Fable 5 vs Sonnet 5: por qué el modelo insignia de Anthropic no es el mejor para ciberseguridad
IA ciberseguridad
Anthropic relanzó Fable 5 como su modelo más capaz, y la tentación de usarlo para todo es inmediata. Yo caí en esa tentación la semana pasada, mientras estaba en medio de una tarea de análisis de seguridad. En tres prompts se me comió todos los tokens disponibles y, encima, no me dejó seguir con la tarea. Terminé bajando a Sonnet 5 a mitad de camino, no porque quisiera, sino porque no tenía otra opción.
El experimento que no salió como esperaba
La idea era simple: usar el modelo más potente disponible para acelerar un trabajo de análisis vinculado a ciberseguridad. Fable 5 arrancó bien, con razonamiento profundo y respuestas sólidas. El problema apareció rápido: el consumo de tokens fue muchísimo más alto de lo esperado, y antes de terminar la tarea el modelo directamente frenó en seco. No fue un límite de cuota ni un error de configuración de mi lado. Fue el propio modelo negándose a continuar.
Ahí entendí algo que la documentación técnica de Anthropic confirma de forma explícita: Fable 5 corre clasificadores de seguridad orientados específicamente a contenido de biología y de ciberseguridad, y el modelo no está pensado para esos dominios.
Por qué Fable 5 frena en seco con temas de ciberseguridad
Fable 5 es el modelo más capaz que ofrece Anthropic hoy, pensado para razonamiento profundo y trabajo agéntico de largo horizonte. Pero esa misma potencia viene con guardarraíles más estrictos:
- Corre clasificadores de seguridad que apuntan puntualmente a contenido de biología y de ciberseguridad.
- Una solicitud que toque temas considerados de alto riesgo puede terminar rechazada, incluso si el objetivo es legítimo (análisis defensivo, hardening, revisión de una regla SIEM).
- El pensamiento extendido está siempre activo, lo que dispara un consumo de tokens mucho mayor que en otros modelos, incluso en prompts que a simple vista parecen simples.
Para un analista de ciberseguridad, esa combinación es exactamente lo contrario de lo que se necesita: previsibilidad y continuidad en tareas de seguridad, no un modelo que puede frenar la tarea a mitad de camino por su propio criterio de riesgo.
Sonnet 5, la opción más práctica
Sonnet 5 no tiene la misma potencia bruta que Fable 5, pero para trabajo real de seguridad tiene ventajas concretas:
- Cuesta 3 dólares por millón de tokens de entrada y 15 de salida (con precio promocional de 2 y 10 hasta fines de agosto de 2026), contra 10 y 50 dólares de Fable 5.
- También tiene salvaguardas para contenido de alto riesgo, pero está pensado como el modelo de uso diario para código y trabajo agéntico, no como un modelo restringido por defecto en temas de ciberseguridad.
- Mantiene la misma ventana de contexto de 1 millón de tokens que Fable 5, sin el costo extra de un pensamiento siempre activo.
En la práctica, terminé mi análisis en Sonnet 5 sin sobresaltos, con un costo mucho menor y sin que el modelo se negara a continuar.
La regla práctica
No uses el modelo más caro y más nuevo solo porque es el más nuevo. Para tareas de ciberseguridad (análisis de incidentes, hardening, revisión de detecciones, automatización de seguridad) Sonnet 5 es hoy la opción más previsible y más barata. Reservá Fable 5 para razonamiento de propósito general donde el tema no roce ciberseguridad ni biología, porque ahí sí es donde brilla.
¿Vos también te encontraste con este freno en Fable 5, o tuviste mejor suerte? Me interesa comparar experiencias, escribime por LinkedIn.
Fuentes: documentación oficial de modelos de Anthropic sobre precios, ventana de contexto y clasificadores de seguridad de Fable 5 y Sonnet 5.