Claude ha accorciato il ciclo di evasione del malware
Anthropic ha interrotto una campagna di Midnight Blizzard che usava Claude per automatizzare il ciclo di evasione del malware, con oltre 20 organizzazioni colpite tra governo, difesa, diplomazia e supply chain dei droni. Il report copre attività osservate tra dicembre 2025 e agosto 2026.
Quando un tool veniva rilevato, gli agenti AI lo modificavano, lo ricompilavano e lo ridistribuivano fino a farlo tornare non rilevato. In pratica, il ritmo che prima dipendeva da ritocchi manuali rallentati dall’uomo è stato compresso in un loop quasi continuo, e ogni nuova detection costringe i difensori a inseguire varianti sempre nuove.
Per chi si affida a detection basate su firma o comportamento, la posta in gioco è la velocità di adattamento dell’avversario. Anthropic indica anche furti di mailbox e interesse per il settore drone, quindi il problema non è un solo malware, ma un modello operativo che può rendere più breve la finestra utile delle difese statiche.