L’annuncio in breve
La ricerca di bug con l’IA passa dai progetti pilota alla filiera open source su cui si regge la maggior parte del software commerciale. L’8 ottobre 2026 Anthropic ha annunciato la Anthropic Cyber Mission, un impegno di lungo periodo che parte con due programmi: OSS Scanner e il Critical Infrastructure Defense Program (CIDP).
OSS Scanner offre ai progetti open source idonei scansioni di sicurezza periodiche e gratuite eseguite dai modelli Claude di Anthropic. Ogni report include una proof of concept, una spiegazione e, quando possibile, una correzione proposta. Il CIDP affianca modelli di frontiera, ingegneri sul campo e threat research a 11 partner fondatori che proteggono la tecnologia operativa (OT): reti elettriche, sistemi idrici e reti di trasporto.
Secondo l’azienda, i report vengono inviati senza revisione umana e il tasso atteso di veri positivi supera il 90%. I primi numeri dei maintainer confermano, ma per chi distribuisce software la vera notizia è il volume delle segnalazioni.
Come funziona OSS Scanner?
OSS Scanner funziona su adesione volontaria. Solo i core maintainer possono iscrivere un progetto, aggiungendolo al repository oss-scanner di Anthropic su GitHub. Anthropic ha ripreso i criteri di idoneità da OSS-Fuzz di Google: il servizio si rivolge a progetti consolidati con un impatto critico su infrastrutture e sicurezza degli utenti, non a qualsiasi libreria presente in un registro di pacchetti.
I progetti iscritti vengono scansionati periodicamente. Ogni segnalazione arriva come report con una proof of concept funzionante, una spiegazione chiara della falla e una patch proposta, quando il modello riesce a produrla. Cosa correggere e quando divulgare lo decidono i maintainer.
I primi riscontri citati da Anthropic sono solidi. wolfSSL, produttore di una libreria TLS embedded, ha ricevuto 74 report nei test; 72 erano validi e cinque sono diventati CVE. Noah Misch di PostgreSQL ha detto che una quota insolitamente alta delle segnalazioni corrispondeva a difetti reali e che diverse arrivavano con correzioni utilizzabili quasi così com’erano. Secondo SiliconANGLE, negli ultimi sei mesi i modelli di Anthropic hanno segnalato oltre 29.000 potenziali vulnerabilità in software di largo uso.
Che cos’è il Critical Infrastructure Defense Program?
Il CIDP si rivolge a chi gestisce tecnologia operativa (OT): sistemi di controllo industriale in energia, acqua, manifattura e trasporti. Questi ambienti usano protocolli datati e dispositivi difficili da aggiornare, il che li rende lenti da difendere e appetibili per gli attaccanti.
Invece di vendere direttamente alle utility, Anthropic lavora tramite i vendor di sicurezza e le società di consulenza che già le seguono. Tra gli 11 partner fondatori ci sono gli specialisti OT Dragos, Nozomi Networks e Insane Cyber, i fornitori di automazione Rockwell Automation e Hitachi e grandi integratori come Accenture, Deloitte, PwC e Booz Allen. Andrew Turner di Booz Allen ha definito l’OT «la prossima frontiera degli attacchi autonomi potenziati dall’IA», secondo SiliconANGLE.
Quali sono i limiti?
Nessun essere umano nel ciclo. Anthropic dice chiaramente che i report partono senza revisione umana, quindi alcuni saranno sbagliati. È uno scambio voluto tra precisione e velocità, che sposta l’onere del triage sui maintainer.
Condizioni sui dati. The Register osserva che input e output dei progetti possono essere usati per l’addestramento dei modelli in base alle condizioni consumer di Anthropic. I maintainer di progetti con percorsi di codice sensibili dovrebbero leggerle prima di aderire.
Gli attaccanti hanno gli stessi strumenti. La stessa Anthropic afferma che oggi il vantaggio è degli attaccanti e prevede che l’IA favorirà i difensori entro circa due anni. Fino ad allora, la capacità che trova bug per i maintainer può trovarli anche per i criminali.
Cosa significa per i team software negli Stati Uniti e in Europa
Aspettatevi più CVE nelle librerie che già usate. I primi progetti iscritti sono proprio quelli presenti nella maggior parte degli stack: librerie TLS, database, runtime. Più segnalazioni significano più rilasci correttivi, spesso con poco preavviso. Un team che aggiorna le dipendenze una volta a trimestre resterà indietro.
La vostra pipeline di patch è ormai un controllo di sicurezza. Aggiornamenti automatici delle dipendenze, una suite di test veloce e un processo di rilascio capace di distribuire un aggiornamento di libreria in pochi giorni sono ciò che trasforma le correzioni upstream in protezione reale. Senza, un upstream più veloce allarga solo il divario tra «corretto» e «in produzione».
I regolatori si aspettano comunque questa disciplina. Nell’UE, NIS2 e DORA richiedono una gestione documentata delle vulnerabilità, e il Cyber Resilience Act aggiungerà obblighi per i prodotti con elementi digitali. Negli Stati Uniti, SBOM e requisiti di sviluppo sicuro orientano già gli acquisti federali. Una distinta base del software (SBOM) aggiornata è ciò che permette di rispondere in pochi minuti alla domanda «siamo esposti?».
I team OT e manifatturieri dovrebbero parlare con i propri fornitori. Se gestite impianti, reti o hub logistici, chiedete al vostro provider di sicurezza se partecipa al CIDP e cosa cambia nelle vostre valutazioni.
Cosa significa per il mercato italiano?
In Italia la notizia arriva mentre la platea dei soggetti obbligati si è allargata: con il recepimento della direttiva NIS2 (d.lgs. 138/2024) migliaia di aziende, anche medie, devono gestire le vulnerabilità in modo documentato e registrarsi presso l’Agenzia per la Cybersicurezza Nazionale (ACN). Una raffica di CVE in librerie TLS o database diffusi diventa quindi un tema di conformità, non solo di sviluppo. Conviene collegare gli avvisi del CSIRT Italia allo stesso canale di allerta degli advisory dei progetti upstream e sapere, SBOM alla mano, dove gira ogni componente.
Il CIDP interessa da vicino la manifattura italiana, dove impianti e linee di produzione convivono con sistemi OT datati e difficili da aggiornare. Diversi partner del programma sono già presenti nelle fabbriche italiane come fornitori di automazione o sicurezza industriale: chiedete se analisi assistite dall’IA entreranno nei vostri assessment e dove verranno trattati i dati dei sistemi di controllo. Per chi produce macchinari o dispositivi connessi venduti in Europa, il Cyber Resilience Act rende la gestione delle vulnerabilità, comprese quelle dei componenti open source integrati, un obbligo per tutto il periodo di supporto.
Cosa fare adesso
- Generare una SBOM per ogni servizio in produzione e mantenerla aggiornata nella CI.
- Attivare gli aggiornamenti automatici delle dipendenze e verificare che la suite di test possa validare un aggiornamento di libreria senza interventi manuali.
- Iscriversi agli advisory dei progetti upstream più critici, come libreria TLS, database e runtime, oltre agli avvisi del CSIRT Italia.
- Definire uno SLA di patch per livello di gravità, ad esempio correzioni critiche in produzione entro 7 giorni, e misurarlo. Documentarlo anche ai fini NIS2.
- Se mantenete un progetto open source critico, leggete le condizioni sui dati di Anthropic e decidete se aderire a OSS Scanner.
Domande frequenti
Che cos’è Anthropic OSS Scanner?
OSS Scanner è un servizio gratuito su adesione volontaria lanciato da Anthropic l’8 ottobre 2026. Esegue scansioni di sicurezza periodiche dei progetti open source critici con i modelli più avanzati di Anthropic e invia ai maintainer report con proof of concept, spiegazione e, quando possibile, una correzione proposta.
Chi può iscrivere un progetto a OSS Scanner?
Solo i core maintainer possono iscrivere un progetto, aprendo una pull request nel repository pubblico oss-scanner di Anthropic. L’idoneità segue i criteri di Google OSS-Fuzz: progetti consolidati con un impatto critico su infrastrutture e sicurezza degli utenti.
Quanto sono affidabili i report di OSS Scanner?
I report sono generati dal modello e inviati senza revisione umana. Anthropic prevede un tasso di veri positivi superiore al 90%. Nei primi test wolfSSL ha ritenuto validi 72 report su 74, e cinque sono diventati CVE.
Che cos’è il Critical Infrastructure Defense Program?
È la seconda parte della Anthropic Cyber Mission. Unisce modelli Claude di frontiera, ingegneri sul campo e threat research per chi difende la tecnologia operativa, attraverso 11 partner fondatori tra cui CrowdStrike, Palo Alto Networks, Dragos, Rockwell Automation e Accenture.
OSS Scanner riguarda anche le aziende che usano soltanto l’open source?
Indirettamente sì. Più segnalazioni in librerie molto diffuse significano più rilasci di sicurezza e più CVE. I team hanno bisogno di una SBOM aggiornata, di aggiornamenti automatici delle dipendenze e di uno SLA di patch, così che le correzioni upstream arrivino rapidamente in produzione.
Fonti
Anthropic — Introducing the Anthropic Cyber Mission (8 ottobre 2026)
The Register — AI company moves to defend critical infrastructure and open-source projects from AI (9 ottobre 2026)
Axios — Anthropic’s new plan to protect critical infrastructure (8 ottobre 2026)
SiliconANGLE — Anthropic launches critical infrastructure program and free OSS Scanner for open source (8 ottobre 2026)