L'IA Mythos di Anthropic ha scoperto vulnerabilità nascoste in due sistemi di crittografia principali

Le crepe sono piccole, non catastrofiche. Ma un modello di IA che lavora silenziosamente per indebolire la matematica che protegge i vostri dati merita attenzione.

AI2Day NewsdeskUpdated Editor: Lee Brown3 min read
Full-frame edge-to-edge photoreal news-editorial image of a modern laptop screen showing an abstract browser window with a glowing extension icon in the toolbar
Share

Punti chiave

  • Il modello Mythos di Anthropic ha identificato debolezze nelle fondamenta matematiche di due algoritmi di crittografia nel 2025.
  • I risultati sono incrementali: nulla di ciò che usiamo ogni giorno è compromesso o immediatamente a rischio.
  • I risultati mostrano una "difficoltà" ridotta, il che significa che sarebbe necessario meno lavoro computazionale teorico per violare i sistemi interessati.
  • Anthropic non ha pubblicato risultati sottoposti a revisione paritaria, quindi la verifica indipendente è ancora in sospeso.

Un modello di IA costruito da Anthropic, l'azienda di San Francisco dietro la famiglia di chatbot Claude, ha scoperto debolezze precedentemente sconosciute nella matematica che sottende due algoritmi crittografici, i sistemi che codificano i vostri messaggi e i vostri dati finanziari per mantenerli privati.

Il modello si chiama Mythos. Lo abbiamo coperto per la prima volta il 29 luglio 2026, quando stava scoprendo falle di sicurezza nel software Microsoft più velocemente di quanto gli ingegneri potessero ripararle. Questo ultimo risultato è una sfida di tipo diverso: non un bug software, ma uno matematico.

Cosa ha effettivamente trovato Mythos?

Ha trovato modi per ridurre la "difficoltà" di due algoritmi. In crittografia, la difficoltà indica lo sforzo computazionale teorico necessario per violare un sistema. Una difficoltà più bassa significa che una violazione è leggermente più fattibile di quanto il settore precedentemente ritenesse. È significativo, ma non è un disastro.

Nulla di ciò che Mythos ha scoperto compromette alcuna crittografia su cui le banche, gli ospedali o le persone comuni si affidano in questo momento. I vostri servizi bancari online e i vostri dati medici non sono appena stati esposti.

Quello che i risultati fanno è erodere i margini. La sicurezza crittografica si basa sul presupposto che certi problemi matematici siano così difficili che nessun computer potrebbe risolverli in tempi pratici. Mythos ha scoperto che due di questi problemi potrebbero essere leggermente meno difficili di quanto si pensasse.

Dovrebbe qualcuno essere preoccupato?

Non urgentemente, ma nemmeno mai.

I risultati incrementali come questi sono il modo in cui i crolli crittografici tendono a iniziare. Una piccola riduzione della difficoltà oggi può combinarsi con hardware più veloce e un modello più intelligente domani in qualcosa di molto più serio. I crittografi affrontano questi segnali con cautela anche quando nessun allarme suona.

C'è anche un problema di trasparenza che merita di essere evidenziato. Come riportato per primo da Ars Technica AI, distinguere un risultato scientifico genuino da un comunicato aziendale raffinato è genuinamente difficile in questa fase. Anthropic non ha pubblicato su una rivista sottoposta a revisione paritaria, dove matematici indipendenti potessero verificare le affermazioni. Fino a che ciò non accadrà, i risultati portano un asterisco. La mia lettura: il risultato stesso è abbastanza credibile da meritare attenzione, ma l'assenza di scrutinio esterno è esattamente ciò che dovrebbe impedire a chiunque di trattare un comunicato stampa aziendale come scienza consolidata.

Cosa accade dopo?

La revisione indipendente è il passo che conta. I crittografi al di fuori di Anthropic devono esaminare i metodi e riprodurre i risultati prima che chiunque possa dire quanto sia grande la minaccia realmente.

Per la maggior parte delle persone, il consiglio pratico rimane invariato: usare password forti e uniche e mantenere il software aggiornato. Se i risultati reggono, le organizzazioni che fissano gli standard di crittografia globali dovranno valutare se gli algoritmi interessati dovrebbero essere gradualmente eliminati o rafforzati.

Gli strumenti di IA che possono sondare le debolezze matematiche più velocemente dei ricercatori umani sono una variabile genuinamente nuova in questo campo. Vale la pena seguire da vicino.

Domande comuni

Significa che le mie password o i miei messaggi sono stati compromessi?

No. Le debolezze che Mythos ha scoperto sono riduzioni teoriche della difficoltà matematica, non exploit attivi. Nessun dato protetto dagli attuali sistemi di crittografia è noto essere a rischio da questi risultati.

Come è possibile che un'IA trovi difetti nella matematica della crittografia?

La crittografia si basa su problemi che sono facili da impostare ma molto difficili da invertire, come moltiplicare due numeri primi grandi insieme. I modelli di IA possono cercare attraverso spazi matematici enormi scorciatoie o schemi che i ricercatori umani potrebbero trascurare nel corso degli anni.

Perché è importante se i risultati non sono stati sottoposti a revisione paritaria?

La revisione paritaria significa che esperti indipendenti verifichino se il metodo è valido e il risultato regge. Senza di essa, non c'è modo di sapere se un risultato è un avanzamento genuino o un'esagerazione. In crittografia in particolare, la differenza è enormemente importante.

© 2026 AI2Day