Il governo degli Stati Uniti ha ordinato ad Anthropic di sospendere l’accesso ai modelli Claude Fable 5 e Claude Mythos 5 per tutti i cittadini stranieri. La misura, comunicata venerdì 12 giugno 2026, rientra nelle normative sul controllo delle esportazioni per la sicurezza nazionale. Si tratta di uno dei provvedimenti più drastici mai adottati nei confronti di un’azienda di intelligenza artificiale.
Il Provvedimento del Dipartimento del Commercio USA
La Lettera di Lutnick ad Anthropic
Il Segretario al Commercio Howard Lutnick ha comunicato la direttiva ad Anthropic tramite lettera ufficiale. La comunicazione è avvenuta nella serata di venerdì 12 giugno 2026. Il documento classifica Claude Fable 5 e Claude Mythos 5 come soggetti alle normative EAR (Export Administration Regulations).
In pratica, il governo richiede ora una licenza specifica per esportare, ri-esportare o trasferire questi modelli a qualsiasi persona straniera. Questo vale sia all’estero sia all’interno del territorio statunitense. La distinzione è fondamentale: anche un dipendente straniero di Anthropic che lavora negli USA non può più accedere ai modelli.
Di conseguenza, il perimetro di restrizione risulta estremamente ampio. Anthropic si è trovata di fronte a un obbligo immediato e non negoziabile.
Compliance Immediata e Totale
Anthropic ha dichiarato pubblicamente di non avere “alcuna alternativa” se non disabilitare i modelli. Selezionare e bloccare solo gli utenti stranieri sarebbe stato operativamente complesso. L’azienda ha quindi scelto di sospendere l’accesso a Claude Fable 5 e Mythos 5 per tutti gli utenti globali, senza distinzione.
Tuttavia, gli altri modelli Claude restano pienamente operativi. Opus 4.8 e i modelli meno avanzati non sono stati inclusi nel provvedimento. Anthropic ha confermato di stare lavorando con le autorità per trovare una soluzione che consenta di ripristinare l’accesso il prima possibile.
Le Motivazioni di Sicurezza Nazionale
Capacità Offensive e Vulnerabilità Software
Il cuore della questione riguarda le capacità avanzate di Claude Fable 5 e Mythos 5. Secondo fonti e commentatori citati dalle principali testate, le autorità statunitensi temono che questi modelli possano assistere in operazioni cyber offensive. In particolare, si menziona la scoperta di una tecnica di jailbreak.
Questo jailbreak permetterebbe di sfruttare il modello per identificare e potenzialmente sfruttare vulnerabilità software. Vale la pena sottolineare che la documentazione ufficiale di questo specifico vettore non è stata completamente divulgata. Tuttavia, la preoccupazione è sufficiente a giustificare un intervento normativo di questa portata.
In questo contesto, la Casa Bianca e il Dipartimento del Commercio hanno agito con l’amministrazione Trump applicando strumenti normativi già esistenti. La novità è la loro applicazione a modelli di AI generativa di frontiera.
Il Rischio per gli Attori Statali Avversari
Le autorità temono che governi stranieri, aziende o individui possano utilizzare Claude Fable 5 per scopi malevoli. Un modello in grado di ragionare su vulnerabilità software rappresenta un moltiplicatore di potenza per attori avversari. Parallelamente, il rischio non riguarda solo attacchi diretti ma anche l’accelerazione dello sviluppo AI da parte di nazioni rivali.
Questa preoccupazione si inserisce nel più ampio dibattito sul controllo delle tecnologie dual-use. L’AI avanzata è sempre più trattata alla stregua di semiconduttori e tecnologie militari sensibili.
Impatto su Aziende e Professionisti della Cybersecurity
Chi È Colpito dal Blocco
Il blocco ha impatti immediati su diverse categorie di utenti e organizzazioni. Ecco chi risulta direttamente colpito:
- Governi e aziende straniere che usavano i modelli tramite API
- Dipendenti stranieri di aziende statunitensi, inclusi quelli di Anthropic stessa
- Ricercatori internazionali che accedono ai modelli per scopi scientifici
- Tutti gli utenti globali, temporaneamente, per garantire la compliance
Inoltre, le aziende che non rispettano la direttiva rischiano sanzioni finanziarie e civili significative. Il Dipartimento del Commercio ha chiarito che le penalità per la non conformità sono severe.
Cosa Devono Fare i CISO e i Team di Sicurezza
In questo scenario, i responsabili della sicurezza devono agire con rapidità. Primo, verificare se l’organizzazione utilizza Claude Fable 5 o Mythos 5 in pipeline automatizzate. Secondo, identificare eventuali dipendenti stranieri che potrebbero essere soggetti alla restrizione. Terzo, monitorare gli aggiornamenti di Anthropic per conoscere i tempi di ripristino del servizio.
Di conseguenza, questo episodio dimostra quanto i controlli sulle esportazioni di AI stiano diventando un rischio operativo reale. I team legali e di compliance devono essere coinvolti nella gestione delle dipendenze da modelli AI di frontiera.
Fonti
- Fortune – Anthropic Disables Fable & Mythos
- Axios – Anthropic Trump Mythos Fable National Security
- TechCrunch – Claude Fable 5 e Mythos
- Anthropic – Comunicato Ufficiale
- YouTube – Copertura Video
- X – Pablo Sabbatella
- Facebook – 0xSojalSec
- The Hacker News – Fonte Originale
Fonte: Articolo originale
Il caso Anthropic evidenzia come l’uso di modelli AI avanzati stia diventando un rischio operativo e normativo concreto per le organizzazioni. In questo contesto, piattaforme come IsacChain permettono la condivisione sicura di threat intelligence tra organizzazioni, garantendo al contempo la compliance NIS2 in modo automatizzato e la verifica blockchain delle informazioni condivise. Monitorare le dipendenze da tecnologie dual-use e aggiornare tempestivamente i team di sicurezza sono azioni che IsacChain supporta concretamente, rendendo la governance delle informazioni sensibili più trasparente e verificabile. Scopri come IsacChain può aiutare la tua organizzazione su www.isacchain.com