Anthropic Cyber Mission: Claude per infrastrutture critiche e open source
Anthropic lancia la Cyber Mission: il programma CIDP per le infrastrutture critiche e OSS Scanner, scansioni gratuite per i progetti open source.

Anthropic ha annunciato l’8 ottobre 2026 la Anthropic Cyber Mission, un impegno di lungo periodo per aiutare chi difende software e sistemi digitali a stare un passo avanti a chi li attacca. Non è un singolo prodotto, ma una cornice che parte da due fronti molto concreti: le infrastrutture critiche e il software open source. Se ti occupi di sicurezza, di AI o anche solo di tecnologia, è una mossa che merita attenzione.
Il messaggio di fondo è semplice. I modelli di frontiera rendono più economico trovare e sfruttare le vulnerabilità, ma correggerle resta lento, costoso e spesso complicato. Anthropic vuole spostare l’equilibrio verso la difesa.
Che cos’è la Anthropic Cyber Mission
Secondo l’annuncio ufficiale pubblicato sul sito di Anthropic, la Cyber Mission è uno sforzo pensato per durare anni. L’azienda parte dalla constatazione che gli stessi modelli capaci di aiutare i difensori possono essere usati anche per attaccare, e che gli attori statali avversari hanno già costruito da tempo punti d’appoggio in molti settori.
C’è poi un’ammissione interessante. Anthropic riconosce che il rischio informatico non è stato ridotto abbastanza, nonostante i partner di Project Glasswing abbiano individuato un gran numero di vulnerabilità. Il collo di bottiglia non è più la scoperta, ma tutto quello che viene dopo: verificare, dare priorità e correggere.
Il contesto: dal Project Glasswing al Cyber Verification Program
Pochi giorni prima dell’annuncio, Anthropic aveva già fuso Project Glasswing dentro un Cyber Verification Program ampliato. Ne abbiamo parlato nell’articolo sul Cyber Verification Program e i suoi tre livelli di accesso, che offre alle squadre di sicurezza un accesso più ampio alle capacità cyber di Claude per scopi difensivi. La Cyber Mission ne è il naturale completamento, perché porta quelle capacità dentro due ecosistemi precisi.
Questo schema segue una cronologia chiara. A giugno 2026 è partito un programma di difesa informatica per governi statali, locali e tribali degli Stati Uniti. Ad agosto è nato il Defender Advantage Fund, detto 0xDAF. All’inizio di ottobre è arrivata la fusione di Glasswing, e l’8 ottobre la Cyber Mission vera e propria.
Il Critical Infrastructure Defense Program
La prima gamba dell’iniziativa è il Critical Infrastructure Defense Program, abbreviato CIDP. Si concentra sulla tecnologia operativa, quella che fa funzionare reti elettriche, sistemi idrici, trasporti e apparati governativi. Qui il problema è particolare: molti di questi sistemi non si possono spegnere per applicare una patch, e quindi una falla nota può restare aperta per molto tempo.
Il programma mette a disposizione tre elementi: modelli Claude di frontiera, ingegneri sul campo e ricerca sulle minacce. Il tutto non viene consegnato direttamente agli operatori, ma passa da fornitori di fiducia che già li assistono.
I partner fondatori
Sono undici i partner fondatori: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC e Rockwell Automation. Un elenco che mescola società di consulenza, specialisti della sicurezza industriale e costruttori di apparati, cioè tutta la filiera che tocca un impianto reale.
Alcuni di loro stanno già usando Claude per correggere vulnerabilità. Anthropic dichiara di voler partire da una piccola coorte di fornitori per capire quali strategie funzionano meglio, prima di allargare il programma a più partner e a più settori nei prossimi mesi, condividendo pubblicamente quello che impara.
Chi può partecipare
L’accesso è pensato per le aziende che costruiscono prodotti o servizi di sicurezza per le infrastrutture critiche: fornitori di sicurezza, integratori di sistemi e costruttori di apparecchiature. Chi rientra in queste categorie può manifestare interesse tramite un modulo sul sito di Claude. Non è quindi un programma aperto al singolo utente, ma un canale professionale.
Nelle dichiarazioni dei partner emerge un tema ricorrente. Booz Allen sostiene che la tecnologia operativa sia la prossima frontiera degli attacchi autonomi basati su AI, mentre Palo Alto Networks parla dell’obiettivo di chiudere i percorsi d’attacco prima che l’esposizione diventi un danno reale.
OSS Scanner: scansioni gratuite per l’open source
La seconda gamba riguarda il software open source, la base su cui poggia gran parte dell’internet moderno. Anthropic lancia OSS Scanner, un servizio su adesione volontaria ispirato a OSS-Fuzz di Google. I progetti iscritti ricevono scansioni periodiche e gratuite eseguite dai modelli più capaci dell’azienda.
Ogni report include una dimostrazione di come la falla potrebbe essere sfruttata, una spiegazione e, quando possibile, una correzione suggerita. È un dettaglio importante, perché un report senza proof of concept spesso finisce in fondo alla lista delle cose da fare.
I limiti dichiarati
Anthropic è esplicita su un punto: i report sono generati dai modelli e inviati senza revisione umana. Alcuni possono quindi contenere errori, per esempio nella valutazione della gravità. L’azienda si aspetta un tasso di veri positivi superiore al 90 per cento e dice di voler migliorare ancora.
È una trasparenza utile, perché uno dei timori più diffusi tra i manutentori è proprio il rumore. Un flusso di segnalazioni automatiche poco affidabili può sommergere chi lavora su progetti con poche risorse.
Per questo i criteri di accesso puntano ai manutentori principali di progetti critici che hanno la capacità di gestire i risultati. I progetti privi di quella capacità riceveranno comunque divulgazioni verificate da persone, nel quadro della politica di divulgazione coordinata delle vulnerabilità di Anthropic.
I finanziamenti e i prossimi passi
Sul fronte economico, Anthropic ha finanziato la Python Software Foundation, Alpha-Omega e OpenSSF tramite la Linux Foundation, oltre alla Apache Software Foundation. Sostiene anche Akrites e Gold Eagle, che coordinano le segnalazioni di vulnerabilità per evitare di sommergere i manutentori. Il Defender Advantage Fund mantiene gratuito OSS Scanner.
Tra i passi successivi ci sono l’estensione dello strumento a più progetti, l’automazione del triage e della correzione per chi la desidera, e la ricerca su architetture e pratiche di programmazione più sicure, compreso l’irrobustimento o la riscrittura del codice esistente. Restano attivi anche Claude for Open Source, con abbonamenti Max gratuiti per i manutentori, e il programma per gli enti statali, che secondo Anthropic ha raggiunto più della metà degli stati americani.
Perché questa mossa conta davvero
Il punto centrale riguarda l’asimmetria tra attacco e difesa. Trovare una vulnerabilità sta diventando sempre più economico, mentre ripararla richiede coordinamento, test e a volte fermi di impianto. Nel Project Glasswing passavano spesso mesi tra la scoperta e la correzione, e in alcuni sistemi industriali una patch può dover attendere che l’apparecchiatura possa essere fermata in sicurezza, con casi limite che durano decenni.
Anthropic definisce il successo in modo concreto: infrastrutture critiche che continuano a funzionare sotto attacco, con meno punti d’ingresso e un recupero più rapido. Non promette scenari miracolosi, e prevede che nel giro di due anni l’AI possa favorire la difesa, pur avvertendo che nel breve periodo il quadro potrebbe essere più difficile.
Il quadro più ampio del settore
La mossa non arriva nel vuoto. Le capacità offensive dei modelli sono al centro del dibattito da mesi: puoi leggere, per esempio, il caso dei modelli open weight capaci di generare exploit secondo un report di Anthropic, oppure quello di Apex Flash 1 di Cantina, un modello open weights per le vulnerabilità. Anche sul lato aziendale il tema scotta, come mostra l’analisi del Microsoft Digital Defense Report 2026 su attacchi e difese basati su AI.
In questo scenario, la Cyber Mission è anche una scelta di posizionamento: Anthropic prova a mostrare che le stesse capacità che preoccupano i regolatori possono diventare uno strumento difensivo, se vengono messe nelle mani giuste e con processi chiari.
Cosa cambia per te
Se lavori in un’azienda che fornisce sicurezza a operatori di infrastrutture, il CIDP è un canale da valutare subito, compilando il modulo di interesse. Se invece mantieni un progetto open source importante, vale la pena verificare i requisiti di OSS Scanner e capire se hai la capacità di gestire un flusso di segnalazioni automatiche.
Per tutti gli altri, il valore sta nel segnale. La sicurezza informatica sta diventando uno dei terreni su cui i grandi laboratori AI si misurano in modo più esplicito, e gli strumenti che oggi sono riservati a pochi partner tendono, col tempo, a diventare più accessibili.
Conclusioni
La Anthropic Cyber Mission non risolve da sola il problema della sicurezza delle infrastrutture e del software libero, e Anthropic stessa dice che servirà tempo. Ma l’impostazione è sensata: partire dai settori dove una falla costa di più, passare per partner che conoscono il terreno e ammettere apertamente i limiti, come il tasso di errore dei report automatici.
Il mio consiglio è di seguire gli sviluppi nei prossimi mesi, quando il CIDP si allargherà ad altri partner e settori e arriveranno i primi risultati misurabili. Vuoi restare aggiornato sulle novità della sicurezza applicata all’AI? Continua a seguire le notizie di Intelligenza Artificiale.net e scopri le analisi di approfondimento che pubblichiamo ogni giorno.
Tutta l'AI della settimana, in 5 minuti, nella tua email
- Le guide e le notizie della settimana, divise per rubrica
- Solo ciò che conta, verificato e spiegato in italiano
- Niente spam, ti cancelli con un clic
Daniele Della Corte
Fondatore di IntelligenzaArtificiale.net · Consulente SEO e AI dal 2008
Prima della pubblicazione controlla fonti, numeri e nomi, e risponde personalmente di quello che leggi. Lavora con l'intelligenza artificiale da oltre 7 anni: ha fondato BeProud.ai e ha progettato la redazione di questo sito.