SERRA – Strategia e lancio digitale

Anthropic ha trovato 129.000 vulnerabilità in tre mesi

Scritto da
Anita Innocenti
Sono una copywriter appassionata di search marketing. Scrivo testi pensati per farsi trovare, ma soprattutto per farsi scegliere. Le parole sono il mio strumento per trasformare ricerche in risultati.
✦ Fatti trovare

Le regole del digitale stanno cambiando.

O sei visibile o sei fuori. Noi ti aiutiamo a raggiungere i clienti giusti — quando ti stanno cercando.

Contattaci ora

Cyber Verification di Anthropic: tre livelli e 129.000 vulnerabilità in tre mesi

Anthropic ha annunciato che i partner di Project Glasswing hanno scoperto 129.000 vulnerabilità verificate tra aprile e luglio 2026, oltre 33.000 critiche o ad alta gravità. Il dato mostra quanto gli strumenti di intelligenza artificiale siano efficaci nell'individuare falle reali. Resta però aperta la questione della fiducia: la revoca improvvisa di OpenAI ad agosto ha dimostrato quanto l'accesso a questi programmi sia fragile.

Ieri, 6 ottobre 2026, Anthropic ha lanciato una versione ampliata del suo Cyber Verification Program, il programma che dà a professionisti della sicurezza selezionati modelli avanzati con meno freni e più capacità offensive. Il programma ora si articola in tre livelli di accesso, ognuno pensato per un tipo diverso di lavoro, e le squadre possono candidarsi per il livello più adatto alle proprie esigenze. Ma il numero che conta è un altro: 129.000.

Tra aprile e luglio 2026, i partner di Project Glasswing hanno scoperto almeno 129.000 vulnerabilità software verificate. Una dozzina di aziende che di solito si fanno la guerra — Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA e Palo Alto Networks — hanno lavorato insieme su un obiettivo comune. L’iniziativa era stata annunciata lo scorso 7 aprile proprio per proteggere il software più critico al mondo. Ora i membri esistenti passeranno al livello Specialized Access del nuovo programma.

Ai 129.000 si aggiungono altre 5.500 vulnerabilità software verificate trovate dagli sforzi di scansione open-source di Anthropic tra aprile e ottobre 2026. Di tutte queste, più di 33.000 sono state classificate come critiche o ad alta gravità. Non sono numeri astratti: sono falle reali nel software che fa funzionare aziende, servizi online e infrastrutture. Il solo fatto che una coalizione di rivali le abbia trovate in tre mesi dice molto sulla portata del problema che questi strumenti sono chiamati ad affrontare.

C’è poi un dettaglio tecnico che vale la pena guardare. Sul benchmark CyScenarioBench, le salvaguardie del livello Defense Access hanno bloccato 46 task su 50 su Claude Opus 5.5. Il livello Red Team Access, invece, non ne ha bloccato nessuno e ne ha completati 34 su 50 — lo stesso tasso di completamento che si ottiene senza salvaguardie. In pratica, chi viene ammesso al livello più alto può usare il modello quasi senza freni: gli stessi strumenti degli attaccanti, nelle mani dei difensori. Il programma serve esattamente a questo. Ma quanto è solido questo meccanismo quando la concorrenza inciampa e accelera allo stesso tempo?

La concorrenza non dorme (e a volte inciampa)

La risposta arriva guardando le mosse degli altri big. OpenAI, per esempio, ha revocato ad agosto l’accesso di diversi ricercatori di sicurezza a un programma ad accesso limitato che rimuove alcune restrizioni sull’uso dei suoi strumenti di IA per la ricerca sulla cybersicurezza. La revoca è stata improvvisa. E la spiegazione è arrivata dopo: OpenAI ha confermato che il problema è stato causato da un errore. Non una decisione ponderata, non un cambio di policy. Un errore.

Se un’azienda affida parte del proprio lavoro di difesa a uno di questi programmi, una revoca improvvisa non è un fastidio: è un’interruzione operativa. E qui c’è l’ironia di fondo. Lo ha detto bene un ricercatore, Anley, in un articolo di TechCrunch dello scorso luglio: “lo stesso strumento è allo stesso tempo offensivo e difensivo, e le due cose non si possono davvero separare”. Il punto è esattamente questo: non puoi dare capacità offensive a tutti, quindi devi scegliere a chi aprire la porta. E scegliere implica fiducia. È la stessa fiducia che OpenAI ha incrinato con una revoca non pianificata.

La fiducia è il vero terreno di gara. Google ha lanciato il Fairwind Program, un programma ad accesso limitato per governi e partner fidati che vogliono usare le sue capacità di cyber difesa più avanzate. Il blog di Google riporta 650 partner partecipanti. OpenAI, dal canto suo, sta sperimentando Trusted Access for Cyber, un framework basato su identità e fiducia per garantire che le capacità cyber avanzate siano nelle mani giuste. È il concorrente diretto del CVP di Anthropic: stesso framework basato sulla fiducia, stessi modelli frontier con meno guardrail cyber. La differenza sta nell’esecuzione. E negli errori, come dimostra la revoca di agosto.

Cosa cambia per chi fa impresa online

La domanda non è retorica: per chi vende online, gestisce infrastrutture o dati dei clienti, la scelta del fornitore di sicurezza IA non è più teorica. I numeri raccontano una storia semplice. Questi strumenti trovano vulnerabilità reali, in quantità che nessun team umano potrebbe gestire da solo. Ma trovarle è solo metà del lavoro. L’altra metà è decidere chi può vederle.

Un programma ad accesso limitato funziona sulla fiducia. Ti affidi a un fornitore perché credi che non revocherà l’accesso per un errore, che userà ciò che scopre per difenderti e non per altro. L’episodio di OpenAI, per quanto liquidato come incidente, mostra quanto sia sottile questa fiducia. E quando gli stessi nomi — Google, OpenAI, Anthropic — competono con programmi simili, la scelta non è più solo una questione di tecnologia. È una questione di controllo.

Per chi fa impresa online, la sicurezza IA smette di essere una scelta tecnica: diventa una decisione di fiducia e di controllo su chi può vedere e toccare le proprie vulnerabilità.

L'autore

Anita Innocenti

Sono una copywriter appassionata di search marketing. Scrivo testi pensati per farsi trovare, ma soprattutto per farsi scegliere. Le parole sono il mio strumento per trasformare ricerche in risultati.

Ricevi i migliori aggiornamenti su SEO

Già +6.200 professionisti iscritti · una mail a settimana, zero spam
✦ Iniziamo

Mercato, richieste e concorrenti. Scopri le potenzialità del tuo business. Dati alla mano.

Qui è dove ha inizio il tuo lancio digitale.