Project Glasswing: IA rileva diecimila vulnerabilità in un mese

26 May 2026 Pubblicato | Tradotto dallo spagnolo

Anthropic ha pubblicato i primi risultati del suo Project Glasswing, in cui il modello Claude Mythos Preview ha rilevato oltre 10.000 vulnerabilità critiche in 50 organizzazioni nel corso di un mese. Il tasso di rilevamento è decuplicato, con validazioni da parte di Cloudflare, Mozilla e Microsoft. Il sistema ha scansionato autonomamente 1.000 progetti open-source, identificando 23.019 bug e generando exploit funzionanti senza intervento umano.

interfaccia autonoma dello scanner di sicurezza IA, display olografico che mostra nodi di vulnerabilità rossi che si diffondono sulla mappa di rete, frammenti di codice exploit luminosi che fluiscono dal chip del processore, più rack di server sullo sfondo con indicatori di avviso lampeggianti, scudo digitale penetrato da vettori di attacco luminosi, visualizzazione cyberpunk cinematografica, illuminazione blu scuro con accenti arancioni di pericolo, motion blur sui flussi di dati, texture di circuiti ultra-dettagliate, rendering tecnico fotorealistico

Claude Mythos: il primo modello a risolvere attacchi multistep 🛡️

Claude Mythos Preview diventa il primo modello di IA in grado di risolvere simulazioni di attacchi informatici multistep senza supervisione umana. La sua capacità di costruire exploit funzionanti in modo autonomo segna un progresso significativo nella cybersecurity offensiva. I risultati di Microsoft e Mozilla confermano che il sistema non solo identifica i bug, ma può concatenarli per dimostrarne la reale sfruttabilità, superando gli strumenti tradizionali che richiedono un intervento manuale costante.

L'IA che hacker da sola: chi sorveglia il sorvegliante? 🤖

Ora abbiamo un'IA che trova vulnerabilità più velocemente di un tirocinante con il caffè, e inoltre costruisce exploit mentre tu pensi ad aggiornare l'antivirus. Cloudflare e Mozilla sono contenti, ma gli amministratori di sistema già sognano patch notturne. La prossima cosa sarà che Claude chieda un aumento di stipendio o esiga l'accesso root come condizione lavorativa. Nel frattempo, gli hacker umani si chiedono se chiedere il curriculum alla macchina.