Secondo quanto riferito, la CISA utilizza Mythos di Anthropic per individuare le vulnerabilità del software
Secondo un rapporto di Reuters, l’Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti (CISA) starebbe utilizzando il modello di IA Mythos di Anthropic per esaminare il softwa...
Secondo un rapporto di Reuters che cita persone a conoscenza dell’iniziativa, l’Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti (CISA) starebbe utilizzando il modello di IA Mythos di Anthropic per esaminare il software governativo alla ricerca di vulnerabilità di sicurezza.
L’iniziativa, secondo quanto riferito, si concentra sulla scansione dei repository di codice delle agenzie federali, con l’obiettivo di individuare le vulnerabilità prima che possano essere sfruttate dai servizi di intelligence stranieri o dai gruppi criminali. Reuters ha riferito che il lavoro è condotto dal team Attack Surface Evaluation della CISA, un’unità specializzata in valutazioni digitali e test offensivi simulati.
Prime scoperte e dettagli limitati
Due delle fonti citate da Reuters hanno dichiarato che le analisi assistite dall’IA hanno già portato alla luce un “gran numero” di vulnerabilità. Tuttavia, il rapporto non ha indicato quali agenzie siano state coinvolte, quanto siano gravi i problemi né quanto software sia stato esaminato finora.
- L’ampiezza delle scansioni non è stata resa pubblica.
- I sistemi governativi interessati non sono stati nominati.
- La gravità delle vulnerabilità non è stata divulgata.
Né la CISA né Anthropic hanno rilasciato un commento ufficiale a Reuters sul programma segnalato.
Il ruolo sempre più rilevante di Anthropic nel settore governativo
L’uso segnalato di Mythos arriva mentre il modello sembra guadagnare terreno negli ambienti della difesa e dell’intelligence statunitensi. Il mese scorso, un funzionario ha dichiarato all’Associated Press che uno dei modelli di Anthropic aveva individuato vulnerabilità in sistemi governativi altamente sensibili durante un’esercitazione di test. Secondo il rapporto, anche la NSA starebbe utilizzando il modello in qualche forma.
Allo stesso tempo, Anthropic ha incontrato ostacoli nei rapporti con i funzionari federali riguardo al modo in cui i suoi strumenti dovrebbero essere controllati. All’inizio di quest’anno, l’azienda ha respinto le pressioni per rimuovere le garanzie che limitavano l’uso dei suoi modelli per le armi autonome e la sorveglianza interna. Secondo quanto riferito, la disputa ha spinto il Pentagono a classificare Anthropic come un rischio per la catena di approvvigionamento. Separatamente, quando Anthropic ha lanciato una versione pubblica del suo modello all’inizio di giugno, i funzionari hanno sollevato preoccupazioni sull’accesso dall’estero, portando a una sospensione temporanea a livello mondiale revocata solo la scorsa settimana.
L’iniziativa della CISA, secondo quanto riferito, riflette un cambiamento più ampio nel modo in cui le agenzie stanno valutando l’IA per le attività di cybersicurezza, in particolare per l’analisi del software e l’individuazione delle vulnerabilità. Per ora, tuttavia, i dettagli operativi rimangono in gran parte poco chiari.
