La Banca Centrale Europea ha convocato per oggi, 26 maggio 2026, un vertice d’urgenza con 110 grandi banche vigilate del continente per affrontare una minaccia senza precedenti: Claude Mythos, l’ultimo modello di intelligenza artificiale sviluppato da Anthropic.
Secondo Frank Elderson, vicepresidente del Consiglio di vigilanza della BCE, il lancio di Mythos rappresenta un “punto di svolta” che potrebbe mettere a rischio la sicurezza informatica dell’intero settore finanziario europeo. Il modello, giudicato così potente da poter bucare gli attuali standard di protezione, ha spinto la BCE ad agire con tempestività. La riunione, anticipata dal Financial Times, mira a spingere le banche ad accelerare le soluzioni, inclusa la condivisione di informazioni con gli istituti statunitensi, che hanno accesso anticipato a Mythos attraverso il programma Project Glasswing.
I dati emersi dai test sono allarmanti: in appena un mese, Mythos ha individuato oltre 10.000 vulnerabilità critiche nei software più diffusi, tra cui 271 falle nel browser Firefox, riportate da Mozilla, e difetti irrisolti da decenni in sistemi come OpenBSD e FFmpeg. Ma il dato più preoccupante, sottolineato da Elderson, è la capacità del modello di effettuare il reverse engineering di una patch di sicurezza in solo 30 minuti: “Se un fornitore di software rilascia una patch, sembra possibile risalire alla vulnerabilità che dovrebbe correggere non in settimane, ma forse in mezz’ora”. Questo significa che le banche devono aggiornare i loro sistemi con una rapidità mai richiesta prima. Secondo Forbes, Mythos può generare exploit efficaci in 12 ore e con costi inferiori a 1.000 dollari, motivo per cui Anthropic ne ha limitato l’uso a 50 organizzazioni, prevalentemente statunitensi, tra cui Google, Microsoft e Apple.
La BCE, pur non imponendo divieti, punterà sulla cooperazione tra banche, soprattutto con gli istituti USA che hanno già iniziato a correggere le falle segnalate dal modello. Il Fondo Monetario Internazionale aveva già classificato Mythos come rischio sistemico, e ora l’Europa si trova a dover difendersi da una minaccia che non può testare direttamente. “Per quanto tempo il Vecchio Continente potrà reggere senza strumenti propri?”, si chiede Elderson. La BCE ha già inserito l’AI tra le priorità di vigilanza per il 2026-2028, ma la sfida è chiara: accelerare le difese prima che la velocità dell’AI superi quella delle contromisure umane. Intanto, la Commissione Europea ha tentato senza successo di ottenere accesso a Mythos, mentre le banche USA sono invitate a condividere le loro scoperte per evitare un collasso del sistema.
Il settore bancario è terrorizzato dalle capacità informatiche senza precedenti di Claude Mythos
Mythos ha dimostrato di poter risolvere il 73% delle sfide…
