Salta al contenuto principale

Apple entra in Project Glasswing di Anthropic: il mito di Mythos AI, lo scandalo NSA e la fine dell'era 'Build-Our-Own-AI' di Cupertino

TL;DR: Apple ha aderito a Project Glasswing di Anthropic, un consorzio di dodici aziende con accesso anticipato a Claude Mythos — un modello capace, secondo Anthropic, di individuare «migliaia di vulnerabilità ad alta gravità» in ogni sistema operativo e browser principale. Anthropic ha esplicitamente dichiarato che la versione Preview di Mythos non sarà resa disponibile al pubblico. Parallelamente, Heise e il Financial Times riportano che circa sei ingegneri di Anthropic lavorano on-site presso la NSA per adattare Mythos a operazioni cyber offensive contro reti avversarie. I due filoni segnano un cambio strategico: Apple non finge più di voler addestrare un modello di fondazione di frontiera internamente. È diventata un integratore di AI di terze parti per i suoi carichi di lavoro più sensibili in termini di sicurezza.

1. Project Glasswing — l’annuncio #

Il 7 aprile 2026, Anthropic ha presentato Project Glasswing (un’iniziativa che l’azienda descrive come «un tentativo urgente di mettere queste capacità al servizio della difesa»). Il gruppo di lancio comprende dodici organizzazioni:

  • Amazon Web Services
  • Apple
  • Anthropic
  • Broadcom
  • Cisco
  • CrowdStrike
  • Google
  • JPMorganChase
  • Linux Foundation
  • Microsoft
  • NVIDIA
  • Palo Alto Networks

La cornice è insolita per l’annuncio di un fornitore di AI. Anthropic non presenta Mythos come un prodotto, ma posiziona il gruppo di partner come una coalizione difensiva privata, rilasciando Mythos Preview solo a organizzazioni che «costruiscono o mantengono software critico». Secondo Anthropic, altre quaranta organizzazioni hanno accesso all’anteprima.

L’obiettivo dichiarato: usare il modello per trovare e correggere i buchi di sicurezza prima che il modello venga rilasciato al mondo. La descrizione di Mythos è impressionante: «migliaia di vulnerabilità ad alta gravità, incluse alcune in ogni sistema operativo e browser web principale». Anthropic ha pubblicato un esempio: un difetto del kernel Linux che, se concatenato, concede all’attaccante il «controllo completo di una macchina». Alcuni di questi difetti, afferma l’azienda, «sono sopravvissuti a decenni di revisione umana e milioni di test di sicurezza automatizzati».

2. Claude Mythos — capacità, benchmark e accesso #

Mythos è il successore di Claude Opus 4.6. Secondo la system card pubblicata con l’annuncio, il modello mostra guadagni misurabili in:

  • Ragionamento
  • Ricerca agentica
  • Computer use
  • Coding agentico

Queste sono esattamente le capacità che rendono un modello utile per il lavoro di sicurezza offensiva — la stessa proprietà che lo rende pericoloso. La dichiarazione di Anthropic è chiara: «Non prevediamo di rendere Claude Mythos Preview generalmente disponibile, ma il nostro obiettivo finale è consentire agli utenti di distribuire in modo sicuro modelli di classe Mythos su larga scala — per scopi di cybersecurity, ma anche per i miria di altri benefici che tali modelli porteranno».

In questa frase risiede l’intera strategia di prodotto. La coalizione difensiva è la copertura; il piano a lungo termine è un livello di distribuzione a pagamento per l’uso governativo e aziendale di fascia alta.

3. Perché Apple ha aderito — il cambio strategico #

La presenza di Apple in una coalizione di AI difensiva è la parte visibile. Il significato strategico risiede in ciò che non sta accadendo: non c’è un modello di fondazione pubblico di Apple.

Tre segnali rendono leggibile questo spostamento:

  • Siri 2.0 gira su Google Gemini. A gennaio 2026, Apple ha firmato un accordo pluriennale per utilizzare un modello Gemini personalizzato da 1,2 trilioni di parametri come base per la prossima generazione di Siri, prevista per iOS 27 a settembre 2026. Il costo riportato: circa 1 miliardo di dollari all’anno. (Bloomberg)
  • La partnership «bruciata» con OpenAI. OpenAI ha incaricato consulenti legali esterni per l’implementazione di Apple dell’integrazione ChatGPT-Siri del 2024, sostenendo che la funzione sia stata sepolta sotto troppi attriti. La disputa rientra in una guerra di talenti più ampia, dopo che l’ex responsabile dei modelli di fondazione di Apple, Ruoming Pang, è passato al team «Device» di OpenAI. (Bloomberg, 14 maggio 2026)
  • L’adesione a Project Glasswing. Apple è ora nel cerchio ristretto per il modello AI più sensibile dal punto di vista della sicurezza che non viene rilasciato pubblicamente.

Il pattern è evidente: Apple non costruisce l’AI di frontiera. La compra, la integra e ne regola l’accesso attraverso la sua piattaforma. È la tesi di «Apple come integratore», resa operativa.

4. L’angolo NSA — AI offensiva, in parole povere #

Il 4 giugno 2026, Heise online — citando due fonti anonime tramite il Financial Times — ha riportato che diversi dipendenti di Anthropic sono on-site presso la National Security Agency, aiutando l’agenzia ad adattare Claude Mythos per operazioni cyber offensive. L’accordo prevedrebbe «circa sei» ingegneri integrati nelle strutture della NSA per calibrare il modello su casi d’uso specifici. Non è chiaro dal rapporto se gli ingegneri supportino direttamente il deployment offensivo o solo il lavoro di adattamento adiacente.

La logica, riferita da una fonte del FT: «Il modo migliore per costruire una buona difesa è costruire un buon attacco». Il caso d’uso riportato: infiltrare reti in «stati ostili o avversari come Cina o Iran».

Per l’utente Apple, la domanda non è se il programma della NSA sia inedito — ma se il brand «Privacy. That’s iPhone.» sia compatibile con l’essere partner di un ecosistema di modelli che viene contemporaneamente plasmato per il lavoro cyber offensivo statale.

5. Il contesto del Pentagono #

L’accordo con la NSA è il secondo fronte di una disputa più ampia tra Anthropic e il governo USA. All’inizio del 2026, il Dipartimento della Difesa degli Stati Uniti ha ordinato la rimozione della tecnologia di Anthropic dai propri sistemi, dopo che l’azienda aveva fissato pubblicamente delle linee rosse su certi casi d’uso militari. Anthropic ha risposto con un’azione legale.

L’analisi di Heise: la cooperazione con la NSA suggerisce che il disaccordo sottostante sia «meno profondo di quanto ipotizzato». Anthropic è disposta a collaborare con una parte dell’apparato di sicurezza nazionale USA per le operazioni cyber, mentre combatte con un’altra parte sulle regole d’ingaggio. È una posizione coerente per un’azienda le cui linee rosse riguardano armi autonome e sorveglianza di massa, non operazioni cyber contro reti avversarie. È, tuttavia, una postura più permissiva di quanto il marketing pubblico di Anthropic solitamente lasci intendere.

6. Cosa significa per iOS 27, macOS e il settore enterprise #

Per i consumatori, le conseguenze pratiche sono limitate. Mythos non apparirà in nessun prodotto Apple commerciale, e l’Apple Intelligence on-device continua a girare sui modelli di Apple, non su quelli di Anthropic. Il lato difensivo di Glasswing — che fornisce ad Apple la visione più aggiornata delle classi di vulnerabilità in tutto lo stack di OS e browser — è esattamente il tipo di intelligence che normalmente fluirebbe attraverso il gruppo Security Engineering and Architecture di Apple sotto Ivan Krstić.

Gli effetti più interessanti sono a monte:

LivelloEffetto
Modello di fondazioneApple non ne persegue più uno. Google e Anthropic ora possiedono questo livello per Apple.
AI on-deviceI modelli piccoli di Apple (≈3 miliardi di parametri) diventano una funzione, non un fossato. Il fossato è l’integrazione.
Telemetria di sicurezzaGlasswing dà ad Apple una visione strutturale delle vulnerabilità in ogni OS principale — un vantaggio difensivo che si somma al runtime indurito di iOS 27.
Posizionamento EnterpriseApple può vendere iPhone e Mac come l’estremità sicura di uno stack AI che non possiede, con una cadenza di aggiornamenti di sicurezza che beneficia dell’intelligence di Glasswing.
Brand«Privacy. That’s iPhone.» diventa più difficile da difendere quando l’AI da cui dipende è plasmata da un lavoro offensivo adiacente alla NSA.

7. Cosa monitorare #

  • Le disclosure sulla sicurezza di iOS 27 al WWDC 2026 (settimana del 9 giugno). Se l’intelligence sulle vulnerabilità in stile Mythos apparirà nelle note di sicurezza di iOS 27, Glasswing starà dando i suoi frutti.
  • La causa Anthropic-Pentagono. Un accordo o una sentenza avversa chiarirebbe come funzionino effettivamente le linee rosse dell’azienda.
  • L’applicazione dell’EU AI Act. La scelta di Apple di integrare, piuttosto che costruire, sposta la responsabilità. La Commissione Europea chiederà chi sia il «fornitore» di una funzione di Apple Intelligence che gira su Anthropic o Google. La risposta non è ancora stata scritta.

8. Update — 30 giorni dopo il lancio #

Nel mese successivo all’annuncio di Glasswing, la storia di Anthropic si è mossa più velocemente di quella di Apple. Cinque nuovi segnali primari supportano la tesi di «Apple come integratore»:

  • Il consorzio è ora di 150 partner, non 50. Il 1° giugno 2026, Anthropic ha ampliato Project Glasswing, estendendo la partnership a circa 150 nuove organizzazioni in più di 15 paesi. Ogni nuovo partner deve prima soddisfare i requisiti di sicurezza di Anthropic. La cifra di 10.000 vulnerabilità ad alta o critica gravità, riportata nel lancio originale, è la linea di base su cui si misura questa espansione.
  • Anthropic ha depositato un S-1 presso la SEC. Il 31 maggio 2026, l’azienda ha presentato riservatamente una bozza di S-1 alla Securities and Exchange Commission per una proposta di IPO. Il deposito avviene secondo la Regola 135 del Securities Act — solo pubblicazione, non vendita. Conferma che l’azienda vede i prossimi due trimestri come una finestra vitale per quotarsi, e che i ricavi basati sull’integrazione (Claude Code, Cowork, il nuovo Services Track) sono la storia che intende raccontare agli investitori del mercato pubblico.
  • La Serie H chiusa a 65 miliardi di dollari su una valutazione post-money di 965 miliardi. Due settimane prima dell’S-1, Anthropic ha raccolto 65 miliardi di dollari guidati da Altimeter, Dragoneer, Greenoaks e Sequoia. I ricavi ricorrenti hanno superato i 47 miliardi di dollari all’inizio del mese, ha affermato l’azienda. L’ordine delle operazioni — prima la Serie H, poi l’S-1 — è ciò che fa un’azienda quando ha le metriche necessarie e la finestra di condizioni di mercato desiderata.
  • Il Services Track e il Partner Hub. Il 2 giugno 2026, Anthropic ha trasformato il Claude Partner Network — supportato da un investimento di 100 milioni di dollari in formazione dei partner, supporto tecnico e marketing condiviso — in un programma a livelli. Accenture sta formando 30.000 professionisti. Cognizant ha distribuito Claude a circa 350.000 collaboratori. Deloitte, KPMG, PwC, Infosys — tutti menzionati. Il messaggio per i team di procurement aziendali è che «Claude in produzione» è ora una capacità servita dai partner, non una vendita diretta di Anthropic.
  • Partnership con Verizon DBIR. Lo stesso giorno, Anthropic e Verizon hanno pubblicato la metodologia dietro uno studio annuale su 832 account bannati per attività cyber malevole, mappati sul framework MITRE ATT&CK. I dati entreranno nel 2026 Data Breach Investigations Report di Verizon. Questo è il secondo canale commerciale — insieme al Services Track — attraverso cui il lavoro di Mythos diventa una linea di prodotti a pagamento.
  • La capacità di costruire exploit di Mythos Preview è il differenziatore. Il 21 maggio 2026, il blog del Frontier Red Team ha pubblicato la valutazione qualitativa che ha giustificato il rollout controllato. La citazione chiave: «La capacità di Claude Mythos Preview di sviluppare exploit è un salto di qualità rispetto ai precedenti modelli di frontiera. … Mythos Preview è capace di trovare vulnerabilità complesse, ma ciò che ci ha preoccupato di più nei nostri test interni è che Mythos Preview potesse sia trasformare le vulnerabilità in primitive di exploit, sia combinare tali primitive in catene di attacco complete end-to-end». Questa è la parte della storia che un partner come Apple non può ottenere da nessun altro laboratorio.

Per la storia di Apple, l’aggiornamento rilevante non è la valutazione. È il pattern di rollout controllato: Serie H, poi S-1, poi Services Track, poi un canale Defender commerciale, con Mythos Preview tenuto dietro il gruppo di partner per tutto il tempo. Apple è ora una delle 150 organizzazioni all’interno di una linea di prodotti la cui versione pubblica non esiste ancora. L’asimmetria — Apple all’interno, il resto dell’industria all’esterno — è il fossato strutturale che l’adesione a Glasswing è stata progettata per creare.

Linki źródłowe #