Negli Stati Uniti l’agenzia per la sicurezza informatica CISA sta usando il modello AI Anthropic Mythos per analizzare repository software governativi e individuare vulnerabilità sfruttabili da criminali informatici o attività di spionaggio.
L’aspetto più rilevante è che l’audit avrebbe già portato all’emersione di numerose falle di sicurezza, segnale concreto del potenziale di questi modelli nelle attività difensive ad alto livello, anche in un contesto politico ancora delicato per i rapporti tra Anthropic e l’amministrazione federale.

CISA usa Anthropic Mythos per verificare il software del governo
L’attività è condotta dalla divisione di valutazione della superficie d’attacco di CISA, il gruppo che si occupa di analisi della sicurezza digitale e di simulazioni offensive per le agenzie federali. In pratica, Mythos viene impiegato per passare al setaccio il codice dei sistemi governativi alla ricerca di errori, configurazioni deboli e punti d’ingresso potenzialmente sfruttabili.
Il dato che conta di più è l’esito preliminare dell’operazione: l’audit ha già permesso di isolare un numero elevato di vulnerabilità. Non sono stati diffusi dettagli tecnici sui bug trovati, ma l’indicazione basta a mostrare che questi strumenti stanno diventando utili non solo per generare codice, ma anche per metterlo sotto stress in modo più rapido e scalabile.
- CISA sta impiegando Mythos per la scansione dei repository software governativi.
- L’obiettivo è trovare falle sfruttabili da spionaggio estero e criminalità informatica.
- Il lavoro è affidato al team che cura valutazioni della superficie d’attacco e test simulati.
- L’audit avrebbe già individuato numerose vulnerabilità nei sistemi esaminati.
Mythos si fa spazio nelle agenzie USA nonostante le tensioni politiche
L’adozione del modello è significativa anche per il contesto istituzionale. Anthropic aveva attraversato mesi complessi dopo il rifiuto di rimuovere protezioni interne pensate per impedire l’uso dell’AI in armi autonome e sorveglianza domestica.
Nel frattempo Mythos ha continuato a guadagnare terreno in ambito pubblico. Anche la NSA lo avrebbe già attivato e testato in ambienti classificati, con riscontri positivi sulle prestazioni.
- Anthropic ha mantenuto protezioni contro usi legati ad armi autonome e sorveglianza.
- Il Dipartimento della Difesa aveva segnalato l’azienda come rischio di filiera, ma la misura è stata bloccata da un giudice.
- Anche NSA avrebbe già utilizzato Mythos in ambienti riservati.
- La versione pubblica Fable è tornata online dopo una sospensione temporanea del servizio.

