Microsoft travolta dai bug scoperti dall'intelligenza artificiale: è arrivata la 'Bug Apocalypse'
L'integrazione del modello Claude Mythos nel progetto Glasswing consente a Microsoft di individuare vulnerabilità a un ritmo senza precedenti. Il risultato è un numero di bug superiore alla capacità di correzione degli sviluppatori.
di Manolo De Agostini pubblicata il 31 Luglio 2026, alle 09:21 nel canale SicurezzaAnthropicMicrosoft
L'intelligenza artificiale permette di individuare la vulnerabilità prima che possano essere sfruttate dai malintenzionati. Per Microsoft, però, questa evoluzione sta generando un problema inatteso: gli strumenti di analisi automatica sono ormai in grado di trovare falle molto più rapidamente di quanto i team di sviluppo riescano a correggerle.
Secondo quanto riportato da ProPublica sulla base di documenti interni e della registrazione di una riunione tenutasi a metà maggio presso il quartier generale di Redmond, il progetto Glasswing di Anthropic rappresenta uno dei principali programmi con cui Microsoft sta sperimentando l'impiego dell'intelligenza artificiale per la ricerca di vulnerabilità.
L'iniziativa coinvolge il modello Claude Mythos Preview, sviluppato da Anthropic e distribuito inizialmente a un numero ristretto di partner, tra cui Microsoft, Google, Apple e Amazon, con l'obiettivo di rafforzare la sicurezza dei rispettivi prodotti prima che strumenti analoghi diventino accessibili anche ai cybercriminali.

Nel corso dell'incontro, i responsabili del progetto avrebbero confermato che Mythos ha effettivamente mantenuto le aspettative. Il problema, però, è che il modello individua un numero di vulnerabilità senza precedenti, creando un accumulo di lavoro che gli ingegneri non riescono a smaltire nei tempi desiderati.
I numeri emersi durante la presentazione interna sono significativi. Nel solo mese di aprile, Mythos avrebbe identificato 90 vulnerabilità critiche e 141 importanti in SharePoint, mentre nella prima metà di maggio il conteggio sarebbe ulteriormente aumentato. Ai team di sviluppo è stato quindi chiesto di concentrare gli sforzi sulla riduzione del backlog, privilegiando le vulnerabilità considerate più pericolose.
La documentazione visionata da ProPublica suggerisce inoltre che il fenomeno non riguardi esclusivamente SharePoint. Centinaia di bug classificati come critici o importanti sarebbero stati individuati anche in prodotti come Microsoft 365, Teams e Copilot, molti dei quali risultavano ancora privi di correzione al momento della riunione.
L'approccio seguito da Microsoft ricalca una strategia consolidata nel settore, dove si assegna la priorità alle falle con maggiore impatto potenziale. Le vulnerabilità critiche e importanti vengono corrette per prime, mentre quelle di gravità moderata vengono rimandate a una fase successiva. Nei documenti interni non vengono invece citate quelle classificate come a bassa severità.
Secondo diversi esperti di sicurezza, questo metodo potrebbe però mostrare i propri limiti nell'era dell'intelligenza artificiale. I modelli più avanzati sono infatti in grado di concatenare più vulnerabilità apparentemente poco rilevanti per costruire catene di attacco molto più pericolose. In questo scenario, una serie di bug classificati come "moderati" o "bassi" potrebbe trasformarsi in un exploit di gravità elevata se sfruttata in combinazione.
La pressione aumenta ulteriormente considerando che il vantaggio temporale di cui dispongono aziende come Microsoft potrebbe ridursi rapidamente. Durante la riunione interna si faceva riferimento a una finestra temporale limitata prima che strumenti equivalenti fossero disponibili anche agli attaccanti.
Nel frattempo, il volume di aggiornamenti distribuiti da Microsoft continua a crescere. Dopo un Patch Tuesday che aveva già superato quota 200 vulnerabilità corrette, l'aggiornamento di luglio ha risolto oltre 600 falle, un dato che riflette la crescente capacità degli strumenti automatici di individuare problemi nel codice.

A complicare ulteriormente il quadro contribuisce anche la presenza di grandi quantità di codice legacy all'interno dei prodotti Microsoft. Software sviluppati e aggiornati nel corso di decenni accumulano inevitabilmente debito tecnico, rendendo sempre più complessa sia l'analisi completa del codice sia la correzione delle vulnerabilità emerse. Inoltre, parti del codice sorgente Microsoft trapelate nel corso degli anni potrebbero offrire agli attaccanti materiale utile da analizzare con strumenti basati sull'intelligenza artificiale.
Microsoft ha dichiarato a ProPublica di continuare a investire sia nel personale sia nelle tecnologie di triage automatizzato, sottolineando che la sicurezza rappresenta la principale priorità aziendale. L'azienda afferma inoltre di riesaminare costantemente criteri di classificazione delle vulnerabilità, processi interni e risorse dedicate, riconoscendo che la diffusione dell'intelligenza artificiale sta modificando profondamente il modo in cui l'intero settore dovrà affrontare la gestione delle falle di sicurezza.










Hyundai Ioniq 9: dopo due settimane di test non avremmo voluto restituirla
LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
Trump deciso a bloccare l'eolico offshore: siglato accordo da 1,2 miliardi con RWE
TOP 12 offerte del weekend Amazon: i nuovi articoli in posizione 1 e 2, c'è un TV a 129€ e una sorpresa per la casa
Enhanced PSSR sarà attivo per impostazione predefinita, la tecnologia di Sony ha raggiunto la maturità
Polti Vaporetto SV440 Double, la scopa a vapore 2 in 1 con 11 accessori crolla a soli 74,99€, offerta a tempo
Smart TV a 129€ su Amazon: è un Hisense da 32 pollici, perfetto come TV secondario, costa veramente pochissimo
Proseguono le operazioni di ripristino dell'assetto del satellite LINK dedicato al salvataggio del telescopio spaziale Swift
Il razzo spaziale NASA SLS e la capsula Orion per la missione Artemis III stanno prendendo forma
Starship: il recupero di Ship 40 prosegue, non tutto sembra andare come sperato! SpaceX mostra nuove immagini
Prezzi iPhone 17 in aumento: gli ultimi rumor indicano un rincaro imminente
Edge segue Chrome: a rischio molte estensioni già da agosto, Manifest v3 diventa obbligatorio
Studi su batteri e archaea: la vita sulla Terra potrebbe essere nata due volte, non una sola
Claude Code, le diverse sessioni ora parlano tra loro: cos'è la comunicazione cross-session
I sistemi di sicurezza attuali non bastano più: OpenAI ferma i test sul modello Astra
iPhone, nuove indiscrezioni sul modello del ventennale: display fino a 7 pollici e super batteria









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoMa come,miliardi e miliardi fagocitati nel settore e ci sono ancora problemi?
Dove è il mondo perfetto che ci hanno assicurato?
Per caso ci hanno preso in giro?
E' ovvio che sia l'IA a farlo, ma c'è sempre un umano che controlla il processo e un umano ne può controllare uno alla volta. 1000 agenti AI in parallelo possono trovare bug senza supervisione umana, mentre la correzione la richiede, è questo il collo di bottiglia.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".