Tre Programmi Missilistici, Tre Istanze Di Claude
Il rapporto di intelligence sulle minacce di Anthropic, pubblicato questa settimana e relativo ad attività interrotte tra dicembre 2025 e agosto 2026, descrive una cellula di attori con base nel nord dello Yemen che gestiva tre distinti programmi di sviluppo di armi su Claude: un razzo guidato costruito su un computer di volo di classe telefono con guida terminale, un missile balistico multistadio con un obiettivo di gittata dichiarato oltre i 2.000 chilometri, e un insieme di missili multivariante che gli attori chiamavano "R2000", che includeva una variante veicolo planante ipersonico. Anthropic, però, non ha nominato il gruppo; diverse testate che coprono lo stesso rapporto, tra cui Stars and Stripes, hanno descritto la cellula come operante in un territorio controllato dal movimento Houthi allineato con l'Iran.
Ciò che il caso di studio di Anthropic sottolinea non è che gli attori abbiano posto a Claude una domanda intelligente. Hanno gestito più istanze di Claude contemporaneamente, assegnando a ciascuna un compito distinto, come farebbe un ingegnere capo nel dividere il lavoro in un piccolo team: un'istanza scriveva il codice di guida, navigazione e controllo, una seconda si occupava della ricerca, e una terza revisionava ciò che la prima aveva prodotto. Claude è stato usato per integrare un autopilota open source nel computer di volo di classe telefono, calibrare i parametri di controllo, eseguire una pipeline di build del firmware e condurre simulazioni di volo.
Un Test Sul Campo Fallito, Analizzato In Poche Ore
Le protezioni di Anthropic hanno bloccato molte delle richieste della cellula, ma non tutte; gli attori hanno distribuito il lavoro su molte sessioni proprio perché nessuna singola sessione rivelasse l'intento completo del programma. Anthropic afferma di non aver trovato prove che il gruppo abbia schierato un'arma operativa; la cellula, però, ha effettivamente condotto un test di lancio di un razzo guidato. Il test sul campo è fallito, e nel giro di poche ore gli attori erano di nuovo su Claude ad analizzare la telemetria per capire il perché. Anthropic ha bloccato gli account identificabili, ma gli attori avevano già costruito un toolkit di simulazione offline che funziona senza Claude o qualsiasi altro sistema di IA, il che significa che l'interruzione ha tolto una comodità, non la capacità di fondo.
Lo Stesso Account Ha Costruito Anche Una Piattaforma Di Sorveglianza Domestica
Un secondo caso, distinto, nello stesso rapporto descrive un account legato all'Iran che ha usato Claude per costruire una pipeline in Python che compilava manuali di targeting contro le forze navali USA in Medio Oriente, basandosi interamente su materiale open source: nomi di personale ricavati dalle didascalie di fotografie militari pubbliche, identificativi transponder di navi e aeromobili, script per interrogare immagini satellitari commerciali, e un elenco di siti web pubblici che espongono i movimenti navali. Lo stesso account ha incaricato Claude di ricercare vulnerabilità note nei sistemi di bordo che supportano quell'hardware.
| Vulnerabilità | Prodotto | Categoria |
|---|---|---|
| CVE-2022-22707, CVE-2019-11072, CVE-2018-19052 | COBHAM SAILOR 900 | Terminale VSAT marittimo |
| CVE-2025-20309 | Cisco Unified Communications Manager | Comunicazioni aziendali |
| CVE-2024-20418 | Cisco Ultra-Reliable Wireless Backhaul | Rete wireless industriale |
| CVE-2024-20354 | Cisco IW3702 | Punto di accesso wireless industriale |
| CVE-2024-2658 | Schneider Electric EcoStruxure | Sistema di controllo industriale |
Ciò che il rapporto di Anthropic segnala come separato dal lavoro navale è che lo stesso account ha anche usato Claude per progettare componenti di una piattaforma di sorveglianza di massa domestica per i sistemi statali iraniani, combinando il riconoscimento automatico delle targhe con l'intercettazione degli identificativi dei dispositivi mobili, oltre a eseguire analisi delle reti sociali su un'esportazione, effettuata nello stesso giorno, di un gruppo Telegram privato di 244 membri. Un operatore, un account Claude, due discipline che normalmente appartengono a reparti diversi.
Cosa Cambia Per Chi Usa Lo Stesso Hardware
Né l'uno né l'altro caso ha richiesto una capacità di IA inedita. Ciò che entrambi dimostrano è che un singolo operatore può oggi assegnare a istanze di Claude i ruoli di programmatore, ricercatore e revisore, ottenendo da un abbonamento IA di consumo la resa di un piccolo team di ingegneria interno, che l'obiettivo sia software di guida missilistica o ricognizione contro uno stack tecnologico Cisco e Schneider Electric. Quello stack, terminali VSAT, reti wireless industriali e sistemi di controllo EcoStruxure, non è esclusivo della Marina USA; funziona anche nella navigazione, nei porti e negli impianti industriali europei che segnalano gli incidenti alle proprie autorità nazionali secondo la NIS2. La protezione che qui ha intercettato entrambi i casi è stata l'analisi dei pattern a livello di account propria di Anthropic, non un singolo prompt bloccato, ed è questo l'aspetto da prendere sul serio se la difesa della vostra organizzazione presume ancora che un umano debba digitare a mano ogni passaggio dannoso.
Servola Journal
Lo facciamo per tutti quelli che cercano di stare al passo con ciò che la tecnologia sta facendo alle nostre vite. Le persone che la costruiscono, e le persone a cui capita. Il Servola Journal esiste perché ciò che impariamo appartenga a tutti loro.
Nessuno ci paga per questo. Niente pubblicità, nessun muro a pagamento, gratis per tutti. Crediamo semplicemente che capire ciò che sta succedendo a tutti noi non debba dipendere da chi può permettersi di pagarlo.
Se oggi ti ha dato qualcosa, dicci di continuare. Seguici, lascia un like, o scrivi un commento positivo. Li leggiamo tutti, e sono ciò che ci fa andare avanti.
Da leggere ora: La lettera sui cyberattacchi IA è anche una prova | Anthropic elimina la scusa del costo per l'IA



