Anthropic anunció el 8 de octubre de 2026 un programa para apoyar con inteligencia artificial a las empresas que protegen redes eléctricas, sistemas de agua y otras infraestructuras críticas. CrowdStrike y Dragos figuran entre los participantes de una iniciativa que busca ayudar a encontrar y corregir vulnerabilidades en esos servicios.
El Critical Infrastructure Defense Program combinará modelos avanzados de Claude, ingenieros que trabajarán en las instalaciones e investigación sobre amenazas con la experiencia de los proveedores de seguridad industrial, según reportó CyberScoop. El apoyo llegará a organizaciones que ya trabajan con los operadores de esas infraestructuras.
La primera cohorte reúne 11 socios fundadores, incluidos Hitachi, Nozomi Networks, Palo Alto Networks y Rockwell Automation. Anthropic sitúa el programa dentro de su nueva Cyber Mission, que también contempla la protección del software de código abierto.
Corregir una falla sin interrumpir el servicio
El objetivo industrial exige atender las particularidades de la tecnología operativa, u OT: sistemas que supervisan o controlan procesos físicos. El Instituto Nacional de Estándares y Tecnología de Estados Unidos, NIST, incluye en esa categoría controles industriales, automatización de edificios y sistemas de transporte. Su funcionamiento afecta al entorno físico, además de a los datos.
En su guía SP 800-82, revisión 3 de septiembre de 2023, el NIST explica que las actualizaciones deben probarse con el fabricante y el usuario antes de instalarse. Algunas interrupciones requieren planificación con días o semanas de antelación. También hay equipos con sistemas operativos antiguos para los que el proveedor ya no ofrece parches.
La guía advierte que una corrección puede eliminar una vulnerabilidad y, a la vez, introducir un riesgo mayor para la producción o la seguridad física. Esa exigencia ayuda a entender el papel de los especialistas industriales dentro del programa: el hallazgo de la IA necesita evaluarse en el equipo y el proceso donde se aplicará.
CrowdStrike confirmó su incorporación y señaló que estos entornos suelen mezclar tecnología operativa de décadas de antigüedad con sistemas informáticos modernos. La compañía ya ofrece Claude dentro de Charlotte AI; el nuevo programa amplía esa relación con orientación técnica, investigación y un espacio para compartir prácticas defensivas.
El anuncio prolonga el trabajo de Anthropic en revisión de código. En agosto, Claude Security incorporó Mythos 5 para detectar vulnerabilidades en bases de código empresariales y proponer correcciones. En las instalaciones industriales, la validación descrita por el NIST añade requisitos ligados al funcionamiento de maquinaria y servicios.

OSS Scanner enviará informes sin revisión humana
La otra iniciativa es OSS Scanner, un servicio voluntario y gratuito de escaneos periódicos para proyectos de código abierto. CyberScoop reportó que sus informes incluirán explicaciones de los problemas encontrados y propuestas de corrección. Su desarrollo responde a mantenedores que pidieron recibir también los hallazgos pendientes de revisión.
Anthropic aclara que los informes se generarán con modelos y se enviarán sin revisión humana previa. Eso acelera la entrega, pero puede producir errores, incluida una clasificación incorrecta de la gravedad de una falla.
Por esa razón, el servicio está dirigido a proyectos con capacidad para analizar los resultados. Para los demás, la empresa mantendrá su proceso de divulgación coordinada con hallazgos revisados por personas.
Anthropic prevé ampliar el programa industrial a más socios y sectores durante los próximos meses, y compartir tanto los resultados útiles como los enfoques que no funcionaron.
