CISA usa Anthropic Mythos per audit di sicurezza sul software governativo

CISA usa Anthropic Mythos per audit di sicurezza sul software governativo

Negli Stati Uniti l’agenzia per la sicurezza informatica CISA sta usando il modello AI Anthropic Mythos per analizzare repository software governativi e individuare vulnerabilità sfruttabili da criminali informatici o attività di spionaggio.

L’aspetto più rilevante è che l’audit avrebbe già portato all’emersione di numerose falle di sicurezza, segnale concreto del potenziale di questi modelli nelle attività difensive ad alto livello, anche in un contesto politico ancora delicato per i rapporti tra Anthropic e l’amministrazione federale.

消息称美机构采用 Anthropic Mythos 模型对政府软件开展安全审计,已排查出大量安全漏洞

CISA usa Anthropic Mythos per verificare il software del governo

L’attività è condotta dalla divisione di valutazione della superficie d’attacco di CISA, il gruppo che si occupa di analisi della sicurezza digitale e di simulazioni offensive per le agenzie federali. In pratica, Mythos viene impiegato per passare al setaccio il codice dei sistemi governativi alla ricerca di errori, configurazioni deboli e punti d’ingresso potenzialmente sfruttabili.

Il dato che conta di più è l’esito preliminare dell’operazione: l’audit ha già permesso di isolare un numero elevato di vulnerabilità. Non sono stati diffusi dettagli tecnici sui bug trovati, ma l’indicazione basta a mostrare che questi strumenti stanno diventando utili non solo per generare codice, ma anche per metterlo sotto stress in modo più rapido e scalabile.

  • CISA sta impiegando Mythos per la scansione dei repository software governativi.
  • L’obiettivo è trovare falle sfruttabili da spionaggio estero e criminalità informatica.
  • Il lavoro è affidato al team che cura valutazioni della superficie d’attacco e test simulati.
  • L’audit avrebbe già individuato numerose vulnerabilità nei sistemi esaminati.
Agenzia coinvolta
CISA
Modello AI
Anthropic Mythos
Uso principale
Audit di sicurezza del codice
L’uso di Mythos in un contesto governativo mostra come i grandi modelli stiano entrando nella sicurezza operativa concreta, non più solo nella sperimentazione.
Non sono stati pubblicati numeri precisi sulle vulnerabilità trovate né informazioni sui software coinvolti.
Dati chiave dell’operazione
Ambito
Software e codice governativo
Funzione del modello
Ricerca di vulnerabilità e debolezze sfruttabili
Struttura operativa
Gruppo di valutazione della superficie d’attacco di CISA

Mythos si fa spazio nelle agenzie USA nonostante le tensioni politiche

L’adozione del modello è significativa anche per il contesto istituzionale. Anthropic aveva attraversato mesi complessi dopo il rifiuto di rimuovere protezioni interne pensate per impedire l’uso dell’AI in armi autonome e sorveglianza domestica.

Nel frattempo Mythos ha continuato a guadagnare terreno in ambito pubblico. Anche la NSA lo avrebbe già attivato e testato in ambienti classificati, con riscontri positivi sulle prestazioni.

  • Anthropic ha mantenuto protezioni contro usi legati ad armi autonome e sorveglianza.
  • Il Dipartimento della Difesa aveva segnalato l’azienda come rischio di filiera, ma la misura è stata bloccata da un giudice.
  • Anche NSA avrebbe già utilizzato Mythos in ambienti riservati.
  • La versione pubblica Fable è tornata online dopo una sospensione temporanea del servizio.
Altra agenzia citata
NSA
Giudizio sul modello
Molto forte nella ricerca e nello sfruttamento di vulnerabilità
Il punto chiave non è solo l’adozione del modello, ma il fatto che venga ritenuto abbastanza efficace da essere usato in attività di sicurezza reali dentro agenzie federali sensibili.
Resta da capire se questo impiego porterà a una diffusione più ampia di strumenti AI specializzati nella revisione del codice anche fuori dai contesti governativi.
Contesto del prodotto
Azienda
Anthropic
Modello usato in ambito governativo
Mythos
Versione pubblica menzionata
Fable
Area di forza evidenziata
Analisi di vulnerabilità e attività di cybersecurity offensiva e difensiva

Altre notizie da leggere

Condividi con i tuoi amici

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.

Verified by ExactMetrics