La compañía presenta OSS Scanner, un servicio que utiliza sus modelos de inteligencia artificial más avanzados para identificar fallos en proyectos de código abierto. La iniciativa también puede resultar relevante para las infraestructuras blockchain y los protocolos financieros descentralizados.
La inteligencia artificial está comenzando a transformar uno de los ámbitos más sensibles de la industria tecnológica: la ciberseguridad.
Durante años, la detección de vulnerabilidades en el software ha dependido de auditorías especializadas, investigadores independientes y herramientas automatizadas capaces de identificar determinados patrones de riesgo.
Ahora, los modelos avanzados de inteligencia artificial están ampliando considerablemente esas capacidades.
Anthropic anunció el 8 de octubre de 2026 el lanzamiento de OSS Scanner, un servicio gratuito que utiliza sus modelos de IA más avanzados para analizar proyectos de código abierto y detectar posibles vulnerabilidades de seguridad.
La herramienta forma parte de Anthropic Cyber Mission, una iniciativa más amplia destinada a reforzar la protección del software y las infraestructuras tecnológicas esenciales.
El anuncio introduce una posibilidad especialmente interesante para el sector blockchain: utilizar inteligencia artificial avanzada para encontrar fallos de seguridad antes de que puedan ser explotados.
Una herramienta gratuita para proyectos de código abierto
OSS Scanner ha sido desarrollado para analizar repositorios de software y detectar vulnerabilidades que podrían pasar inadvertidas durante las revisiones convencionales.
Los proyectos admitidos reciben análisis periódicos realizados mediante los modelos más avanzados de Anthropic, incluido Claude Mythos.
La compañía asume el coste de las evaluaciones.
Esto resulta especialmente importante porque buena parte del software utilizado en Internet depende de proyectos abiertos mantenidos por equipos pequeños o comunidades de desarrolladores.
Algunos cuentan con recursos limitados para contratar auditorías profesionales. Sin embargo, sus programas pueden formar parte de infraestructuras utilizadas por millones de personas.
Anthropic pretende reducir esa diferencia entre la importancia del software y los recursos disponibles para protegerlo.
El servicio no está abierto indiscriminadamente a cualquier repositorio. Los responsables principales de cada proyecto deben solicitar su incorporación y cumplir criterios relacionados con su importancia para la seguridad y la infraestructura tecnológica.
Claude Mythos puede encontrar errores difíciles de detectar
La tecnología utilizada procede de los avances desarrollados durante Project Glasswing, una iniciativa anterior de Anthropic dedicada a identificar vulnerabilidades mediante inteligencia artificial.
Los resultados comunicados por la compañía muestran hasta qué punto están evolucionando estos sistemas.
Según Anthropic, en el benchmark académico CyberGym los modelos de lenguaje han pasado de identificar menos del 20 % de las vulnerabilidades a principios de 2025 a superar el 85 % durante 2026.
Estas cifras corresponden a un entorno de evaluación específico y no significan que la IA pueda detectar automáticamente el 85 % de todos los fallos existentes en cualquier programa.
Pero reflejan una mejora considerable.
La compañía asegura que, durante las pruebas iniciales de OSS Scanner con decenas de proyectos, sus modelos generaron centenares de informes y encontraron vulnerabilidades que, combinadas, podían permitir ejecución remota de código sin autenticación.
La IA no se limita a señalar el problema
Una de las características más interesantes de OSS Scanner es la información que entrega a los desarrolladores.
Los informes pueden incluir una explicación del fallo, una reproducción que permita comprobarlo y una propuesta de corrección cuando el sistema consigue elaborarla.
En determinados casos, también puede identificar cuándo se introdujo el error en el historial del código.
Esto permite que la herramienta vaya más allá de las alertas tradicionales.
No solamente indica que existe una posible vulnerabilidad. También intenta proporcionar elementos para investigarla y corregirla.
La diferencia puede ser especialmente importante en proyectos donde los responsables deben revisar grandes cantidades de código con recursos limitados.
El gran riesgo son los falsos positivos
La iniciativa también introduce una advertencia fundamental.
Los informes de OSS Scanner se generan sin revisión humana previa.
Anthropic ha decidido adoptar este modelo para acelerar la entrega de resultados y permitir análisis más frecuentes.
Pero eso significa que algunos informes pueden contener errores.
Una vulnerabilidad puede no existir realmente, su gravedad puede estar sobreestimada o el modelo puede interpretar incorrectamente el funcionamiento del programa.
La compañía espera alcanzar una tasa de hallazgos válidos superior al 90 %, aunque se trata de una expectativa propia y no de una garantía verificada para todos los proyectos.
Por eso los desarrolladores continúan siendo responsables de revisar las conclusiones antes de modificar sus aplicaciones.
Blockchain puede convertirse en uno de los grandes beneficiados
Aunque OSS Scanner no ha sido desarrollado exclusivamente para criptomonedas, sus características pueden resultar especialmente relevantes para el ecosistema blockchain.
Bitcoin, Ethereum y numerosas infraestructuras relacionadas dependen de software de código abierto.
También lo hacen wallets, bibliotecas criptográficas, herramientas de validación y aplicaciones descentralizadas.
La seguridad constituye uno de los principales desafíos del sector.
Un fallo en una aplicación convencional puede provocar una interrupción del servicio o la exposición de información.
En blockchain, determinadas vulnerabilidades pueden tener consecuencias económicas inmediatas.
Un error en un contrato inteligente puede permitir la transferencia indebida de activos. Una vulnerabilidad en una wallet puede comprometer fondos y un fallo en el software de un nodo puede afectar a la disponibilidad o seguridad de una infraestructura.
La posibilidad de analizar código de forma periódica mediante modelos avanzados de IA abre nuevas oportunidades para reforzar estas defensas.
Sin embargo, Anthropic no ha anunciado que OSS Scanner audite automáticamente todas las redes blockchain ni que sustituya las auditorías especializadas.
Los contratos inteligentes necesitan una protección diferente
Los contratos inteligentes presentan un desafío particular.
Una vez desplegados, algunos no pueden modificarse directamente. Otros dependen de mecanismos de actualización, administradores o estructuras de gobernanza.
Esto significa que encontrar una vulnerabilidad después del despliegue puede resultar mucho más complicado que corregir un error en una aplicación tradicional.
Por eso la prevención tiene especial importancia.
La IA puede contribuir al análisis del código durante el desarrollo, las pruebas y las revisiones posteriores.
También puede ayudar a examinar dependencias externas utilizadas por los protocolos.
Pero identificar un error no equivale a garantizar la seguridad de todo el sistema.
La lógica económica de un protocolo, sus permisos administrativos, sus mecanismos de gobernanza y las interacciones entre contratos siguen necesitando evaluaciones específicas.
La ciberseguridad entra en una carrera entre atacantes y defensores
Existe una razón adicional detrás de la iniciativa de Anthropic.
Las mismas capacidades que permiten encontrar vulnerabilidades pueden ser utilizadas por actores maliciosos.
Los modelos avanzados pueden acelerar la investigación de fallos, facilitar el análisis de código y reducir determinadas barreras técnicas.
Esto obliga a mejorar también las herramientas disponibles para los defensores.
Anthropic reconoce que la inteligencia artificial está reduciendo los costes de encontrar y explotar vulnerabilidades, mientras que verificarlas y corregirlas continúa requiriendo tiempo y trabajo especializado.
La compañía considera que reforzar las capacidades defensivas puede ayudar a reducir ese desequilibrio.
Su nueva estrategia incluye herramientas para proyectos de código abierto, acceso especializado a modelos de ciberseguridad y colaboración con empresas responsables de infraestructuras críticas.
Anthropic también quiere proteger infraestructuras críticas
OSS Scanner es solamente una parte del anuncio.
La compañía ha presentado igualmente el Critical Infrastructure Defense Program, dirigido a reforzar la seguridad de sectores esenciales.
Entre ellos aparecen las redes eléctricas, los sistemas de suministro de agua y las infraestructuras de transporte.
La iniciativa contempla colaboración con proveedores de ciberseguridad, acceso a modelos avanzados, investigación de amenazas y asistencia técnica especializada.
El objetivo es ayudar a identificar vulnerabilidades en entornos donde una actualización de software no siempre puede aplicarse inmediatamente.
Una central eléctrica o una instalación de tratamiento de agua no puede detener necesariamente sus operaciones cada vez que aparece un problema informático.
Por eso la gestión de riesgos exige combinar análisis técnico, continuidad operativa y supervisión humana.
La seguridad del código abierto puede cambiar de escala
La iniciativa plantea una transformación importante en la economía de las auditorías.
Tradicionalmente, los análisis exhaustivos requieren tiempo y profesionales especializados. Esto limita la frecuencia con la que pueden realizarse.
La inteligencia artificial permite imaginar otro modelo basado en análisis periódicos, detección continua de posibles vulnerabilidades, informes automatizados, propuestas de corrección y verificación posterior.
No significa que los auditores humanos vayan a desaparecer.
De hecho, cuanto mayor sea la capacidad de los modelos para generar hallazgos, más importante puede resultar disponer de profesionales capaces de comprobarlos y priorizarlos.
El desafío dejará de ser únicamente encontrar posibles errores.
También consistirá en determinar cuáles son reales, cuáles representan un riesgo importante y cuáles deben corregirse primero.
La próxima auditoría blockchain podría comenzar con inteligencia artificial
Para las empresas que desarrollan infraestructura blockchain, wallets o protocolos financieros descentralizados, herramientas como OSS Scanner representan una evolución que merece atención.
El software abierto constituye una parte esencial de la industria y su seguridad afecta directamente a la confianza de los usuarios.
Si los modelos avanzados consiguen detectar vulnerabilidades antes de que sean explotadas, pueden contribuir a reducir algunos de los riesgos más importantes del ecosistema.
Pero la adopción de estas herramientas deberá acompañarse de procedimientos adecuados de validación de resultados, revisión humana, pruebas, gestión responsable de vulnerabilidades y mecanismos seguros para aplicar correcciones.
La inteligencia artificial puede acelerar la detección.
La responsabilidad sobre la seguridad continúa perteneciendo a quienes desarrollan y mantienen el software.
La inteligencia artificial empieza a proteger la infraestructura digital
Durante los últimos años, buena parte del debate sobre inteligencia artificial se ha concentrado en sus aplicaciones comerciales: generación de contenido, programación, atención al cliente y automatización empresarial.
Ahora empieza a consolidarse otra función: la protección del software sobre el que funciona la economía digital.
El lanzamiento de OSS Scanner demuestra que los modelos avanzados pueden convertirse en herramientas importantes para los equipos de seguridad.
Y también introduce una cuestión que será cada vez más relevante para blockchain.
La confianza en una infraestructura descentralizada depende de múltiples factores, pero uno de los más importantes sigue siendo la calidad de su código.
La próxima gran aportación de la inteligencia artificial al ecosistema blockchain podría no consistir en crear nuevos activos digitales, sino en ayudar a proteger los que ya existen.

