Claude Mythos no es un modelo al que te suscribes. Es una preview de investigación por invitación detrás de Project Glasswing, la iniciativa de 100M$ de Anthropic en ciberseguridad defensiva. Esta página recorre quién califica, cómo funciona la validación, qué esperar al postular y las alternativas legítimas si Mythos queda fuera de alcance.
Actualizado: 9 de mayo de 2026
La cohorte de lanzamiento de Glasswing tenía 12 socios fundadores: Amazon, Apple, Google, Microsoft y 8 operadores de infraestructura crítica no nombrados. La cohorte ampliada ronda las 40 organizaciones: proveedores cloud Tier-1, vendors de SO y navegador, operadores de infraestructura de mercados financieros, telcos de escala nacional y los operadores de los mayores proyectos open-source (kernel Linux, Postgres, OpenSSL, familias BSD). Anthropic mantiene además una vía 'Claude for Open Source' para mantenedores críticos sin ingresos.
Anthropic no ha publicado un formulario público. El interés entrante pasa por un contacto de ventas empresariales que enruta la conversación al comité de Glasswing. Las aplicaciones exitosas llegan con una carga concreta de ciberseguridad (propiedad de un codebase open-source grande, infraestructura regulada, mandato gubernamental de seguridad nacional) y un equipo de seguridad con madurez para gestionar la salida del modelo de forma responsable. Razones reportadas de rechazo: casos de uso especulativos, madurez de seguridad insuficiente, falta de procesos de divulgación, o querer Mythos para coding general en vez de trabajo específico de seguridad.
Desde el primer contacto hasta tener claves, los socios de Glasswing reportan 6–14 semanas. El cuello de botella no es técnico; es la parte contractual y de vetting: negociación de NDA, alineamiento de política de divulgación, entrevistas con el equipo de seguridad y capacidad por parte de Anthropic. Conviene asignar a un program manager a tiempo parcial y a un ingeniero de seguridad senior durante el proceso.
Dentro de Glasswing el contrato concede solo uso defensivo: descubrimiento y parcheo de vulnerabilidades sobre tu propia infraestructura o proyectos open-source bajo tu tutela. Los hallazgos están sujetos a una ventana de divulgación de 135 días. No puedes vender la salida de Mythos como servicio, no puedes correr engagements ofensivos, y no puedes exponer el modelo directamente a usuarios finales. Las violaciones terminan el acceso y disparan la revisión de la Responsible Scaling Policy de Anthropic.
Para el 99% de los equipos la respuesta correcta es Claude Opus 4.7 con un system prompt afinado para seguridad: disponible para todos, 5$ / 25$ por millón de tokens, y suficientemente capaz para triage rutinario de vulnerabilidades y generación de parches en la mayoría de stacks. Combínalo con semgrep, CodeQL o una herramienta SAST comercial. Para descubrimiento autónomo sobre objetivos más difíciles, se ha reportado que OpenAI prepara un modelo de lanzamiento controlado equivalente ('Spud'); cuando salga, trátalo como opción paralela a Mythos, no como reemplazo.
Los socios de Glasswing pueden llamar a Mythos a través de la API de Anthropic, AWS Bedrock, Google Cloud Vertex AI o Microsoft Foundry, pero solo con sus credenciales de socio pre-emitidas. No hay endpoint público de Mythos en ninguna nube.
Anthropic tiene una vía académica de investigación en seguridad dentro de Glasswing. Los proyectos elegibles suelen estar asociados a un CSIRT reconocido o a un programa coordinado por AISI. El throughput es pequeño: adiciones de un solo dígito por trimestre a mediados de 2026.