Scoperta di vulnerabilità potenziata dall'AI centralizzata tra i giganti della tecnologia
Il Project Glasswing di Anthropic distribuisce un potente modello AI per la scoperta di vulnerabilità, Claude Mythos Preview, esclusivamente alle grandi aziende tecnologiche e a circa 40 organizzazioni di infrastrutture critiche. Questo modello ha scoperto migliaia di falle di sicurezza precedentemente sconosciute, inclusi bug vecchi decenni in OpenBSD e FFmpeg, mettendo in discussione l'assunto che i progetti maturi e focalizzati sulla sicurezza siano stati esaminati esaustivamente. La centralizzazione di questa capacità significa che i processi di scoperta, divulgazione e rimedio sono ora controllati da un piccolo gruppo di grandi vendor e partner. I manutentori di open source più piccoli potrebbero diventare dipendenti da queste organizzazioni per i report sulle vulnerabilità e i tempi delle patch, influenzando potenzialmente la velocità e la trasparenza delle correzioni. Questo cambiamento è strategico piuttosto che un'emergenza immediata, ma segnala una nuova dinamica nella sicurezza del software in cui potenti strumenti AI non sono ampiamente accessibili ma concentrati in un consorzio selezionato.