Secondo Axios, la National Security Agency (NSA) è una delle agenzie governative che ha avuto accesso a Claude Mythos. Altre fonti hanno rivelato a Bloomberg che il modello AI di Anthropic viene usato dalla NSA per trovare vulnerabilità nei software più popolari, tra cui quelli di Microsoft. L’azienda californiana ha invece comunicato la disponibilità della beta pubblica di Claude Security.
Nessuna conferma da Anthropic, NSA e Microsoft
Considerate le capacità e il rischio di abusi, l’accesso a Claude Mythos è riservato solo ad un numero limitato di aziende, organizzazioni e agenzie governative attraverso il Project Glasswing. Nell’elenco pubblicato da Anthropic non c’è la NSA, ma sembra certo il suo coinvolgimento nella fase di test del modello, nonostante il ban del Dipartimento delle Difesa.
Gli esperti della NSA sarebbero rimasti impressionati dalla velocità ed efficienza di Claude Mythos nella ricerca delle vulnerabilità. Secondo le fonti di Bloomberg, il modello viene utilizzato per trovare bug nei prodotti di Microsoft e nei software più popolari di altre aziende. Non è noto però il nome dei software, né se il modello ha scoperto gravi vulnerabilità. In tal caso dovrebbero essere segnalate alle software house, ma considerati i precedenti (tra cui il noto exploit EternalBlue) ci sono molti dubbi in merito.
Sull’indiscrezione non sono arrivati commenti da Anthropic e NSA. Un portavoce di Microsoft ha fornito una dichiarazione generica che non conferma nulla:
Collaboriamo a stretto contatto con i clienti governativi per rafforzare continuamente le nostre piattaforme, applicando competenze approfondite, tecnologie avanzate e insegnamenti appresi per far fronte alle minacce in continua evoluzione.
Anthropic vorrebbe estendere l’accesso ad altre 70 aziende e organizzazioni, ma la Casa Bianca avrebbe imposto il veto per motivi di sicurezza nazionale.
Da metà aprile è disponibile Claude Opus 4.7. Questo modello eredita le capacità di Claude Mythos nella ricerca delle vulnerabilità, ma non raggiunge lo stesso livello di prestazioni. Anthropic ha annunciato che il tool Claude Security (ex Claude Code Security), che sfrutta Opus 4.7, è ora accessibile in versione beta agli abbonati Enterprise.