Anthropic: la sua IA Mythos scandaglia il codice del governo USA, nonostante i diverbi

Anthropic: la sua IA Mythos scandaglia il codice del governo USA, nonostante i diverbi

CISA ha iniziato ad affidare a Mythos, il modello di Anthropic riservato a partner selezionati, la scansione del codice governativo: le fonti parlano di numerose vulnerabilità scovate, ma restano ignoti portata e gravità dei bug individuati

di pubblicata il , alle 14:31 nel canale Web
AnthropicClaude
 

La Cybersecurity and Infrastructure Security Agency ha affidato a Mythos, il modello di intelligenza artificiale di Anthropic, la scansione dei repository di codice del governo statunitense. A occuparsene è l'Attack Surface Evaluation, il team interno alla CISA che conduce normalmente valutazioni di sicurezza digitale ed esercitazioni di hacking negli enti federali. Le fonti citate da Reuters parlano di un numero consistente di vulnerabilità già portate alla luce.

Nessuna delle fonti ha voluto scendere nei dettagli su natura e gravità dei bug trovati. Reuters non è riuscita a stabilire quanta parte del codice federale sia già stata passata al setaccio, né quali sistemi specifici siano coinvolti nell'operazione di audit.

Mythos non è il modello a cui chiunque può accedere con un normale abbonamento Claude. Anthropic lo riserva, tramite il programma Project Glasswing, a un gruppo ristretto di difensori informatici e ricercatori, con meno restrizioni rispetto alla versione pubblica. Quest'ultima, battezzata Fable, include le protezioni pensate per impedire un uso improprio del modello in ambito offensivo.

Le stesse fonti raccontano che la National Security Agency utilizzi Mythos già da aprile, secondo quanto riferito da Axios. Il New York Times ha scritto che gli analisti dell'agenzia lo avrebbero testato in ambienti classificati, uscendone colpiti dalla capacità del modello di individuare falle nel software.

Lo stop di giugno e il ritorno di Fable

Il 12 giugno 2026 il governo statunitense ha imposto controlli all'esportazione su Fable e Mythos, dopo che alcuni ricercatori di Amazon avevano scoperto un modo per aggirare le protezioni del modello pubblico, arrivando a dimostrare come sfruttare una vulnerabilità individuata. Anthropic ha precisato che la tecnica non sfruttava capacità esclusive di Mythos, perché anche modelli meno sofisticati sarebbero arrivati allo stesso risultato.

Non potendo verificare in tempo reale la nazionalità di chi utilizzava il modello, Anthropic ha dovuto sospendere l'accesso a livello globale, compresi gli utenti negli Stati Uniti. I controlli sono stati revocati il 30 giugno e dal 1° luglio Fable è tornato disponibile su Claude Platform, Claude.ai, Claude Code e Claude Cowork.

L'episodio racconta bene il paradosso in cui si muove Anthropic. La stessa azienda finita nel mirino della Casa Bianca per un modello giudicato troppo permissivo viene poi chiamata a rafforzare la sicurezza digitale del governo che l'ha sanzionata. Il fatto che CISA e NSA si affidino a Mythos per scovare bug nei propri sistemi mostra quanto, nella pratica, le agenzie statunitensi considerino ormai indispensabili questi strumenti, al netto dei dubbi sulla loro affidabilità quando applicati su larga scala e senza una verifica pubblica dei risultati.

0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^