Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Un laboratorio di intelligenza artificiale civile che posiziona i propri ingegneri dentro un'agenzia di intelligence militare per operazioni offensive: la partnership tra Anthropic e la National Security Agency statunitense segna un salto qualitativo nei rapporti tra industria AI e apparato di sicurezza americano. Il modello Mythos è ora operativo alla NSA per potenziali attacchi alle reti di Cina e Iran, secondo quanto riportato dal Financial Times. La notizia ridefinisce il confine — già labile — tra AI civile e capacità militare offensiva.
Anthropic ha inviato circa sei ingegneri direttamente presso la NSA per adattare Mythos alle esigenze dell'intelligence. Non si tratta di una licenza software acquistata e installata: è personale tecnico dell'azienda che opera nell'infrastruttura di un'agenzia di intelligence in un rapporto di collaborazione diretta, senza precedenti noti nel settore AI civile.
Questo livello di integrazione implica che Mythos non sia stato semplicemente "ceduto" alla NSA: il modello è stato — e verosimilmente continua a essere — adattato in tempo reale alle esigenze operative specifiche dell'intelligence. Se questi ingegneri siano coinvolti in operazioni attive non è ancora chiaro. Quel che è certo è che Mythos può essere utilizzato per penetrare reti in Cina o Iran, un perimetro operativo che va ben oltre qualsiasi definizione di cybersicurezza difensiva.
Il caso espone una contraddizione concreta nel governo americano. Il Dipartimento della Difesa aveva classificato Anthropic come un "rischio per la supply chain" e tentato di escluderla dai contratti governativi, motivando la mossa con il rifiuto dell'azienda di consentire l'uso di Claude per sorveglianza di massa e droni autonomi. La fornitura alla NSA era però esente da quel divieto: due rami del governo federale con politiche opposte verso la stessa azienda, nello stesso momento.

Anthropic probabilmente non vede una contraddizione con i propri principi: nelle dispute con il Pentagono, l'azienda ha sempre distinto tra minacce rivolte ai cittadini americani — cui si è opposta — e sicurezza nazionale contro avversari stranieri. Una distinzione che regge finché i confini operativi rimangono netti. Il 2 giugno 2026 Trump aveva firmato un ordine esecutivo per la revisione volontaria di sicurezza dei modelli AI, che Anthropic ha accolto favorevolmente. I dettagli sulla partnership con la NSA sono emersi quarantotto ore dopo quella firma.
Mythos non è un LLM tradizionale: è progettato specificamente per individuare vulnerabilità software critiche. Nei test iniziali ha segnalato 23.000 vulnerabilità, classificandone 6.200 come ad alto rischio. Gli esperti umani ne hanno validate circa due terzi — un tasso del 67% — il che significa che su 6.200 classificazioni critiche prodotte da Mythos, oltre 2.000 erano falsi positivi secondo la valutazione umana. Chi ha sviluppato il sistema parla di uno strumento con cui «i difensori hanno finalmente la possibilità di vincere, in modo decisivo». Il dato sui falsi positivi suggerisce che quella vittoria richieda comunque un team umano capace di distinguere il segnale dal rumore.
A giugno 2026 Anthropic ha esteso l'accesso a Mythos a 150 organizzazioni in 15 paesi tramite il Project Glasswing. Tra i nuovi accessi figura il governo australiano attraverso l'Australian Signals Directorate. La distribuzione rimane deliberatamente controllata: Mythos è uno strumento che può individuare vulnerabilità per correggerle o per sfruttarle, e la differenza dipende esclusivamente dall'intenzione di chi lo usa.
Il tasso di falsi positivi — circa un terzo delle segnalazioni ad alto rischio — crea già oggi un problema operativo concreto: può sopraffare i team di cybersicurezza meno strutturati con un volume di alert impossibile da smaltire. Le organizzazioni grandi, con risorse adeguate, sapranno filtrare il segnale; quelle più piccole rischiano di trovarsi esposte a una valanga di aggiornamenti che non hanno la capacità di gestire. Il divario tra chi può usare questi strumenti efficacemente e chi no non è solo tecnico: è una questione di sicurezza pubblica con ricadute che vanno ben al di là delle aziende tech.
La dimensione più rilevante resta geopolitica. Anthropic occupa ora una posizione che nessun laboratorio AI aveva mai occupato così esplicitamente: fornitore attivo di capacità offensive per un'agenzia di intelligence di primo livello, con personale embedded nelle operazioni. Questo tipo di integrazione è difficile da invertire. E quando altri attori — con valori diversi — costruiranno il proprio equivalente di Mythos, il modello operativo stabilito da questa partnership sarà già un punto di riferimento consolidato.