Il modello Anthropic Mythos avrebbe superato in poche ore le difese di quasi tutti i sistemi classificati della National Security Agency e dello US Cyber Command. Non si sarebbe trattato, però, di un attacco criminale, ma di una valutazione condotta con l’accesso dell’agenzia. Mancano ancora un rapporto tecnico pubblico e una conferma diretta della NSA.
Secondo The Economist, l’11 giugno 2026 il senatore Mark Warner, vicepresidente della Commissione Intelligence del Senato, avrebbe riferito una confidenza del generale Joshua Rudd, direttore della NSA: Mythos sarebbe entrato in “quasi tutti” i sistemi classificati non in settimane, ma in ore.
La notizia, rilanciata da The Moscow Times, richiede cautela. L’espressione “hackerare la NSA” può suggerire un’incursione ostile, mentre le informazioni disponibili indicano un’attività autorizzata sulle infrastrutture dell’agenzia. Restano sconosciuti perimetro, configurazione delle reti, vulnerabilità individuate e livello effettivo di compromissione.
Il contesto è tuttavia significativo. Il Financial Times aveva già documentato l’impiego di Mythos nelle operazioni informatiche della NSA e la presenza nell’agenzia di circa sei tecnici Anthropic incaricati di adattare il modello. Anthropic sostiene inoltre che Mythos Preview riesca a individuare e sfruttare vulnerabilità zero-day nei principali sistemi operativi e browser.
Il modello è stato inizialmente distribuito attraverso Project Glasswing, programma creato con aziende tecnologiche e finanziarie per trovare e correggere falle nel software critico. Anthropic dichiara oltre 10.000 vulnerabilità gravi o critiche individuate dai partner, ma non consente un accesso pubblico indiscriminato al sistema.
Il caso mostra così la natura dual use dell’IA: lo stesso strumento può accelerare la difesa oppure comprimere drasticamente i tempi necessari per preparare un’offensiva. Senza dati verificabili, il risultato attribuito alla NSA resta una testimonianza autorevole ma indiretta, non una dimostrazione tecnica indipendente.
Cronologia essenziale
- 7 aprile 2026: Anthropic presenta Project Glasswing e limita Mythos a partner selezionati.
- 4 giugno: il Financial Times rivela la collaborazione operativa tra Anthropic e NSA.
- 9 giugno: debutta Mythos 5, riservato a organizzazioni verificate.
- 11 giugno: Warner riferisce la dichiarazione attribuita al generale Rudd.
- 12 giugno: Anthropic comunica la sospensione dell’accesso a Mythos 5.
Per approfondire: System Card ufficiale di Claude Mythos · Project Glasswing · Commissione Intelligence del Senato USA
Abstract etico
Il vantaggio è una capacità senza precedenti di scoprire falle prima degli aggressori. I rischi riguardano proliferazione delle capacità offensive, concentrazione del potere nelle aziende private, sorveglianza e corsa internazionale agli agenti cyber autonomi. Senza audit indipendenti e regole condivise, la difesa automatizzata potrebbe trasformarsi in un’accelerazione permanente del conflitto digitale.







