L'IA Mythos di Anthropic ha scoperto debolezze nascoste in due importanti sistemi di crittografia

Le crepe sono piccole, non catastrofiche. Ma un modello di IA che silenziosamente corrode la matematica che protegge i tuoi dati merita di essere compreso.

AI2Day Newsdesk3 min read
Full-frame edge-to-edge photoreal news-editorial image of a modern laptop screen showing an abstract browser window with a glowing extension icon in the toolbar
Share

Punti chiave

  • Il modello Mythos di Anthropic ha identificato debolezze nei fondamenti matematici di due algoritmi di crittografia nel 2025.
  • I risultati sono incrementali: nessun sistema di crittografia in uso quotidiano è compromesso o a rischio immediato.
  • I risultati mostrano una ridotta "difficoltà", il che significa che teoricamente sarebbe necessario meno lavoro computazionale per compromettere i sistemi interessati.
  • Anthropic non ha ancora pubblicato risultati sottoposti a revisione paritaria, pertanto la verifica indipendente rimane in sospeso.

Un modello di IA costruito da Anthropic, la società di San Francisco dietro la famiglia di chatbot Claude, ha trovato debolezze precedentemente sconosciute nella matematica che sottende due algoritmi crittografici, i sistemi che offuscano i tuoi messaggi, le tue password e i tuoi dati finanziari per mantenerli privati.

Il modello si chiama Mythos. Anthropic lo descrive come uno strumento specializzato di sicurezza dell'IA, progettato per sondare problemi matematici che i ricercatori umani potrebbero impiegare anni per risolvere, o non notare del tutto.

Cosa ha effettivamente trovato Mythos?

Ha trovato i modi per ridurre la "difficoltà" di due algoritmi, il che significa che la quantità teorica di lavoro computazionale richiesto per romperli è in qualche modo inferiore rispetto a quanto precedentemente assunto. Questo è un risultato significativo nella ricerca crittografica, ma non è un disastro.

Sia chiaro: nulla di ciò che Mythos ha scoperto compromette alcun sistema di crittografia su cui le banche, gli ospedali, i governi o le persone comuni si affidano in questo momento. I tuoi messaggi WhatsApp, il tuo online banking, i tuoi dati medici non sono appena esposti.

Ciò che i risultati fanno è erodere i margini. La sicurezza crittografica si basa sull'assunto che determinati problemi matematici siano così difficili che nessun computer potrebbe risolverli in alcun lasso di tempo pratico. Mythos ha scoperto che due tali problemi potrebbero essere leggermente meno difficili di quanto il campo credesse.

Dovrebbe preoccuparsi qualcuno?

Non urgentemente, ma non mai.

I risultati incrementali come questi sono il modo in cui i crolli crittografici tendono a iniziare. Una piccola riduzione della difficoltà oggi può combinarsi con l'hardware più veloce di domani e il modello più intelligente dell'anno prossimo in qualcosa di più serio. I crittografi prendono questi segnali seriamente anche quando gli allarmi non suonano ancora.

C'è anche un problema di trasparenza che merita di essere menzionato. Come primo riferito da Ars Technica AI, è genuinamente difficile in questa fase separare un risultato scientifico significativo da un annuncio aziendale elegante. Anthropic non ha pubblicato questi risultati in una rivista sottoposta a revisione paritaria, dove matematici indipendenti potrebbero mettere alla prova le affermazioni. Finché ciò non accade, i risultati portano un asterisco.

Cosa accade dopo?

Il passo successivo che conta è la revisione indipendente. I crittografi al di fuori di Anthropic devono esaminare i metodi, riprodurre i risultati e dire se la minaccia è reale e quanto grande è.

Per la maggior parte delle persone, il consiglio pratico rimane invariato: utilizza password forti e univoche; mantieni il software aggiornato; e fidati che la comunità della sicurezza stia osservando questo da vicino. Se i risultati di Mythos reggono sotto un esame approfondito, le organizzazioni responsabili dell'impostazione degli standard di crittografia globali dovranno valutare se uno qualsiasi degli algoritmi interessati debba essere gradualmente eliminato o rafforzato.

Gli strumenti di IA che possono sondare le debolezze matematiche più velocemente dei ricercatori umani sono una variabile genuinamente nuova in questo campo. Questo merita di essere osservato attentamente.

Domande comuni

Ciò significa che le mie password o i miei messaggi sono stati compromessi?

No. Le debolezze che Mythos ha trovato sono riduzioni teoriche della difficoltà matematica, non exploit attivi. Nessun dato protetto dai sistemi di crittografia attuali è noto essere a rischio a causa di questi risultati.

Come può un'IA trovare difetti nella matematica della crittografia?

La crittografia si basa su problemi che sono facili da impostare ma molto difficili da invertire, come moltiplicare insieme due enormi numeri primi. I modelli di IA possono cercare enormi spazi matematici per trovare scorciatoie o modelli che i ricercatori umani potrebbero trascurare nel corso di anni di lavoro.

Perché è importante se i risultati non sono stati sottoposti a revisione paritaria?

La revisione paritaria significa che esperti indipendenti verificano se il metodo è valido e il risultato regge. Senza di essa, non c'è modo di sapere se il risultato è un genuino progresso o un'esagerazione. In crittografia soprattutto, la differenza conta enormemente.

© 2026 AI2Day