La valutazione di Jamie Dimon, CEO di JPMorgan Chase & Co., è stata riportata il 6 ottobre 2026: secondo lui, dopo Mythos il rischio cyber legato all’intelligenza artificiale era cresciuto di dieci volte. Dimon ha formulato il giudizio in un’intervista televisiva.
L’avvertimento di Jamie Dimon
Dimon ha collegato la preoccupazione alla sua convinzione che l’IA abbia creato vulnerabilità prima sconosciute. Il fattore dieci è la sua valutazione del rischio dopo Mythos.
Il 7 aprile 2026 Anthropic aveva annunciato Claude Mythos Preview e Project Glasswing, un’iniziativa di accesso limitato destinata a lavori di sicurezza difensiva. Nel proprio resoconto, Anthropic aveva affermato che Mythos Preview, quando indirizzato a farlo, aveva individuato vulnerabilità nei principali sistemi operativi e browser.
Che cosa ha valutato AISI
Il UK AI Security Institute (AISI) ha esaminato Claude Mythos Preview con prove CTF (capture the flag), esercizi di sicurezza informatica, e simulazioni di attacchi a reti aziendali. Nei test, AISI ha rilevato che il modello poteva condurre attacchi autonomi contro sistemi aziendali piccoli, vulnerabili e poco difesi, una volta ottenuto l’accesso alla rete.
Le simulazioni non avevano difensori attivi né gli strumenti di protezione comuni nelle organizzazioni reali; inoltre, non penalizzavano le azioni che avrebbero fatto scattare allarmi di sicurezza. AISI ha circoscritto così le proprie conclusioni: gli esercizi non dimostrano che Mythos sappia attaccare organizzazioni ben difese.
I due elementi descrivono aspetti diversi: l’avvertimento di Dimon riguarda il rischio cyber complessivo associato all’IA, mentre i test di AISI valutano il comportamento del modello in scenari simulati e definiti.
Claude Mythos Preview e Mythos 5.1
AISI ha valutato Claude Mythos Preview. La dichiarazione di Anthropic sull’accesso riguarda invece Mythos 5.1: al 7 ottobre 2026, l’azienda indicava che era limitato a un gruppo ristretto di organizzazioni vagliate.