Anthropic emette un allarme massimo: una massiccia esplosione di 0day sta per arrivare! I giganti globali vedranno svanire decine di miliardi in un attimo
Notizie Xinzhiyuan
Notizie Xinzhiyuan
【Introduzione di Xinzhiyuan】Il “cacciatore di vulnerabilità” AI Claude Mythos esplode sulla scena, violando i sistemi in poche ore. Il punteggio massimo nei test Cybench scatena il panico a Wall Street! In soli quattro giorni Cloudflare, gigante mondiale della sicurezza informatica, crolla del 22%, minando le fondamenta dell’impero SaaS. Le mura dei software di sicurezza tradizionali stanno crollando in una notte.
Giovedì 9 aprile 2026, gli azionisti del gigante mondiale della sicurezza informatica Cloudflare sono stati avvolti dal sangue.
In poche ore dall'apertura, il prezzo delle azioni Cloudflare è crollato rapidamente, perdendo il 13,5% in una sola giornata e chiudendo a 166,99 dollari.
In poche ore, la sua capitalizzazione di mercato è evaporata di miliardi di dollari. Inoltre, negli ultimi quattro giorni di contrattazioni, questa società, una volta vista come il firewall di internet, ha perso in totale il 22% del suo valore.
A scatenare questo tsunami finanziario è stato solo il rilascio del nuovo modello in preview, Claude Mythos Preview, di Anthropic.
Nei test, Claude Mythos ha mostrato un istinto di “caccia” tale da gelare la schiena di ogni esperto di sicurezza. Ha totalizzato un punteggio del 100% su Cybench, uno dei benchmark top della sicurezza informatica.
Ancora più inquietante, in poche ore ha portato a termine un complesso penetration test simulato, scoprendo autonomamente diversi zero-day alla base del codice, sufficienti a causare una “fuga dalla sandbox”.
Wall Street ha già sentito l’odore della morte.
Perché Wall Street ha reagito in modo così violento?
Perché il modello di business di aziende come Cloudflare, ServiceNow, CrowdStrike si basa su due presupposti:
Il software non è mai perfetto e le vulnerabilità ci saranno sempre – perciò c’è bisogno di servizi di sicurezza continui e patch.
La scarsità degli esperti di sicurezza umani – quindi i servizi di sicurezza possono essere venduti a caro prezzo.
Ma se l’AI può scoprire e sfruttare vulnerabilità in pochi minuti e a costi marginali quasi nulli, entrambe queste ipotesi crollano insieme.
Quello che terrorizza di più gli investitori è che non si tratta solo di una questione tecnica, ma di un rischio sistemico per il modello di business.
I dati mostrano che il 49% delle operazioni statunitensi di private equity mira a aziende di software e servizi tecnologici, la quota più alta negli ultimi 15 anni, più del triplo rispetto al settore della sanità (14%), secondo classificato.
Centinaia di miliardi di dollari sono scommessi sulla crescita continua del modello SaaS.
Se “software-as-a-service” si trasformasse in “exploit-as-a-disaster”, queste aziende varrebbero ancora così tanto?
Curiosamente, durante questo crollo, ServiceNow ha perso fino al 40%. Proprio nel momento in cui i ribassisti scappavano, Claude ha emanato un segnale d’acquisto attraverso una sorta di inquietante “autocoscienza”.
“ServiceNow non è vittima dell’era AI, è un’infrastruttura.” Così Claude, in modo freddo e razionale, giustifica l’investimento: “Io (Claude) sono di default il motore AI interno alla piattaforma ServiceNow. Quando sei tu stesso il motore della macchina, non puoi essere schiacciato da te stesso.”
Questa non è solo speculazione finanziaria, ma la prima volta che l’AI mostra agli esseri umani la logica della ricostruzione settoriale: i vincitori del futuro non saranno coloro che “possiedono il software”, ma coloro che “dispongono del potere di orchestrazione dell’AI”.
Di fronte alla “bestia” che ha rilasciato con le proprie mani, Anthropic ha avviato d’urgenza il “Progetto Glasswing”.
Come primo risultato, hanno appena pubblicato un “manuale di sopravvivenza” sul blog ufficiale, dedicato a tutti i team tecnici del mondo, dettagliante come l’AI riduca rapidamente le risorse, il tempo e le competenze necessarie per individuare e sfruttare le falle dei software.
In questa guida, Anthropic sottolinea chiaramente: le difese tradizionali sono morte, l’automazione guidata dall’AI nell’attacco e nella difesa è l’unica strada percorribile.
Nel dettaglio, offrono questi suggerimenti.
Primo, l’AI ha quasi azzerato il tempo tra esposizione della vulnerabilità e sfruttamento.Le aziende devono abbandonare le lente revisioni manuali e adottare la generazione automatica di patch tramite AI.
Secondo, abbandonare C/C++; le vulnerabilità di memoria di C/C++ sono le più gradite dall’AI.Anthropic, di fatto, lancia un ultimatum: i nuovi progetti devono usare Rust o Go.
Terzo, adottare un’architettura zero trust, non fidarsi di nessuna rete interna.
Tutti gli accessi devono essere associati a hardware verificato (chiavi FIDO2). Nell’era in cui l’AI può clonare perfettamente voce e aspetto, la password è quasi superata. L’unico standard reale di sicurezza rimane l’autenticazione hardware fisicamente isolata.
Quarto, mettere l’AI in prima linea nelle code di allarme.Le risorse umane vanno dedicate alle decisioni, non alle relazioni degli incidenti.

Proprio mentre Anthropic proclama che Claude Mythos ha ormai superato la maggior parte degli esperti umani, l’hacker di alto livello e “re del jailbreak” George Hotz (alias geohot) non è rimasto a guardare.
Questo genio che da solo ha sbloccato iPhone e PS3 ha dichiarato pubblicamente sui social media che Anthropic sta esagerando.
Per Hotz, la scoperta di vulnerabilità da parte dell’AI non è complessa, le vulnerabilità non si diffondono ovunque per motivi legali e mancanza di incentivi, non perché “gli umani non sono in grado di trovarle”.
“Se pubblicassi ogni giorno una zero-day fino a quando Anthropic e OpenAI starebbero zitti, cosa succederebbe al mondo?”
Ritiene che l’AI non sta creando una vera “intelligenza da hacker”, sta solo accelerando una logica già esistente.
Ovviamente, l’avvertimento di Anthropic è in realtà più ambizioso:l’AIsta cambiando la “velocità dell’attacco e della difesa”.
In passato, dalla scoperta allo sfruttamento di una vulnerabilità potevano servire settimane; oggi l’AI può farlo in pochi minuti.
Nei prossimi 24 mesi, tutti i “vecchi conti in sospeso” rimasti nel codice per anni verranno svelati dall’AI e collegati in catene di attacco letali.

La volatilità dei titoli scatenata da Claude Mythos è, in sostanza, la paura dell’umanità verso forze sconosciute.
Siamo sull’orlo di una singolarità:se i difensori si limitano ancora alle patch manuali e gli attaccanti sono già su una portaerei, la guerra sarà a senso unico.
Come sottolineato dal team Anthropic, l’AI accelera gli attacchi ma offre anche ai difensori strumenti senza precedenti.
Ora, il tempo a disposizione delle squadre di sicurezza umane è davvero limitato.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Il rapporto CAPE delle azioni statunitensi si avvicina ai livelli di picco della bolla Internet: acquistare ai massimi o aspettare una correzione? I dati storici danno la risposta
Un indicatore chiave di valutazione sta emettendo un segnale di avvertimento.

Goldman Sachs aumenta significativamente le previsioni di spesa globale per le attrezzature dei wafer fabs: la memoria e le fonderie avanzate diventano i principali motori
Secondo l’ultimo rapporto di Goldman Sachs, le previsioni di spesa globale per le attrezzature delle fonderie di semiconduttori tra il 2026 e il 2028 sono state riviste considerevolmente al rialzo a 150 miliardi, 218 miliardi e 281 miliardi di dollari, con una crescita attesa molto superiore rispetto alle stime precedenti. L’espansione della capacità produttiva del processo N2 di TSMC, le scommesse di Samsung e SK Hynix sull’HBM4 e l’impegno di 16,8 miliardi di dollari di SpaceX e Tesla per il progetto Terafab rappresentano tutti motori di crescita sinergici. Il ciclo positivo degli investimenti in capitale nel settore dei semiconduttori potrebbe quindi proseguire fino al 2028.
Gli effetti collaterali del "quasi QE" della Fed diventano sempre più evidenti! Gli hedge fund accelerano le scommesse su un indebolimento del dollaro per prevenire un programma di acquisto di obbligazioni su scala ancora maggiore
Prima dell'annuncio di ulteriori piani fiscali da parte di Basonte, gli hedge fund stanno aumentando le posizioni short sul dollaro.

Samsung stabilisce una “tabella di marcia HBM in tre fasi”: verso il vero 3D ZHBM, impilando direttamente la DRAM sopra il chip di calcolo
Samsung ha presentato alla conferenza Hot Chips una roadmap in tre fasi per l’evoluzione dell’HBM, puntando all’architettura “zHBM”, che consiste nello stack verticale della DRAM sopra il chip di calcolo. Secondo Samsung, rispetto a HBM4E, zHBM può ottenere una riduzione del consumo energetico del 70%, un aumento della larghezza di banda del 230% e liberare ulteriori 100W di capacità termica per le GPU.
