Scoperta di vulnerabilità potenziata dall'AI centralizzata tra i giganti della tecnologia

Il Project Glasswing di Anthropic distribuisce un potente modello AI per la scoperta di vulnerabilità, Claude Mythos Preview, esclusivamente alle grandi aziende tecnologiche e a circa 40 organizzazioni di infrastrutture critiche. Questo modello ha scoperto migliaia di falle di sicurezza precedentemente sconosciute, inclusi bug vecchi decenni in OpenBSD e FFmpeg, mettendo in discussione l'assunto che i progetti maturi e focalizzati sulla sicurezza siano stati esaminati esaustivamente. La centralizzazione di questa capacità significa che i processi di scoperta, divulgazione e rimedio sono ora controllati da un piccolo gruppo di grandi vendor e partner. I manutentori di open source più piccoli potrebbero diventare dipendenti da queste organizzazioni per i report sulle vulnerabilità e i tempi delle patch, influenzando potenzialmente la velocità e la trasparenza delle correzioni. Questo cambiamento è strategico piuttosto che un'emergenza immediata, ma segnala una nuova dinamica nella sicurezza del software in cui potenti strumenti AI non sono ampiamente accessibili ma concentrati in un consorzio selezionato.

Part of the PlainSec briefing for 2026-04-09

Editions

Sources