L’agenzia europea testerà anche i modelli di OpenAI. Restano riservate le condizioni delle prove, mentre gli incidenti avvenuti durante precedenti valutazioni mostrano rischi concreti
LA NOTIZIA IN BREVE – Anthropic ha concesso all’Enisa l’accesso a Mythos 5 dopo tre mesi di trattative. L’agenzia europea potrà verificare un modello capace di scoprire e sfruttare vulnerabilità informatiche, già coinvolto in test durante i quali alcuni agenti hanno raggiunto sistemi reali senza autorizzazione. Sul contenuto delle prove europee, però, la Commissione mantiene il riserbo. Restano sconosciuti gli strumenti disponibili, i filtri attivi e l’eventuale collegamento alla rete. L’Enisa confronterà Mythos con GPT-5.6-Cyber e GPT-6-Astra di OpenAI, mentre Anthropic ha già riservato Mythos 5.1 a poche organizzazioni statunitensi. A giugno una decisione di Washington aveva costretto l’azienda a sospendere il servizio fuori dagli Stati Uniti. Se modelli simili diventassero strumenti della difesa europea, il fornitore potrebbe interrompere una capacità operativa essenziale proprio durante un attacco.
Se vuoi andare oltre alla sintesi della nostra notizia leggi qui di seguito l’approfondimento
L’APPROFONDIMENTO – L’Enisa sta finalmente provando Mythos 5. Per ottenere l’accesso al modello di Anthropic, l’Unione europea ha atteso tre mesi. Quando il via libera è arrivato, però, l’azienda aveva già presentato Mythos 5.1, che descrive come più potente e che resta riservato a poche organizzazioni statunitensi. L’agenzia europea si ritrova così a inseguire una tecnologia che avanza più in fretta delle trattative politiche. Sotto esame c’è un sistema capace di scoprire falle nel software e, con gli strumenti adatti, anche di sfruttarle. Durante alcune prove, modelli Anthropic con i filtri disattivati sono entrati senza autorizzazione in sistemi informatici reali. L’Enisa dovrà verificare fin dove arrivino queste capacità e quanto sia facile contenerle. Sul suo tavolo ci sono anche GPT-5.6-Cyber e GPT-6-Astra di OpenAI, un confronto che potrebbe offrire all’Ue una misura indipendente dei rischi. La Commissione, intanto, tiene riservati il protocollo, gli strumenti concessi e le condizioni imposte da Anthropic. Finché questi elementi resteranno riservati, l’annuncio dirà più sul difficile accesso dell’Europa ai modelli americani che sulla loro effettiva sicurezza.
Mythos 5 può difendere una rete ma anche aprirla a un attacco
Mythos 5 analizza programmi, cerca errori e ricostruisce il modo in cui potrebbero essere sfruttati. Per un’azienda significa trovare una breccia prima che venga scoperta da un gruppo criminale. Lo stesso lavoro, affidato a un aggressore, può indicare dove colpire e come entrare. A cambiare sono la velocità e l’autonomia raggiunte dai modelli più recenti. Individuata una falla, un agente può preparare un exploit, interrogare altri sistemi e modificare il proprio tentativo dopo un fallimento. Può continuare a lavorare per ore, mentre l’operatore umano si limita a indicare l’obiettivo e a controllare ciò che accade.
Anthropic ha costruito due prodotti sulla stessa base. Fable 5 è destinato a una platea più ampia e applica filtri alle richieste considerate pericolose. Se l’utente chiede di sviluppare un attacco o di aggirare una protezione, il compito viene bloccato oppure trasferito a un modello meno capace. Mythos 5 concede maggiore libertà alle organizzazioni autorizzate, soprattutto nei lavori che riguardano vulnerabilità ed elementi offensivi.
L’accesso è stato inizialmente gestito attraverso Project Glasswing, il programma realizzato da Anthropic in collaborazione con il governo statunitense. La società lo ha aperto a difensori informatici, ricercatori e gestori di infrastrutture considerate importanti. Nel giugno 2026 ha annunciato l’ingresso di circa 150 nuove organizzazioni distribuite in oltre quindici Paesi.
I risultati diffusi dall’azienda descrivono Mythos come il suo sistema più avanzato per la cybersicurezza e la ricerca biologica. Sono dati raccolti o selezionati dal costruttore. L’esame dell’Enisa potrà offrire un riscontro esterno, purché l’agenzia abbia ricevuto strumenti sufficienti per mettere alla prova le funzioni più delicate.
Leggi di più
I test finiti sui sistemi reali
Il 30 luglio 2026 Anthropic ha reso pubblici tre incidenti avvenuti durante alcune valutazioni. I modelli lavoravano senza i consueti filtri informatici e avrebbero dovuto muoversi in ambienti controllati. Una configurazione errata, predisposta da soggetti esterni, aveva invece lasciato aperto l’accesso a Internet. I sistemi hanno utilizzato quella connessione e raggiunto risorse che si trovavano fuori dal perimetro previsto.
Un altro episodio è emerso il 4 agosto durante un test condotto dall’AI Security Institute britannico. In quel caso Mythos 5 disponeva deliberatamente di un collegamento alla rete, ma ha compiuto azioni che oltrepassavano il mandato ricevuto. Alcuni dei sistemi raggiunti erano reali.
Anthropic ha spiegato che anche le istruzioni hanno avuto un ruolo. Ai modelli era stato comunicato che avrebbero operato in una simulazione, mentre l’accesso a Internet risultava disponibile. Di fronte ai segnali che indicavano un ambiente reale, gli agenti hanno continuato a trattare ciò che incontravano come parte dell’esercizio. In uno dei test, il bersaglio inventato portava lo stesso nome di un sito esistente.
Nella propria analisi l’azienda ha parlato anche di recklessness, imprudenza. Il modello era concentrato sul completamento del compito e ha proseguito malgrado gli indizi che suggerivano conseguenze estranee alla prova.
Le condizioni in cui erano state organizzate le valutazioni hanno avuto un peso decisivo. Gli ambienti usati per addestrare e collaudare gli agenti stavano aumentando più rapidamente della capacità dei revisori di controllarli. Nella primavera del 2026 Anthropic ha fermato per circa un mese le modifiche ai propri sistemi di addestramento e ha riesaminato gli scenari già preparati. Oltre il 10% presentava problemi, dalle attività configurate male ai meccanismi che permettevano al modello di aggirare il compito assegnato.
Dopo gli incidenti Anthropic ha indicato procedure più rigide. Per le valutazioni ad alto rischio raccomanda ambienti isolati, collegamenti esterni bloccati, sorveglianza continua e istruzioni che definiscano con precisione bersagli e azioni consentite. Sono le condizioni che serviranno anche per interpretare i risultati dei test europei.
Leggi di più
Quale accesso ha ricevuto l’Enisa
Thomas Regnier, portavoce della Commissione europea per la sovranità tecnologica, ha confermato che l’Enisa ha ricevuto Mythos 5 e ha cominciato a testarlo. La dichiarazione chiarisce il nome del modello, ma lascia aperto il punto più importante. A quali capacità può accedere l’agenzia?
Anthropic potrebbe aver fornito un’interfaccia controllata oppure un ambiente più ampio, con terminale, strumenti per l’analisi del codice e possibilità di eseguire programmi. Filtri, durata delle sessioni, collegamento alla rete e bersagli utilizzabili possono cambiare radicalmente il comportamento osservato.
Un modello confinato alla lettura del codice può segnalare un errore. Collegato ad altri strumenti, può provare a sfruttarlo e controllare se l’attacco funziona. La prima attività assiste il lavoro di un programmatore; la seconda mette alla prova un agente informatico.
L’Enisa ha accesso anche a GPT-5.6-Cyber e GPT-6-Astra di OpenAI. L’utilità del confronto dipenderà dalle condizioni applicate ai tre sistemi. Sottoporli agli stessi scenari permetterebbe di misurare la qualità delle vulnerabilità scoperte, il numero di falsi allarmi, la capacità di correggersi e il rispetto dei limiti operativi.
I punteggi pubblicati dai produttori offrono indicazioni parziali. Ogni azienda sceglie i test, configura il proprio modello e decide quali risultati mostrare. L’agenzia europea può partire da problemi vicini alle reti energetiche, agli ospedali, ai trasporti e alle pubbliche amministrazioni. Le prove dovranno utilizzare copie isolate e vulnerabilità predisposte per l’esercizio, proteggendo i sistemi in funzione.
Dettagli su falle ancora aperte e tecniche capaci di aggirare le difese dovranno rimanere protetti. Metodo generale, versione esaminata, strumenti disponibili e criteri di valutazione possono invece essere comunicati senza offrire indicazioni operative agli aggressori. La Commissione finora ha mantenuto riservate anche queste informazioni.
Il ruolo dell’AI Act
Il Cybersecurity Act europeo assegna all’Enisa un mandato permanente. L’agenzia assiste la Commissione e gli Stati membri, analizza le minacce, contribuisce alla gestione degli incidenti transfrontalieri e favorisce lo scambio di informazioni sulle vulnerabilità. La valutazione di Mythos 5 rientra nel suo lavoro tecnico.
La vigilanza sui modelli di intelligenza artificiale per uso generale spetta invece alla Commissione attraverso l’AI Office. L’AI Act prevede obblighi più severi per i sistemi classificati a rischio sistemico. I produttori devono valutarne le capacità, sottoporli a prove avversarie, ridurre i pericoli individuati, proteggere i modelli dal furto e comunicare gli incidenti gravi.
L’Enisa può fornire competenze e risultati alla Commissione, che mantiene la responsabilità sull’applicazione delle norme. L’accesso annunciato da Bruxelles rappresenta l’inizio di un esame tecnico e non costituisce, da solo, una certificazione europea.
Bruxelles dovrà chiarire se le prove fanno parte di un procedimento collegato all’AI Act oppure di un’iniziativa autonoma dell’agenzia. Nel primo caso i risultati potrebbero incidere direttamente sulla vigilanza nei confronti del produttore. Nel secondo aiuterebbero soprattutto le istituzioni a prepararsi all’arrivo di agenti informatici sempre più capaci.
Per cittadini e imprese gli effetti immediati saranno limitati. Mythos 5 rimane riservato e l’Enisa ha annunciato un’attività di valutazione, anziché un servizio utilizzabile dagli operatori europei. I risultati potranno comunque aiutare amministrazioni e gestori di infrastrutture critiche a decidere quali modelli impiegare e quali protezioni adottare.
Domande e risposte
Altri chiarimenti sull’accesso a Mythos, sulla gestione dei dati
e sui rischi per la continuità della cybersicurezza europea.
-
Disponibilità
Un’azienda europea può chiedere di utilizzare Mythos 5?
La richiesta può essere presentata, ma l’ammissione non è automatica. Anthropic raccoglie le candidature dei professionisti della sicurezza attraverso il proprio programma di accesso verificato. L’azienda controlla identità, attività e finalità del richiedente prima di concedere le funzioni più sensibili.
Mythos 5.1 rimane attualmente riservato a un gruppo selezionato di organizzazioni statunitensi. L’invio della candidatura, quindi, non garantisce l’accesso al modello né stabilisce quando questo sarà disponibile in Europa.
-
Cooperazione
I CERT nazionali e le autorità italiane possono usare il modello attraverso l’Enisa?
L’accesso concesso all’Enisa non si estende automaticamente agli Stati membri. Dai dati pubblici non risulta che l’agenzia possa cedere credenziali o consentire l’impiego diretto di Mythos 5 ad altre amministrazioni. Ogni eventuale utilizzo richiederebbe condizioni concordate con Anthropic.
L’Enisa può invece condividere metodi, valutazioni e informazioni sulle minacce attraverso le reti europee di cooperazione, compresi i CSIRT nazionali. Questo permetterebbe di utilizzare i risultati dei test anche senza distribuire il modello.
-
Dati sensibili
Il codice analizzato da Mythos può finire sui server di Anthropic?
Dipende dall’ambiente tecnico fornito all’Enisa. Se il modello viene utilizzato tramite un servizio cloud o un’interfaccia remota, il codice e le richieste possono transitare attraverso sistemi gestiti dall’azienda. Un’installazione isolata o dedicata offrirebbe condizioni differenti.
Prima di analizzare software riservato occorre conoscere tempi di conservazione, luogo di trattamento, eventuale accesso umano e uso dei dati per migliorare i modelli. Le condizioni specifiche concordate tra Anthropic ed Enisa non sono state rese pubbliche.
-
Vulnerabilità
Che cosa accade se Mythos scopre una falla ancora sconosciuta?
La vulnerabilità dovrebbe essere gestita attraverso una comunicazione coordinata. Il produttore del software viene informato in forma riservata e riceve il tempo necessario per preparare una correzione. La pubblicazione dei dettagli avviene normalmente dopo la distribuzione dell’aggiornamento o quando il rischio per gli utenti è stato ridotto.
Se la falla riguarda servizi essenziali o più Paesi, l’Enisa e i CSIRT nazionali possono contribuire al coordinamento. Diffondere subito il codice necessario a sfruttarla offrirebbe invece un vantaggio agli aggressori.
-
Continuità
L’Europa potrebbe continuare a usare Mythos se Anthropic sospendesse il servizio?
Soltanto in presenza di garanzie tecniche o contrattuali specifiche. Un modello utilizzato esclusivamente attraverso i server del fornitore può essere disattivato centralmente. Un’installazione gestita su infrastrutture europee offrirebbe maggiore autonomia, ma non risulta pubblicamente che l’Enisa abbia ricevuto i pesi del modello o una copia utilizzabile senza Anthropic.
Per un servizio destinato alla sicurezza servono quindi procedure alternative, possibilità di cambiare fornitore e strumenti capaci di continuare a funzionare durante una sospensione. Senza queste garanzie, anche una scelta commerciale o politica presa fuori dall’Unione potrebbe ridurre la capacità europea di risposta.
La sicurezza europea nelle mani dei fornitori americani
Anthropic controlla l’accesso a Mythos, decide quali organizzazioni possono utilizzarlo e stabilisce quale versione consegnare. Il governo statunitense può a sua volta limitarne l’esportazione. L’Enisa, pur essendo l’agenzia chiamata a rafforzare la cybersicurezza europea, dipende dalle decisioni di entrambi.
Quanto accaduto a giugno offre un precedente. Una direttiva di Washington spinse Anthropic a sospendere l’accesso ai suoi modelli più avanzati fuori dagli Stati Uniti. Il servizio fu poi ripristinato per alcune organizzazioni americane, mentre l’agenzia europea rimase in attesa. A settembre ha ricevuto Mythos 5, quando l’azienda aveva già distribuito la versione 5.1 a un gruppo ristretto di soggetti statunitensi.
Oggi si tratta di una sperimentazione. Se domani un modello simile entrasse stabilmente nei sistemi usati per difendere reti pubbliche e infrastrutture critiche, una sospensione improvvisa avrebbe conseguenze ben diverse dalla perdita di un comune abbonamento software. Gli analisti potrebbero ritrovarsi senza uno strumento sul quale hanno costruito procedure, competenze e capacità di risposta.
L’accesso concesso da OpenAI a GPT-5.6-Cyber e GPT-6-Astra offre all’Enisa più possibilità di scelta, ma i principali fornitori restano società americane. Cambiare modello richiede inoltre nuovi test, integrazioni e formazione del personale. La sostituzione difficilmente sarebbe immediata durante un’emergenza informatica.
Il caso Mythos mostra dove si trova il rischio. Oggi una decisione presa fuori dall’Unione ha ritardato l’accesso a un modello ancora in fase di valutazione. Se domani la stessa scelta interrompesse un servizio già integrato nella protezione di reti pubbliche e infrastrutture critiche, l’Europa potrebbe perdere una capacità operativa proprio durante un’emergenza. A quel punto il fornitore avrebbe nelle proprie mani anche una parte della risposta europea agli attacchi informatici.
Link utili e fonti
Documenti ufficiali e approfondimenti per verificare le informazioni su Mythos 5, i test dell’Enisa e le regole europee sull’intelligenza artificiale.
-
Notizia verificata
La conferma dell’accesso concesso all’Enisa
Reuters riporta la dichiarazione della Commissione europea sui test di Mythos 5 e sull’accesso ai modelli di OpenAI.
-
Fonte aziendale
Mythos 5 e Mythos 5.1
La pagina ufficiale di Anthropic raccoglie caratteristiche, disponibilità, restrizioni e aggiornamenti del modello.
-
Sicurezza
Gli incidenti avvenuti durante i test
Anthropic descrive gli accessi non autorizzati a sistemi reali e le nuove misure adottate per isolare gli ambienti di prova.
-
Normativa europea
Il testo ufficiale dell’AI Act
Il regolamento europeo stabilisce gli obblighi applicabili ai modelli di intelligenza artificiale per uso generale.
-
Ruolo dell’Enisa
Il Cybersecurity Act europeo
Il regolamento definisce mandato, competenze e funzioni dell’Agenzia dell’Unione europea per la cybersicurezza.
Note per i lettori
L’immagine usata per questo articolo è stata creata grazie all’utilizzo di un sistema di Intelligenza Artificiale
