Volver al radar Ciberseguridad

Anthropic brings Mythos 5 to its Claude Security vulnerability scanner

Earlier this year, Anthropic launched Claude Security, an enterprise tool that helps development teams scan their codebase for security vulnerabilities The post Anthropic brings Mythos 5 to its Claude Security vulnerability scanner appeared first on The New Stack.

Earlier this year, Anthropic launched Claude Security, an enterprise tool that helps development teams scan their codebase for security vulnerabilities The post Anthropic brings Mythos 5 to its Claude Security vulnerability scanner appeared first on The New Stack.

In context

  • Topic: Low-Code y No-Code — Plataformas de bajo código, su gobierno y su deuda técnica.
  • Source: The New Stack
  • Published: 21/08/2026

Continue reading at the original source →

Excerpt published automatically by the site radar. The full text belongs to its publisher and is linked above.

Por qué importa

Cada vez que leo un caso así pienso en lo mismo: la seguridad no se compra, se opera. Se puede tener toda la herramienta del mercado y seguir expuesto si nadie revisa las alertas, si los parches se aplican cuando se puede, o si el respaldo nunca se probó restaurándolo de verdad.

Yo lo leo con la lista corta de siempre: segundo factor en todo lo que da acceso, respaldos probados y separados de la red, y un inventario real de qué está expuesto a internet. No es glamoroso, y sigue siendo lo que evita la mayoría de los desastres.

Lo que suele salir mal

Lo que más veo fallar es el respaldo. Está configurado, corre todas las noches, nadie lo revisa. El día que hay que restaurar aparece que llevaba cuatro meses fallando en silencio, o que se respaldaba todo menos justo lo que hacía falta. Un respaldo que no se restauró nunca es una suposición.

Qué mirar

  • Cuánto tardaron en detectarlo, que suele ser la métrica más reveladora de todo el caso.
  • Si el acceso inicial vino de una cuenta legítima mal manejada, que es el patrón más frecuente.
  • Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.

Cómo leo esta entrada

Si esto pasara cerca de una organización que asesoro, la conversación que forzaría no es sobre herramientas: es sobre el ensayo. Cuántas veces se simuló el incidente, quién llama a quién, qué se le dice al cliente y en qué momento. El plan que nunca se ensayó no es un plan, es un documento.

La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
Compartir

¿Lo estás viviendo en tu equipo?

Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.

Seguir leyendo

Otras entradas del radar

Ver todas
Darinel Ortega En línea · respondo durante el día
Hoy
Hola. Acá no vendo nada: esto es para intercambiar conocimiento sobre tecnología.
Escribime lo que quieras — podés mandar texto, imágenes o documentos. Los mensajes llegan a mi consola y te respondo desde ahí.

Conversación abierta para compartir conocimiento. Los mensajes llegan a mi consola y respondo desde ahí.

Agendemos una conversación

Elegí el día y la hora que te sirvan. Son treinta minutos, sin agenda comercial.

Videollamada

Para una videollamada, pedila por acá y te paso el enlace de la sesión.