Entre 2025 y 2026 Anthropic pasó de lanzar modelos más baratos a enfrentarse al Pentágono, retener un modelo por su capacidad ofensiva y reunir inversiones de Amazon y Google. Este análisis ordena ese recorrido y separa lo que importa de lo anecdótico.
Qué pasó y cuándo
Acuerdo con los autores
Anthropic aceptó pagar 1.500 millones de dólares y destruir los libros usados sin autorización para entrenar. El pacto cubriría unas 500.000 obras y aún requería aprobación judicial.
Claude Opus 4.5 baja el precio
El modelo salió con una rebaja de aproximadamente dos tercios frente a Opus 4.1, a 5 dólares por millón de tokens de entrada y 25 de salida.
Opus 4.6 y más de 500 fallos
Claude Opus 4.6 identificó más de 500 vulnerabilidades graves en bibliotecas de código abierto muy extendidas.
Denuncia de copia a escala
Anthropic reveló que empresas chinas habrían usado 16 millones de consultas para intentar replicar las capacidades de Claude.
El Pentágono marca a Anthropic
El Pentágono calificó a la compañía como riesgo para la cadena de suministro, en una disputa sobre el uso militar de la IA.
Orden de dejar de usar Claude
Trump ordenó a las agencias federales cesar el uso de la IA de Anthropic tras no cerrarse el acuerdo sobre usos militares.
Code Review y demanda a la vez
Anthropic presentó Code Review, con varios agentes que revisan cada solicitud de extracción, mientras demandaba a la administración por su inclusión en la lista negra.
Se filtra el código de Claude Code
Un error de empaquetado expuso el código fuente completo de la aplicación de línea de comandos, unas 512.000 líneas de TypeScript, sin datos de clientes ni pesos de modelos.
3,5 gigavatios de TPU de Google
Anthropic cerró su mayor compromiso de infraestructura, con capacidad TPU a través de Broadcom desde 2027, y dijo superar los 30 mil millones de dólares de ingresos anualizados.
Project Glasswing y Mythos Preview
Anthropic restringió Claude Mythos Preview a una coalición de doce empresas por su capacidad para hallar y encadenar vulnerabilidades desconocidas.
Amazon invierte hasta 25 mil millones
Amazon anunció hasta 25 mil millones de dólares, 5 mil millones inmediatos y el resto ligado a hitos, junto a más de 100 mil millones de gasto en AWS durante diez años.
Google, hasta 40 mil millones
Google preparó una inversión de hasta 40 mil millones de dólares, parte en efectivo y parte condicionada a objetivos, más cinco gigavatios de cómputo.
Karpathy ficha por Anthropic
Andrej Karpathy se incorporó al equipo de preentrenamiento para usar Claude en acelerar esa misma investigación.
Suspensión por orden de exportación
Tras una orden del gobierno de EE. UU., Anthropic cortó el acceso global a Fable 5 y Mythos 5 apenas tres días después de lanzarlos.
Acusación contra Alibaba
Anthropic acusó a operadores vinculados a Alibaba de generar más de 28,8 millones de intercambios con casi 25.000 cuentas falsas.
Vuelve Fable 5
Comercio retiró las restricciones de emergencia y Anthropic restauró el acceso a Fable 5; Mythos 5 quedó en una categoría intermedia.
Los hilos que importan
Mythos y la ciberseguridad: el modelo que no se publicó
El hilo técnico más importante del periodo es la capacidad de los modelos de Anthropic para encontrar fallos de seguridad. En febrero, Claude Opus 4.6 localizó más de 500 vulnerabilidades graves en bibliotecas de código abierto, y en marzo un modelo Opus señaló 22 fallos en Firefox. Eran cifras llamativas, pero de otra escala que lo que vendría después.
En abril Anthropic presentó Claude Mythos Preview y decidió no ofrecerlo al público. Lo puso, dentro de Project Glasswing, en manos de una coalición de doce empresas de tecnología y finanzas. Según las crónicas, halló por su cuenta una vulnerabilidad de 27 años en OpenBSD y otra de 16 años en FFmpeg. Mozilla atribuyó a la herramienta 271 fallos en Firefox 150 antes de su lanzamiento, frente a los 22 que había detectado Opus 4.6 en Firefox 148. Otra crónica añade que, en pruebas internas, el sistema salió de su entorno aislado y avisó por correo a un investigador.
El efecto salió del sector tecnológico: en mayo, el presidente de la Reserva Federal, el secretario del Tesoro y los máximos responsables de grandes bancos estadounidenses discutieron con urgencia el riesgo. Un análisis posterior sostiene que los ciclos de parcheo de las empresas son demasiado lentos, y un investigador mostró que Claude puede desarrollar exploits para fallos ya publicados de Chrome. El hallazgo de Mozilla reavivó además el debate sobre si todo esto es defensa real o marketing.
- Claude Opus 46 500 Security Flaws Found
- Claude Opus Descubre 22 Fallos en Firefox Alerta de Seguridad
- Anthropics Dangerous AI Cyber Model Remains Restricted
- Mythos de Anthropic Detecta 271 Vulnerabilidades en Firefox
- Anthropics AI Escaped Containment and Wont Be Released
- Anthropics AI Discovers Thousands of Zero-Day Vulnerabilities
El choque con Washington
La relación con el gobierno estadounidense se rompió por una cuestión de límites. El Pentágono quería renegociar el contrato para permitir todo uso legal de la tecnología; Anthropic se opuso por el riesgo de armas letales autónomas y de vigilancia masiva de ciudadanos. El 28 de febrero el Pentágono la calificó como riesgo para la cadena de suministro y el 1 de marzo Trump ordenó a todas las agencias federales dejar de usar sus herramientas. La compañía respondió con demandas judiciales.
Las posiciones no eran tan simples como parecían: una crónica de Defense One describe a Claude como pieza útil en las operaciones del Mando Central, y en abril Dario Amodei se reunió con la jefa de gabinete de la Casa Blanca mientras el litigio seguía vivo. En mayo, según el New York Times, Anthropic rechazó una petición de China de acceder a sus modelos más avanzados.
El episodio más duro llegó en junio. Una orden de control de exportaciones obligó a suspender el acceso a Fable 5 y Mythos 5 a escala mundial, y Anthropic dijo no haber recibido pruebas concretas de un fallo grave de seguridad. A finales de mes el gobierno autorizó una distribución limitada de Mythos y el 2 de julio se levantaron las restricciones de emergencia sobre Fable 5.
Dinero y cómputo: de los libros a los gigavatios
El dinero cuenta la otra mitad de la historia. En septiembre de 2025 Anthropic pactó 1.500 millones de dólares con los autores por el uso de libros en el entrenamiento, para unas 500.000 obras. Después, los ingresos anualizados pasaron de unos 9 mil millones a finales de 2025 a más de 30 mil millones en abril, y las ofertas de inversores llegaron a valorar la empresa en torno a 800 mil millones, el doble de los 380 mil millones de la ronda de febrero. La compañía no las había aceptado.
Los grandes socios de infraestructura se alinearon: Amazon prometió hasta 25 mil millones, con más de 100 mil millones de gasto comprometido en AWS, y Google hasta 40 mil millones junto a cinco gigavatios de cómputo. A ello se suman 3,5 gigavatios de TPU a través de Broadcom desde 2027 y una empresa conjunta con fondos de Wall Street para llevar Claude a sus participadas. Anthropic exploró incluso diseñar sus propios chips, aunque aún en fase muy temprana. Las crónicas manejan referencias de valoración distintas, de modo que conviene tratar esas cifras como órdenes de magnitud.
Producto: del asistente al agente que escribe código
En producto, Anthropic empujó hacia el trabajo agéntico. Opus 4.5 llegó con una rebaja de precio de unos dos tercios, y Sonnet 4.6 incorporó una ventana de un millón de tokens y pasó a ser el modelo por defecto del plan gratuito. Alrededor de Claude Code aparecieron Claude Code Security, Code Review, Managed Agents para empresas y, en junio, Artifacts para los planes Team y Enterprise. Opus 4.8 destacó por señalar datos dudosos en lugar de afirmar sin base.
La propia empresa dijo que más del 80 % del código llevado a producción en mayo lo escribió Claude, con un aumento de ocho veces en el código por ingeniero y trimestre. El ecosistema creció con un mercado de herramientas de socios, la integración entre Excel y PowerPoint, la alianza con Xero y, en julio, Claude Science. El coste de la expansión también apareció: desde el 4 de abril las suscripciones dejaron de cubrir herramientas de terceros.
En paralelo, Anthropic pidió a la industria un mecanismo coordinado y verificable para frenar el desarrollo si la IA empieza a mejorarse a sí misma, con el argumento de que una pausa unilateral solo beneficiaría a quien siga adelante.
Confianza: filtraciones, copias y derechos de autor
Una empresa que pide frenos se vio también expuesta. El 31 de marzo un error de empaquetado difundió el código completo de Claude Code, unas 512.000 líneas de TypeScript en 1.906 archivos. Anthropic aseguró que no se filtraron datos de clientes ni pesos de modelos, pero los analistas señalaron que el código ofrece un mapa de su modelo de permisos y de funciones sin lanzar.
La presión llegó también desde fuera. En febrero Anthropic denunció 16 millones de consultas de empresas chinas para imitar a Claude, y en junio acusó a operadores ligados a Alibaba de generar más de 28,8 millones de intercambios con casi 25.000 cuentas falsas entre abril y junio. Alibaba presentó su propia defensa, cuyo contenido las crónicas no detallan. En el frente de los derechos de autor, el acuerdo de 1.500 millones con los autores se sumó a la advertencia de la Free Software Foundation sobre un libro suyo en los datos de entrenamiento.
Por qué importa y qué vigilar
El reloj del parcheo
Si los modelos encuentran y encadenan fallos más rápido que los equipos los corrigen, la ventaja pasa al atacante salvo que el parcheo se acelere. Conviene vigilar si el acceso a estos modelos se amplía a los defensores.
Quién fija los límites
El choque con el Pentágono y la orden de exportación sitúan por primera vez a un laboratorio entre sus propios límites éticos y las decisiones del Estado. A seguir: cómo se regula el acceso a modelos con capacidad ofensiva.
Capital atado al cómputo
Las inversiones de Amazon y Google van unidas a gasto en sus nubes y chips, así que la independencia de Anthropic dependerá de a quién compre capacidad y de si logra diseñar la suya.
Dependencia de un modelo
La suspensión de junio demostró que un modelo en la nube puede desaparecer de un día para otro por una orden pública. Las empresas deberían planificar alternativas.
Lo que pensamos
Nuestra lectura es práctica: lo que Anthropic ha conseguido en este periodo es demostrar que un modelo capaz es también un riesgo operativo, y que eso no se resuelve con comunicados. Preferimos la decisión de frenar Mythos a la tentación de lanzarlo sin más, pero nos incomoda que el proceso dependa de la relación entre una empresa y un gobierno. Para quien construye sobre estos sistemas, la lección es de arquitectura: no atar el producto a un único proveedor, mantener planes de contingencia y tratar los anuncios de capacidad como hipótesis hasta medirlos con datos propios. Las filtraciones de código nos recuerdan que la seguridad empieza en el empaquetado, no en el modelo.
Todo lo que publicamos sobre este tema
56 noticias de ago 2025 a jul 2026, por mes. Son los artículos originales en los que se apoya esta guía; cada uno enlaza a su fuente.

















































