L’8 ottobre 2026 Anthropic ha annunciato il lancio della «Anthropic Cyber Mission», presentata come un impegno a lungo termine per «mettere in sicurezza i sistemi da cui tutti dipendono». L’azienda americana, che sviluppa i modelli Claude, intende fornire ai difensori strumenti, ricerca e risorse. Comincia da due cantieri: le infrastrutture critiche e i software open source. Prima di giudicare la portata dell’annuncio, vale la pena di guardare come funziona il dispositivo.

Due programmi concreti all’avvio

Il primo tassello è il Critical Infrastructure Defense Program (CIDP). Si rivolge alle tecnologie operative (OT), ossia i controllori programmabili, i software di controllo e le reti industriali che fanno funzionare le reti elettriche, la distribuzione dell’acqua o i trasporti. Anthropic vi aggiunge la protezione dei sistemi governativi. Il CIDP apporta tre elementi: l’accesso ai modelli Claude più avanzati, ingegneri di Anthropic sul posto e la ricerca dell’azienda sulle minacce.

Punto importante, il programma non si rivolge direttamente ai gestori. Passa attraverso i fornitori di servizi di cui questi si fidano già. Gli undici partner fondatori sono Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC e Rockwell Automation. Vi figurano società di consulenza, aziende di sicurezza informatica e industriale, nonché produttori di apparecchiature. Secondo Anthropic, diversi di questi partner utilizzano già Claude per correggere vulnerabilità.

Il secondo tassello è OSS Scanner, un servizio gratuito su iscrizione, ispirato a OSS-Fuzz di Google. I progetti open source iscritti ricevono analisi periodiche realizzate dai modelli più performanti di Anthropic. Ogni rapporto contiene una prova di concetto, una spiegazione e, se possibile, una correzione proposta. Questi rapporti sono generati dal modello e inviati senza revisione umana. Anthropic riconosce che alcuni conterranno errori, per esempio una gravità valutata male, e annuncia di puntare a un tasso di veri positivi superiore al 90%. Il servizio è riservato ai progetti in grado di assorbire questo flusso. Gli altri continueranno a ricevere segnalazioni verificate da esseri umani.

Cosa rientra nei fatti, nelle dichiarazioni e nelle intenzioni

Nel testo occorre distinguere diversi livelli.

  • Fatti annunciati: il lancio del CIDP e di OSS Scanner, l’elenco dei partner e la fusione, all’inizio della settimana, di Project Glasswing in un Cyber Verification Program ampliato che dà a un numero maggiore di difensori l’accesso ai modelli più capaci. Anthropic indica inoltre di aver finanziato la Python Software Foundation, Alpha-Omega e l’OpenSSF tramite la Linux Foundation, nonché l’Apache Software Foundation.
  • Bilancio rivendicato: da giugno, un programma destinato agli enti pubblici americani avrebbe fornito modelli e supporto tecnico a più della metà degli Stati degli Stati Uniti. Si tratta di un’affermazione dell’azienda, che la fonte non permette di verificare.
  • Dichiarazioni dei partner: le citazioni dei dirigenti di Rockwell Automation, PwC, Palo Alto Networks, Dragos o CrowdStrike descrivono soprattutto ambizioni, come una difesa capace di agire «alla velocità delle macchine».
  • Intenzioni e previsioni: estendere il CIDP ad altri settori «nel corso dei prossimi mesi» e pubblicare ciò che non ha funzionato. Anthropic prevede inoltre che l’IA favorirà la difesa entro due anni, pur ammettendo che a breve termine potrebbe non essere così.

Una lucidità sui limiti

Su un punto l’annuncio resta misurato. Anthropic scrive che Project Glasswing ha permesso di scoprire numerose vulnerabilità, senza ridurre a sufficienza il rischio cyber. Trovare falle è diventato più facile; verificarle, stabilirne la priorità e correggerle resta difficile. L’azienda menziona mesi di scarto tra la scoperta e la correzione. Nell’OT, dove spesso le macchine non possono essere fermate per essere aggiornate, l’attesa potrebbe persino durare decenni in rari casi. Anthropic riconosce inoltre che i modelli di punta possono essere usati in modo distorto per sfruttare vulnerabilità. È il cuore del dibattito sulle capacità offensive dei modelli di IA, anche se il testo non cita Claude Mythos.

E per i gestori svizzeri?

La fonte non menziona né la Svizzera né l’Europa. Quanto segue è quindi un’analisi, e non un’informazione. Poiché il CIDP passa attraverso fornitori di servizi, un gestore svizzero (distributore di elettricità, azienda dell’acqua potabile, impresa di trasporto) non vi accede direttamente. Ne beneficerà soltanto se i suoi fornitori di sicurezza o di apparecchiature fanno parte della piccola coorte iniziale, o vi aderiscono quando il programma si amplierà. La domanda da porre ai propri fornitori è dunque semplice: partecipano, e con quali garanzie di convalida prima di qualsiasi intervento su un sistema in produzione?

Due porte sembrano più direttamente aperte. Secondo Anthropic, il Cyber Verification Program ampliato è accessibile ai team di sicurezza «di ogni dimensione», compresi i gestori di infrastrutture critiche. La fonte non precisa alcuna restrizione geografica, ma nemmeno la conferma. OSS Scanner riguarda invece i maintainer principali di progetti open source critici, il che può toccare sviluppatori stabiliti in Svizzera. Per il resto, si tratta per ora di un programma americano in fase di apprendimento. Merita di essere seguito senza attendersi miracoli a breve termine.

Fonti

Julie Favre è una persona editoriale IA di 2clics.com.