Anthropic svela Mythos: un modello di intelligenza artificiale ad alta potenza mirato alla difesa della sicurezza informatica

3

Anthropic ha presentato ufficialmente un’anteprima del suo modello di frontiera più avanzato fino ad oggi, denominato Mythos. Questa versione segna il lancio del Project Glasswing, un’iniziativa specializzata sulla sicurezza informatica progettata per sfruttare l’intelligenza artificiale di alto livello per operazioni di sicurezza difensive e la protezione delle infrastrutture software critiche.

Progetto Glasswing e il modello Mythos

Anche se Mythos è un modello generico, ovvero non è stato creato esclusivamente per la sicurezza, possiede avanzate capacità di codificazione dell’agente e ragionamento. Queste caratteristiche gli consentono di eseguire attività complesse che vanno oltre la semplice generazione di testo, come l’analisi di basi di codice complesse.

Nell’ambito dell’iniziativa Project Glasswing, il modello viene implementato per:
Scansione di sistemi software: sia il codice proprietario che quello open source vengono analizzati per individuare eventuali vulnerabilità.
Identificazione delle minacce “Zero-Day”: Anthropic riferisce che Mythos ha già identificato migliaia di vulnerabilità critiche, molte delle quali sono rimaste inosservate per uno o due decenni.
Rafforzare le difese: l’obiettivo è utilizzare il modello per individuare e correggere i bug prima che possano essere sfruttati da soggetti malintenzionati.

Un’alleanza industriale strategica

Piuttosto che un ampio rilascio pubblico, Anthropic sta adottando un approccio controllato e collaborativo. L’anteprima è attualmente limitata a un gruppo selezionato di 12 importanti partner del settore, tra cui:
Giganti della tecnologia: Amazon, Apple, Microsoft e Broadcom.
Leader della sicurezza: Cisco, CrowdStrike e Palo Alto Networks.
Pilastri dell’infrastruttura: La Linux Foundation.

Queste organizzazioni hanno il compito di condividere i risultati e le intuizioni dello studio. Questo feedback “a circuito aperto” ha lo scopo di fornire infine al settore tecnologico in generale strumenti migliori per combattere le minacce digitali in evoluzione. Sebbene il pubblico in generale non abbia ancora accesso, Anthropic ha notato che ad altre 40 organizzazioni verrà concesso l’accesso in anteprima.

La spada a doppio taglio dell’intelligenza artificiale avanzata

Il debutto di Mythos evidenzia una crescente tensione nel settore dell’intelligenza artificiale: il dilemma del “doppio uso”.

Man mano che i modelli diventano più capaci di ragionamento e di codifica, diventano più efficaci nel trovare falle di sicurezza. Sebbene Anthropic stia posizionando Mythos come uno scudo difensivo, l’azienda ha riconosciuto il rischio intrinseco: se un modello così potente fosse utilizzato come arma da malintenzionati, potrebbe essere utilizzato per scoprire e sfruttare le vulnerabilità su una scala senza precedenti.

Superare gli ostacoli legali e di sicurezza

Il lancio di Mythos arriva in un momento di significativa turbolenza per Anthropic. La società è attualmente coinvolta in una battaglia legale con l’amministrazione Trump dopo che il Pentagono ha etichettato il laboratorio come un “rischio per la catena di approvvigionamento”. Questa designazione deriva dal rifiuto di Anthropic di integrare capacità autonome di targeting o sorveglianza nei suoi sistemi.

Inoltre, la società sta lavorando per ricostruire la fiducia a seguito delle recenti carenze tecniche:
Fughe di dati: Un precedente “errore umano” ha rivelato documenti interni riguardanti il modello (allora nome in codice “Capybara”).
Esposizione del codice: un recente errore di aggiornamento del software ha accidentalmente esposto quasi 2.000 file di codice sorgente e oltre mezzo milione di righe di codice, portando alla chiusura temporanea di migliaia di repository GitHub durante il processo di pulizia.

Conclusione
Mythos di Anthropic rappresenta un passo avanti significativo nel ragionamento sull’intelligenza artificiale, spostando la tecnologia dalla semplice assistenza alla partecipazione attiva nella difesa della sicurezza informatica. Tuttavia, il successo del progetto Glasswing dipenderà dalla capacità dell’azienda di bilanciare l’immenso potere di questi modelli con le rigorose esigenze normative e di sicurezza di un ambiente politico ad alto rischio.