Anthropic ha appena rilasciato un modello di frontiera, AI model Mythos, che quasi nessuno può usare. L’azienda lo considera una caratteristica, non un difetto. Per banche, exchange e infrastrutture crypto, il lancio sembra più un evento di policy che un aggiornamento di prodotto.
TL;DR
- Anthropic ha presentato Claude Mythos Preview il 7 aprile 2026 e ha ristretto l’accesso tramite Project Glasswing con partner tra cui JPMorganChase, AWS, Microsoft, Google, Cisco, CrowdStrike, Apple, NVIDIA e la Linux Foundation.
- Il modello avrebbe trovato migliaia di vulnerabilità ad alta gravità e ha segnato l’83,1% nel benchmark CyberGym, rispetto al 66,6% di Claude Opus 4.6.
- Banche, agenzie USA e regolatori UK stanno correndo per valutare cosa significhi un’AI cyber di frontiera per la stabilità dei mercati, la fiducia tra controparti e l’infrastruttura crypto.
Un modello di frontiera puntato sul codice, non sulla conversazione
Quando Anthropic ha presentato Claude Mythos Preview il 7 aprile, ha saltato la solita coreografia dei lanci consumer. Nessuna demo con creator. Nessun livello gratuito aperto.
Visitando the project page, l’azienda descrive Mythos come un modello di frontiera generalista, non rilasciato, con un vantaggio specifico nell’individuare ed esploitare vulnerabilità software.
Anthropic scrive che i modelli hanno ormai raggiunto un livello in cui possono superare tutti tranne gli umani più esperti in questo lavoro.
Solo questa impostazione ha cambiato il modo in cui i CISO delle banche e i team di sicurezza crypto hanno letto l’annuncio. La struttura della partnership ha inviato lo stesso segnale. Anthropic ha affiancato il rilascio a Project Glasswing, un programma ristretto pensato per keep Mythos out of ordinary users' hands.
JPMorganChase è emersa come l’unica banca nella formazione di lancio. Quel segnale ha colpito forte Wall Street.
Also Read: Why Is America's Next Fed Chair Being Forced To Sell All His Crypto Before Tuesday

Che cos’è davvero Claude Mythos
Anthropic chiama il sistema Claude Mythos Preview. L’azienda è chiara: non lo rilascerà su larga scala.
Secondo statements reported by VentureBeat, Newton Cheng, responsabile cyber del Frontier Red Team di Anthropic, ha dichiarato che l’azienda non intende rendere Claude Mythos Preview generalmente disponibile a causa delle sue capacità di cybersecurity.
Leggendo il post tecnico del Frontier Red Team, i numeri iniziano a diventare scomodi. Mythos ha già individuato migliaia di falle ad alta gravità, inclusi bug in ogni principale sistema operativo e in tutti i maggiori browser web, secondo Anthropic.
Tra le scoperte figurano alcuni elementi notevoli:
- Una vulnerabilità vecchia di 27 anni dentro OpenBSD, rimasta nascosta fino all’analisi di questo modello.
- Un bug di 16 anni in FFmpeg che i test automatizzati avevano toccato oltre cinque milioni di volte.
- Bug concatenati nel kernel Linux in grado di portare a un’escalation di privilegi fino al root con un unico percorso d’attacco.
- Migliaia di altri problemi che riguardano browser, server e librerie ampiamente distribuite.
Anthropic afferma che Mythos ha identificato la maggior parte di queste falle, e sviluppato molti exploit, in modo del tutto autonomo, senza guida umana.
I consulenti esperti che hanno revisionato 198 risultati hanno concordato con le valutazioni di gravità del modello nell’89% dei casi.
Also Read: NEAR's Biggest DeFi Protocol Rhea Finance Bleeds $7.6M In Fake-Token Oracle Attack
Perché Anthropic tratta Mythos in modo diverso
Guardiamo al piano di rollout.
Anthropic si impegna a fornire fino a 100 milioni di dollari in crediti d’uso Mythos per lavori di sicurezza difensiva all’interno di Project Glasswing. L’azienda dona inoltre 4 milioni di dollari a gruppi di sicurezza open source.
Osservando la lista dei partner, il quadro diventa ancora più nitido. Glasswing è stato lanciato con un consorzio centrale di dodici organizzazioni, più oltre 40 gruppi aggiuntivi con accesso.
I partner nominati includono:
- AWS, Apple, Broadcom, Cisco e CrowdStrike sul fronte sicurezza e hyperscaler.
- Google, Microsoft, NVIDIA e Palo Alto Networks per infrastruttura e difesa.
- JPMorganChase come unica banca, insieme alla Linux Foundation e alla stessa Anthropic.
Questo è un consorzio, non una lista clienti.
Secondo posts on X covered by Euronews, il cofondatore di Anthropic Dario Amodei ha affermato che i rischi di sbagliare sono ovvi, ma ha insistito sul fatto che il potenziale positivo è un internet fondamentalmente più sicuro se la distribuzione funziona.
Also Read: Hyperbridge Exploit Losses Hit $2.5M, Ten Times The Initial Estimate
Mythos rispetto al resto del campo AI
Confrontando Mythos con i suoi “fratelli” sugli stessi benchmark interni di Anthropic, il divario non è sottile.
Su CyberGym, il benchmark di riproduzione delle vulnerabilità, Mythos Preview ha raggiunto l’83,1%, mentre Claude Opus 4.6 si è fermato al 66,6%.
Altre metriche raccontano una storia simile. Su SWE-bench Verified, Mythos ha segnato il 93,9% contro l’80,8%. Humanity's Last Exam, con strumenti abilitati, è passato dal 53,1% al 64,7%.
Paragonatelo al nuovo modello di punta di Anthropic. *
Claude Opus 4.7, rilasciato il 16 aprile, ha raggiunto un 73,1% riportato su CyberGym dopo che l’azienda ha deliberatamente attenuato i segnali di addestramento in cyber-offensivo. Questo downgrade intenzionale dice molto su come Anthropic vede queste capacità.
Secondo reporting from Axios, Logan Graham, a capo del Frontier Red Team, ha dichiarato che i concorrenti probabilmente sono in ritardo di sei‑diciotto mesi.
Proiettando in avanti la logica dei benchmark, la scelta strategica dietro Glasswing assomiglia meno al marketing e più a un tentativo di plasmare il modo in cui questa classe di modelli entra nell’economia.
Also Read: Drift Lines Up $150M Tether Deal To Relaunch After $285M Hack

Perché la finanza potrebbe preoccuparsi più degli utenti comuni
Reuters ha riportato il 13 aprile che funzionari governativi di Stati Uniti, Canada e Regno Unito si sono met con i vertici bancari per discutere le minacce legate a Claude Mythos Preview.
Un portavoce del Tesoro USA ha dichiarato che l’amministrazione Trump sta spingendo le banche a comprendere e anticipare un ampio ventaglio di sviluppi di mercato.
Andando più a fondo nella timeline.
Il Segretario al Tesoro Scott Bessent e il Presidente della Federal Reserve Jerome Powell hanno convocato un incontro urgente con i CEO delle banche il 9 aprile.
Tra i partecipanti:
- Il chief di Bank of America, Brian Moynihan.
- Il chief di Goldman Sachs, David Solomon.
- Diversi altri grandi istituti del settore bancario statunitense.
Secondo coverage from CNBC, il CEO di JPMorganChase Jamie Dimon ha detto agli analisti, nella call sugli utili del Q1, che l’AI ha reso il rischio cyber peggiore e più difficile da gestire.
Seguendo i flussi di denaro, l’asimmetria risalta.
Le banche affrontano codice legacy, migliaia di fornitori e sistemi di regolamento che non possono permettersi downtime. Gli utenti consumer si ritrovano soprattutto davanti a un chatbot che già considerano affidabile.
Un gruppo affronta un rischio esistenziale. L’altro ha perlopiù curiosità.
Also Read: 17,000 AI Agents Hit DeFi Since 2025, But Humans Still Win At Trading, Report Finds
Perché il settore crypto è tra i più esposti
Pensiamo alla superficie di attacco della crypto. Gli exchange detengono miliardi in hot wallet. I bridge collegano logiche tra reti, e i protocolli DeFi poggiano su codice immutabile che non può essere patchato facilmente.
Consideriamo la storia recente. Hacken ha riportato oltre 3,1 miliardi di dollari rubati nel solo primo semestre 2025 in ambito crypto, superando il totale di 2,85 miliardi dell’intero 2024.
Gli exploit legati a modelli linguistici di grandi dimensioni e all’infrastruttura Web3 connessa all’AI sono aumentati di oltre il 1.000% rispetto al 2023, secondo la stessa società. Un modello che concatena vulnerabilità in modo autonomo è esattamente il tipo di strumento per cui questo panorama di minacce non è stato progettato.
Guardiamo ai settori più esposti a una capacità di classe Mythos:
- Exchange centralizzati con motori di matching custom e logica dei hot wallet proprietaria.
- Emettitori di stablecoin come Tether e Circle, i cui smart contract custodiscono centinaia di miliardi in passività ancorate al dollaro.
- Cross‑chain bridge, storicamente l’anello più debole del settore in termini di valore rubato.
- Protocolli DeFi la cui composabilità moltiplica il raggio d’esplosione tra contratti interconnessi.
- Market maker e desk di trading che gestiscono API key e infrastrutture automatizzate su larga scala.
Mappando queste categorie contro l’affermazione di Anthropic riguardo exploit autonomi concatenati, il modello di rischio cambia. La crypto non gode dello scudo regolatorio che protegge le banche tradizionali.
Also Read: Circle CEO Sees Yuan Stablecoin Arriving Within 5 Years
Il primo vero campo di battaglia: exchange e custodian
Bisogna osservare prima di tutto le sedi crypto più grandi. Gestiscono la maggior parte dei volumi del settore e hanno un lungo storico pubblico di violazioni che va da Mt. Gox all’incidente da 1,46 miliardi di dollari su Bybit all’inizio del 2025.
Guardando all’operatività attuale, Crypto.com è stata accusata alla fine del 2025 di aver nascosto un Violazione di Scattered Spider che ha utilizzato l’ingegneria sociale per carpire le credenziali del personale.
Coinbase ha rivelato una violazione dei dati guidata da corruzione che ha esposto informazioni di circa 97.000 utenti. Un avversario di classe Mythos non avrebbe bisogno di corrompere nessuno per trovare il prossimo anello debole.
Considera i custodi e i desk di trading. Aziende come Anchorage Digital Bank e Paxos ora detengono mandati da Charles Schwab, Morgan Stanley e BlackRock.
La loro superficie di attacco non è più un’infrastruttura di nicchia. Si trova adiacente a bilanci bancari regolamentati e a flussi di ETF per oltre 100 miliardi di dollari.
Also Read: Charles Schwab Spot Bitcoin And Ethereum Trading Goes Live In Q2 With Paxos Custody
Conseguenze Economiche E La Nuova Economia Della Sicurezza
Mythos non cambierà solo chi viene violato. Cambierà quanto costa la sicurezza.
Osserva il segnale di prezzo. Dopo il periodo di anteprima, Anthropic prevede di addebitare 25 dollari per milione di token in input e 125 dollari per milione di token in output per Mythos, cinque volte la tariffa di Opus 4.6.
Solo le aziende con budget profondi lo eseguiranno su larga scala. I vendor di sicurezza più piccoli integreranno Mythos tramite cloud partner, oppure vedranno la loro quota dissolversi in ecosistemi più grandi.
Segui la mappa dei fornitori. CrowdStrike, Palo Alto Networks e Cisco ora fanno parte di Glasswing, il che suggerisce che il processo di consolidamento è già in corso.
Aspettati diversi effetti di secondo ordine:
- I premi dell’assicurazione cyber probabilmente saliranno per le aziende fuori dall’anello di accesso al modello.
- I vendor di sicurezza più piccoli verranno acquisiti, o diventeranno rivenditori di strumenti collegati a Glasswing.
- I regolatori spingeranno con più forza per la disclosure obbligatoria e per scadenze di patching.
- Le istituzioni più grandi prenderanno il largo in termini di difesa, ampliando il divario rispetto ai pari di medie dimensioni.
La nuova economia della sicurezza somiglierà meno a un mercato libero e più a uno regolato con licenze.
Also Read: Bitcoin Inflows To Binance Hit 2020 Lows, Signaling Tighter Supply Ahead

Cosa Potrebbe Significare Mythos Per La Struttura Di Mercato
Pensa oltre i singoli incidenti. I mercati sono macchine di fiducia, e una singola compromissione in stile Mythos, confermata pubblicamente, di un exchange nella top ten potrebbe riprezzare il rischio di controparte in tutto il crypto nel giro di poche ore.
Osserva come reagisce la liquidità. Il capitale in genere fugge verso sedi percepite come sicure durante gli stress, come hanno mostrato gli shock di Bybit e FTX.
Se i grandi detentori decidono che solo una manciata di custodi soddisfa la nuova soglia di sicurezza, la liquidità si concentrerà rapidamente su quei nomi. La lunga coda di exchange, bridge e protocolli DeFi potrebbe ritrovarsi a competere per un bacino in contrazione di capitale disposto al rischio.
Considera la storia azionaria. BlackRock ha registrato 130 miliardi di dollari di afflussi netti nel Q1 2026 e 13,9 trilioni di dollari di asset, con il suo ETF Bitcoin iShares tra i driver.
I flussi istituzionali verso il crypto ora dipendono da una baseline di sicurezza. Un avversario di classe Mythos minaccia di ridefinire quella baseline alle condizioni dell’attaccante.
Also Read: Bitcoin Coils Near $75,000 As Whales Stack $750M In Fresh Buys
Il Controargomento Rialzista Favorisce I Difensori
Non ogni scenario è cupo. La stessa tesi di Anthropic poggia su un’affermazione semplice: i difensori traggono più vantaggio da Mythos degli attaccanti, perché solo i difensori ottengono l’accesso autorizzato.
Leggi the UK AI Security Institute report pubblicato il 13 aprile. Nei test, Mythos ha risolto il 73% dei task capture-the-flag di livello esperto e completato una simulazione di attacco a una rete aziendale in 32 passaggi.
L’AISI ha anche osservato che il modello è fallito completamente negli ambienti di tecnologia operativa e che i sistemi reali includono difensori e strumenti assenti dai poligoni di test. Questa precisazione è importante.
Guarda anche alle vittorie difensive. Microsoft Security Response Center, Apple, la Linux Foundation e la Apache Software Foundation riceveranno supporto diretto per la remediation sotto Glasswing.
I maintainer open source, storicamente sotto-finanziati, ottengono ora un alleato ben dotato di risorse. Se la maggior parte dei bug scoperti da Mythos viene corretta prima che raggiunga gli attaccanti, l’effetto netto potrebbe pendere verso la sicurezza piuttosto che verso il caos.
Also Read: CZ Says Biden Wanted To Make An Example Out Of Binance, Denies Paying For Trump Pardon
Cosa Succederà Ora Su Politiche E Regolamentazione
Osserva da vicino le mosse degli Stati. Bloomberg ha riportato il 16 aprile che il CIO federale della Casa Bianca Gregory Barbaccia ha detto ai membri di Gabinetto che l’Office of Management and Budget sta preparando tutele affinché le agenzie possano usare una versione modificata di Mythos.
Guarda il quadro delle agenzie. CISA e il Center for AI Standards and Innovation sono stati informati su Mythos, secondo CNBC e NBC News.
Segui il percorso britannico. Secondo American Banker's coverage, il governatore della Bank of England Andrew Bailey ha definito Mythos una sfida seria che potrebbe spalancare l’intero mondo del rischio cyber, in un intervento alla Columbia University.
Il Cross Market Operational Resilience Group della Banca include la Financial Conduct Authority, l’HM Treasury, il National Cyber Security Centre e otto delle maggiori banche del Regno Unito. Il gruppo è programmato per discutere di Mythos entro le prossime due settimane.
Il ministro degli Esteri canadese, François-Philippe Champagne, ha affermato che il modello è stato un tema chiave ai recenti incontri del FMI a Washington.
Also Read: Yellow Takes On Tron In Stablecoin Payments With 2.5M TPS Network
Un Evento Di Policy Travestito Da Lancio Di Prodotto
Claude Mythos non è un chatbot. È un evento di policy travestito da lancio di prodotto, mirato esattamente alle giunzioni in cui il codice incontra il denaro.
Guarda cosa segnala il lancio. Un singolo laboratorio ora detiene una capacità cyber che rifiuta di vendere, che i governi vogliono concedere in licenza e che il mondo crypto non può ignorare.
L’effetto combinato si misurerà in budget per la sicurezza, premi assicurativi, migrazione della liquidità e fiducia.
Per gli utenti comuni, Mythos resterà invisibile. Per la finanza e il crypto, è già arrivato.
Osserva come l’economia assorbirà Mythos nei prossimi trimestri. Quel segnale, più di qualsiasi benchmark da prima pagina, racconterà la vera storia di ciò che questo modello di frontiera ha cambiato.
Read Next: Bitcoin Inflows To Binance Hit 2020 Lows, Signaling Tighter Supply Ahead






