Anthropic brings Mythos 5 to its Claude Security vulnerability scanner
Earlier this year, Anthropic launched Claude Security, an enterprise tool that helps development teams scan their codebase for security vulnerabilities The post Anthropic brings Mythos 5 to its Claude Security vulnerability scanner appeared first on The New Stack.
Earlier this year, Anthropic launched Claude Security, an enterprise tool that helps development teams scan their codebase for security vulnerabilities The post Anthropic brings Mythos 5 to its Claude Security vulnerability scanner appeared first on The New Stack.
In context
- Topic: Low-Code y No-Code — Plataformas de bajo código, su gobierno y su deuda técnica.
- Source: The New Stack
- Published: 21/08/2026
Continue reading at the original source →
Excerpt published automatically by the site radar. The full text belongs to its publisher and is linked above.
Por qué importa
Cada vez que leo un caso así pienso en lo mismo: la seguridad no se compra, se opera. Se puede tener toda la herramienta del mercado y seguir expuesto si nadie revisa las alertas, si los parches se aplican cuando se puede, o si el respaldo nunca se probó restaurándolo de verdad.
Yo lo leo con la lista corta de siempre: segundo factor en todo lo que da acceso, respaldos probados y separados de la red, y un inventario real de qué está expuesto a internet. No es glamoroso, y sigue siendo lo que evita la mayoría de los desastres.
Lo que suele salir mal
Lo que más veo fallar es el respaldo. Está configurado, corre todas las noches, nadie lo revisa. El día que hay que restaurar aparece que llevaba cuatro meses fallando en silencio, o que se respaldaba todo menos justo lo que hacía falta. Un respaldo que no se restauró nunca es una suposición.
Qué mirar
- Cuánto tardaron en detectarlo, que suele ser la métrica más reveladora de todo el caso.
- Si el acceso inicial vino de una cuenta legítima mal manejada, que es el patrón más frecuente.
- Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.
Cómo leo esta entrada
Si esto pasara cerca de una organización que asesoro, la conversación que forzaría no es sobre herramientas: es sobre el ensayo. Cuántas veces se simuló el incidente, quién llama a quién, qué se le dice al cliente y en qué momento. El plan que nunca se ensayó no es un plan, es un documento.
La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
¿Lo estás viviendo en tu equipo?
Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.