta de la gravedad de una falla. Por esa razón, el servicio está dirigido a proyectos con capacidad para analizar los resultados.
Para los demás, Anthropic mantendrá su proceso de divulgación coordinada, con hallazgos revisados por personas.
Anthropic prevé ampliar el programa industrial a más socios y sectores durante los próximos meses, y compartir tanto los resultados útiles como los enfoques que no funcionaron. El reto operativo queda delimitado: corregir vulnerabilidades en estas instalaciones sin convertir la actualización en un riesgo para la producción o la seguridad física.
