L’intelligenza artificiale Claude Mythos, sviluppata da Anthropic, ha individuato vulnerabilità in alcuni algoritmi di crittografia considerati estremamente difficili da violare. Lo ha reso noto un’indagine di Cybersecurity360, spiegando come la scoperta, pur non coinvolgendo uno standard crittografico attualmente in uso, apra scenari preoccupanti per la sicurezza digitale a lungo termine, in particolare per le transazioni finanziarie.
Un modello AI per forzare la crittografia
Claude Mythos è un modello di linguaggio avanzato che, oltre alle capacità generative, è stato impiegato per analizzare e testare la resistenza di schemi crittografici. L’approccio sfrutta la potenza di calcolo e la capacità di individuare pattern complessi tipica dei sistemi di deep learning. Invece di un attacco brute force, Mythos ha identificato debolezze strutturali che rendevano alcuni algoritmi più fragili del previsto.
La scoperta: dove si annidano le falle
I dettagli tecnici non sono stati divulgati per ragioni di sicurezza, ma le informazioni disponibili parlano di algoritmi asimmetrici, quelli su cui si basano la crittografia a chiave pubblica e la protezione delle comunicazioni online. La vulnerabilità riguarda uno standard non ancora adottato su larga scala, il che ha evitato conseguenze immediate. Tuttavia, la facilità con cui un’AI è riuscita a scovare il punto debole mette in discussione la robustezza di sistemi simili, anche quelli attualmente in uso.
Implicazioni a lungo termine: perché preoccuparsi oggi
Il fatto che lo standard compromesso non sia in produzione non deve illudere: la ricerca mostra che l’evoluzione dell’AI accelererà la scoperta di falle, riducendo il tempo necessario per violare codici che oggi consideriamo sicuri. Per banche, piattaforme e-commerce e servizi pubblici digitali, la prospettiva è allarmante: un domani chiavi ritenute inviolabili potrebbero essere spezzate da agenti malevoli armati di intelligenza artificiale. La crittografia post-quantistica, in fase di standardizzazione, potrebbe già nascondere insidie simili.
La reazione degli esperti
La comunità della sicurezza informatica segue con attenzione questi sviluppi. Da un lato, l’uso di AI per il penetration testing è visto come un’opportunità per rafforzare i sistemi prima che lo facciano i criminali. Dall’altro, la rapidità dei progressi impone un cambio di passo nella progettazione e certificazione degli algoritmi. “Non possiamo permetterci di attendere che una falla venga sfruttata su scala globale”, ha commentato un analista di Cybersecurity360.
Cosa significa per chi legge
Per aziende, professionisti IT e semplici utenti, la notizia ha risvolti concreti. Innanzitutto, conferma che la protezione dei dati è una corsa tra innovatori e attaccanti, e l’AI alza l’asticella per entrambi. In secondo luogo, evidenzia la necessità di aggiornare costantemente i protocolli di sicurezza e di non dare per scontata l’affidabilità degli algoritmi consacrati. Infine, sollecita le istituzioni a investire in ricerca e a definire standard più rigidi, per evitare che le transazioni finanziarie diventino il bersaglio privilegiato di attacchi quantistici o basati su AI.