PDA

View Full Version : Anthropic ha un'AI che trova falle in Windows, Linux e macOS: ecco perché l'ha data prima ai Big Tech


Redazione di Hardware Upg
11-04-2026, 08:31
Link alla notizia: https://www.hwupgrade.it/news/scienza-tecnologia/anthropic-ha-un-ai-che-trova-falle-in-windows-linux-e-macos-ecco-perche-l-ha-data-prima-ai-big-tech_152234.html

Claude Mythos Preview trova e sfrutta vulnerabilità zero-day nei principali OS e browser. Project Glasswing riunisce Apple, Microsoft, Google, NVIDIA e altri per usarlo come scudo. Ma la domanda vera è un'altra

Click sul link per visualizzare la notizia.

Fantapollo
11-04-2026, 09:33
Salteranno fuori falle nelle distro Linux da tutte le parti...
si è sempre fatta confusione tra SO sicuro e SO di scarso interesse per gli hacker.

Probabilmente le IA si sarebbero accorte del bug piu' clamoroso che io ricordi,
quello dell'inizializzazione del generatore di numeri casuali in Debian (2008)

euscar
11-04-2026, 09:46
Si tornerà a lavorare con PC scollegati dalla rete per evitare exploit che possono mettere in ginocchio il frutto delle nostre fatiche, mantenendo magari un PC dedicato per la navigazione e lo scambio di informazioni :O

barzokk
11-04-2026, 11:28
Già letto altrove, ottimo, questo è il terzo uso utile delle AI

Ma la domanda vera è un'altra

La domanda vera è: alla NSA no ?


E viene naturale, guardando quello che fa Mythos Preview, porsi una domanda più grande. L'AGI, cioè l'intelligenza artificiale generale, è quel traguardo ipotetico in cui un'AI sarebbe in grado di affrontare qualsiasi compito intellettuale che un essere umano può svolgere, non solo in un dominio specifico ma trasversalmente: ragionare, pianificare, adattarsi a problemi nuovi, imparare dall'esperienza.

E viene naturale porsi la domanda:
quando la finiranno di attribuire intelligenza vera ad un LLM ? :mc:

barzokk
11-04-2026, 11:31
lo stesso modello che trova un bug in FFmpeg vecchio di sedici anni è anche quello che, scrivendo codice da zero, quel tipo di errore non lo farebbe
e perchè mai ?
un modello probabilistico trova N soluzioni.
O le scansiona tutte per trovare bachi, oppure non c'è nessuna garanzia che non ne abbia.

Poi per me basta con la corazzata Kotiomkin :asd:

marcram
11-04-2026, 11:34
E viene naturale porsi la domanda:
quando la finiranno di attribuire intelligenza vera ad un LLM ? :mc:
Il problema è: come definiamo un'intelligenza vera?
Perché, alla fin fine, molti aspetti dell'intelligenza umana non è che funzionino in maniera così differente da un LLM...

barzokk
11-04-2026, 11:40
Il problema è: come definiamo un'intelligenza vera?
Perché, alla fin fine, molti aspetti dell'intelligenza umana non è che funzionino in maniera così differente da un LLM...
La tua è una obiezione intelligente :O

supertigrotto
11-04-2026, 12:24
È uno dei motivi per cui sono contro per adesso a dare la IA in mano a cani e porci, finché non viene sviluppata e studiata con cura e attenzione.
Troppa fretta e troppi soldi investiti per un prodotto che sicuramente,prima o poi sfuggirà di mano facendo danni.

UtenteHD
11-04-2026, 15:14
Salteranno fuori falle nelle distro Linux da tutte le parti...
si è sempre fatta confusione tra SO sicuro e SO di scarso interesse per gli hacker.

Probabilmente le IA si sarebbero accorte del bug piu' clamoroso che io ricordi,
quello dell'inizializzazione del generatore di numeri casuali in Debian (2008)

Salteranno fuori per tutti e quando metteranno le mani su questa IA per vie traverse o ad altre sarà lotta IA contro IA come si è già ipotizzato.

Per il discorso di essere il meno attaccato, ora Linux nei server è presente coi valori tra il 60 e l'80%, non è che non sia attaccato, anzi, nei siti di cybersecurity se ne parla ogni giorno, è un sistema diverso (ora che lo uso anche per giocare con Steam non torno più indietro)
Da quello che vedo escono aggiornamenti di Linux nei vari componenti quasi giornalmente, io ho impostato ogni 2gg il check, quindi ne fanno. A me risulta fosse il Mac che era immune ai virus perchè non attaccato, ora anche Lui come tutti è bersaglio, direi che siamo tutti sulla stessa barca.
Poi mi sbaglierò, ma il solo fatto che per eseguire un comando importante devo inserire la password invece di cliccare su si è già quella una base di partenza che fa riflettere maggiormente su cosa si stia facendo.

LMCH
11-04-2026, 15:15
Salteranno fuori falle nelle distro Linux da tutte le parti...
si è sempre fatta confusione tra SO sicuro e SO di scarso interesse per gli hacker.


Considerando che Android é di fatto una distribuzione Linux, mi sa che hai un idea strana su cosa sia di scarso interesse per gli hacker. ;)

A parte questo, chiediti come mai Windows CE é un prodotto legacy in ambito embedded e come mai Windows dove c'é roba davvero critica al massimo lo trovi nei frontend. :read:

Nel mondo reale molti dei problemi assurdi di sicurezza che piagano Windows dipendono da Microsoft stessa, non dalla diffusione del S.O.

jepessen
11-04-2026, 17:10
Salteranno fuori falle nelle distro Linux da tutte le parti...
si è sempre fatta confusione tra SO sicuro e SO di scarso interesse per gli hacker.

Probabilmente le IA si sarebbero accorte del bug piu' clamoroso che io ricordi,
quello dell'inizializzazione del generatore di numeri casuali in Debian (2008)

Quindi fammi capire se ho capito bene... secondo te Linux riscontra scarso interesse per gli hacker?

Quindi gli hacker non sono interessati, che so, ai milioni e milioni di smartphone Android, per non dire la quasi totalita' dei server in giro per il mondo che espongono servizi web, database e via discorrendo?

Ma sei serio?

coschizza
12-04-2026, 06:18
Considerando che Android é di fatto una distribuzione Linux, mi sa che hai un idea strana su cosa sia di scarso interesse per gli hacker. ;)

A parte questo, chiediti come mai Windows CE é un prodotto legacy in ambito embedded e come mai Windows dove c'é roba davvero critica al massimo lo trovi nei frontend. :read:

Nel mondo reale molti dei problemi assurdi di sicurezza che piagano Windows dipendono da Microsoft stessa, non dalla diffusione del S.O.

Poi vai sui siti che tengono traccia dei bug di tutti i software al mondo e vedi che quello che hai scritto non è vero e solo un tuo bias cognitivo, se oggi escono 10 bug per Linux e 10 bug su Windows di pari gravità mediamente la gente parla solo di quelli di Windows, questo sito ne è una conferma. Questo è praticamente un fatto ci sono bug Linux classificati 10 ciò la massima gravità esistente e super catastrofici che non sono mai stati nemmeno accennati se non appunto solo nei siti che ente gono traccia. Questo come lo chiami? Chi lavora in questo settore lo sa, quindi se leggo posto come il tuo già so che non sei del mestiere e non lo dico come offesa ma come dato oggettivo perché attribuisci la gravità dei bug in base a tuoi pareri soggettivi cosa che per definizione non ha senso, un bug è un bug.

coschizza
12-04-2026, 06:23
Quindi fammi capire se ho capito bene... secondo te Linux riscontra scarso interesse per gli hacker?

Quindi gli hacker non sono interessati, che so, ai milioni e milioni di smartphone Android, per non dire la quasi totalita' dei server in giro per il mondo che espongono servizi web, database e via discorrendo?

Ma sei serio?

Infatti i bug di sicurezza su Linux escono ogni giorno 365 giorno al anno come è ovvio che sia, forse era di scarso interesse 15 anni fa ma non certo adesso

sbaffo
12-04-2026, 07:07
@ redazione
questo è un articolo non una news, andrebbe messo tre gli articoli, c'è la sezione apposta in alto!
Leggendo il titolo sembrava un news vecchia (infatti la notizia era di mercoledì) e stavo per saltarla, l'ho aperta tanto per sicurezza e perchè di sabato ho più tempo, ma così rischia veramente di passare inosservata.
Invece gli articoli di Ballerano, peraltro nettamente migliori della media del sito, andrebbero valorizzati di più, così invece sono di fatto declassati a news.


Venendo all'articolo, dal basso della mia totale ignoranza sul software/antivirus, chiedo:
Mithos opera su software open source o anche su software closed? come fa ad analizzare quello closed?
fa come i "fuzzer software degli anni 2000, cioè quegli strumenti automatici che bombardano un programma con input casuali per vedere dove si rompe", solo molto più potente?

lumeruz
12-04-2026, 12:44
Infatti i bug di sicurezza su Linux escono ogni giorno 365 giorno al anno come è ovvio che sia

ca**ate al vento.
Sai qual è la differenza tra bug e bug di sicurezza? a me sembra proprio di no, io tutti questi bug di sicurezza non li vedo uscire su linux.
Faresti bene a leggere il tuo stesso commento che hai scritto sopra.
Quando leggo post del genere capisco che sei un ipocrita che crede di essere del mestiere e non ci capisce un ca**o!
Non mi riportare bug vecchi di 20 anni fa, per darti ragione.
Inoltre bug su altri progetti open source che girano anche su linux, non sono bug riconducibili a linux.
Un bug su adobe reader è un bug su adobe reader e non un bug di windows.

destroyer85
12-04-2026, 13:22
Ma fare una ricerchina prima di scrivere no?
Linux kernel ha avuto molte più CVE nel 2025 rispetto a tutti i windows supportati combinati, come è ovvio che sia per la sua natura opensource; non perché l'opensource sia meglio o peggio, ma per un attaccante sapere esattamente come agisce il software da attaccare è un grosso vantaggio, di contro, generalmente le "pezze" sono più veloci.

Per questo, a prescindere dal sistema scelto, è meglio prediligere un prodotto LTS (che sia Debian, RHEL, Windows Server) al posto delle controparti a più breve scadenza (ubuntu, fedora, windows desktop) dove aggiornare tutto potrebbe essere un problema.

scilvio
12-04-2026, 14:03
Mithos opera su software open source o anche su software closed? come fa ad analizzare quello closed?
fa come i "fuzzer software degli anni 2000, cioè quegli strumenti automatici che bombardano un programma con input casuali per vedere dove si rompe", solo molto più potente?


sul'open gli fanno analizzare il codice facendoglielo leggere, nel closed sempre come un umano usa tutti i tool come disassembler, decompilatori, fuzzer ecc. per vulerability detection, black box testing, penetration testing, verifiche dei security endpoints ecc.

solo che il modello è instancabile, abilissimo nel pattern matching, con capacità deduttive ed una memoria eccezionale, con un bagaglio di conoscenze enorme dovuto al suo dataset di training ed un accesso illimitato alle conoscenze sempre tramite tools di ricerca informazioni ( notare come mi guardo bene a dire "intelligente" per non dare appigli a nessuno :ciapet: )

LMCH
13-04-2026, 01:11
Chi lavora in questo settore lo sa, quindi se leggo posto come il tuo già so che non sei del mestiere e non lo dico come offesa ma come dato oggettivo perché attribuisci la gravità dei bug in base a tuoi pareri soggettivi cosa che per definizione non ha senso, un bug è un bug.

Cosa ti fa pensare che i miei pareri siano soggettivi?

aqua84
13-04-2026, 01:55
Il problema è: come definiamo un'intelligenza vera?
Perché, alla fin fine, molti aspetti dell'intelligenza umana non è che funzionino in maniera così differente da un LLM...

Ci saranno anche degli aspetti simili, considerando che è stata creata per assomigliare all'Uomo, ma altri invece fanno si che quella umana sia vera Intelligenza, e il perchè è già stato spiegato

marcram
13-04-2026, 08:44
Ci saranno anche degli aspetti simili, considerando che è stata creata per assomigliare all'Uomo, ma altri invece fanno si che quella umana sia vera Intelligenza, e il perchè è già stato spiegato
Magari si può osservare che uno è PIU' intelligente dell'altro, ma cosa dovrebbe indicare che una è intelligenza e l'altra no?
Perché spesso l'intelligente uomo mi dà risposte molto più stupide di quelle di un LLM...

barzokk
13-04-2026, 11:16
Magari si può osservare che uno è PIU' intelligente dell'altro, ma cosa dovrebbe indicare che una è intelligenza e l'altra no?
Perché spesso l'intelligente uomo mi dà risposte molto più stupide di quelle di un LLM...
la definizione di intelligenza è già stata eviscerata all'infinito da decenni di studio della IA (e dalla filosofia ovviamente)
ma tanto per dirne una,
un ragazzino è in grado di riparare la sua bicicletta senza che nessuno lo abbia prima addestrato con milioni e milioni di libri o video specifici sull'argomento,
e soprattutto senza andare a tentativi probabilistici

marcram
13-04-2026, 11:57
un ragazzino è in grado di riparare la sua bicicletta senza che nessuno lo abbia prima addestrato con milioni e milioni di libri o video specifici sull'argomento,
e soprattutto senza andare a tentativi probabilistici
Non è vero...
Quel ragazzino ha passato 6-8-10 anni della sua vita a vedere come si comportano gli oggetti nel mondo fisico, come funzionano gli ingranaggi, come si "rompono" le cose, e come si può effettuare il processo inverso aggiustandole...
Se porti la bicicletta rotta ad un ragazzino di una tribù amazzonica che non ha mai visto un prodotto meccanico, non avrà idea di dove metterci le mani...

barzokk
13-04-2026, 12:47
Non è vero...
Quel ragazzino ha passato 6-8-10 anni della sua vita a vedere come si comportano gli oggetti nel mondo fisico, come funzionano gli ingranaggi, come si "rompono" le cose, e come si può effettuare il processo inverso aggiustandole...
Se porti la bicicletta rotta ad un ragazzino di una tribù amazzonica che non ha mai visto un prodotto meccanico, non avrà idea di dove metterci le mani...
Se secondo te i processi mentali che permettono al ragazzino di passare dal montare dei Lego a rimettere su una catena o regolare il cavo del deragliatore, sono gli stessi di un LLM del cazzo,
stai lavorando troppo di fantasia.
Poi mica devo convincere nessuno.

E si, il ragazzino di una tribù amazzonica, se gli dai un po' più di tempo ed è "intelligente", è in grado di analizzare un meccanismo e metterci le mani.

marcram
13-04-2026, 14:02
Se secondo te i processi mentali che permettono al ragazzino di passare dal montare dei Lego a rimettere su una catena o regolare il cavo del deragliatore, sono gli stessi di un LLM del cazzo,
stai lavorando troppo di fantasia.
Poi mica devo convincere nessuno.

Per me sì.
Possono essere su livelli diversi, più sofisticati, ecc... ma la base è quella.
Un essere umano nasce che non sa fare quasi niente, poi immagazzina una quantità di informazioni che lo portano poi a "ragionare". Ragionamenti che sono frutto di elaborazioni delle informazioni precedentemente raccolte.

Non sto cercando di dire che gli LLM facciano un qualcosa di straordinario, sto viceversa dicendo che, probabilmente, è la concezione della nostra intelligenza ad essere, spesso, sopravvalutata.

Gli LLM attuali potrebbero essere un livello base di intelligenza (ma pur sempre intelligenza) a cui viene fornita una fonte immensa di informazioni.
Noi possiamo avere un'intelligenza molto più avanzata, ma associata ad una fonte meno vasta di informazioni.
Sempre di calcoli e interazioni tra informazioni raccolte si tratta.

E si, il ragazzino di una tribù amazzonica, se gli dai un po' più di tempo ed è "intelligente", è in grado di analizzare un meccanismo e metterci le mani.
E, il fatto di dargli del tempo e la possibilità di analizzare e metterci le mani, non è equivalente al dare ad un LLM più dati da elaborare?
Il ragazzino non saprà come installare la catena, finché non impara che cos'è la catena, dove va, e a cosa serve.
Ma se do le stesse informazioni ad un LLM, anche quello mi dirà che è necessario mettere in posizione la catena, e come farlo.
Mentre ad un cane, per quanto essere intelligente anch'esso, non metterà mai a posto una catena, nemmeno se gli mostri passo passo come fare.
Qual è, quindi, la differenza?

LMCH
13-04-2026, 14:32
Ritornando in tema, sembra che Mythos sia l'ennesimo caso di annuncio "esagerato" da parte di Anthropic:
https://aisle.com/blog/ai-cybersecurity-after-mythos-the-jagged-frontier

L'articolo linkato sopra fornisce un quadro più chiaro dal punto di vista tecnico e ridimensiona parecchio la "mitologia AI" che Anthropic usa per il marketing dei suoi prodotti.