Anthropic afferma di aver interrotto 39 casi di abuso di Claude tra dicembre 2025 e agosto 2026, in sette aree di rischio. Le attività segnalate spaziano da presunte operazioni cyber legate a Stati e frodi criminali fino a richieste di supporto per ambiti biologici a elevato rischio e duplice uso.
Pubblicato daModificato con GPT-5.6 TerraImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Anthropic’s September 2026 threat-intelligence report, covering AI misuse it disrupted from December 2025 through August 2026, reve. Article summary: Anthropic’s report describes a broad, evolving misuse problem: actors used older Claude Haiku, Sonnet, and Opus models for cyber operations, espionage, fraud, surveillance, weapons-related work, and potentially dangerous. Topic tags: general, general web, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Il rapporto di intelligence sulle minacce pubblicato da Anthropic nel settembre 2026 descrive in dettaglio gli abusi che il team dell’azienda dichiara di aver individuato e interrotto nell’arco di otto mesi. Il punto più rilevante non è che l’IA abbia creato categorie del tutto nuove di danno: è che può sempre più spesso assistere e coordinare fasi di attività che prima richiedevano più tempo, personale e competenze specialistiche. 1
3
Il rapporto copre attività interrotte tra dicembre 2025 e agosto 2026 in sette ambiti: operazioni informatiche, operazioni di influenza, sorveglianza, truffe e frodi, abuso biologico, sviluppo di armi convenzionali e distillazione illecita dei modelli. 1
5
Secondo Anthropic, nei casi sono stati coinvolti Claude Haiku, Sonnet e Opus. Nessun caso avrebbe riguardato i modelli della classe Fable o Mythos, salvo un episodio di distillazione illecita, cioè un tentativo di replicare le capacità di un modello. 3
5
I soggetti coinvolti comprenderebbero una combinazione di attori sospettati di legami statali, criminali mossi dal profitto, fornitori di spyware, operazioni di propaganda e gruppi politicamente motivati. Per l’azienda, questa varietà mostra che l’abuso dell’IA non riguarda soltanto la criminalità informatica tradizionale. 1
I casi informatici sono il segnale più netto, nel rapporto, di una maggiore autonomia operativa. Anthropic descrive un impiego dei modelli che andrebbe oltre la spiegazione di codice o la redazione di testi: pianificazione dei flussi di lavoro, ricognizione, trattamento di informazioni sottratte e supporto ad attività di intrusione o estorsione. 1
L’analisi delle attività attribuite a Midnight Blizzard e a presunti affiliati di ShinyHunters viene proposta come esempio. Anthropic collega l’uso assistito da Claude a intrusioni contro obiettivi ucraini, europei e della filiera dei droni, oltre che al presunto furto su larga scala di dati relativi a carte di pagamento e passeggeri. Le etichette attribuite ai gruppi e le conclusioni operative restano però valutazioni di Anthropic: non equivalgono a una prova indipendente dell’identità di ogni attore o dell’esito di ogni operazione. 1
L’implicazione pratica è che l’IA può ridurre il tempo e il carico di coordinamento richiesti per un attacco. Non elimina la necessità di accesso, infrastrutture, capacità di giudizio operativo o intenzione umana; può però rendere più semplice costruire e gestire flussi di lavoro sofisticati.
Anthropic riferisce anche di tentativi di ottenere assistenza su ricerche di gain-of-function relative al chikungunya, sull’adattamento ai mammiferi dell’influenza aviaria ad alta patogenicità e sulla ricerca con orthopoxvirus vivi. Si tratta di aree sensibili a duplice uso: domande scientifiche legittime possono sovrapporsi a conoscenze suscettibili di un impiego dannoso. 1
La distinzione decisiva è tra una richiesta di assistenza e un programma biologico completato. Il rapporto descrive tentativi di abuso che Anthropic afferma di aver bloccato; non dimostra che sia stata realizzata un’arma biologica né che la ricerca proposta sia stata effettivamente condotta. 1
Anthropic afferma di aver rafforzato le protezioni, vietato account, interrotto infrastrutture associate e condiviso indicatori di minaccia e insegnamenti con aziende tecnologiche e autorità pubbliche competenti. L’azienda dichiara inoltre di aver diffuso indicatori di compromissione, utili ai difensori per individuare attività correlate. 1
Queste misure riflettono un ruolo sempre più familiare per i fornitori di IA: non si limitano a sviluppare modelli, ma monitorano gli abusi, decidono quando rimuovere l’accesso e coordinano le risposte con soggetti esterni.
Il documento è utile come raccolta di incidenti che Anthropic afferma di aver rilevato. Non è però uno studio sulla diffusione degli abusi abilitati dall’IA nell’intera rete o presso gli altri fornitori di modelli. Un insieme di casi interrotti non permette di stabilire quanto sia frequente ciascuna forma di abuso, quante attività siano rimaste inosservate o se l’uso dell’IA abbia modificato in modo sostanziale l’esito finale di ogni operazione. 1
3
Questo limite deve orientare il dibattito sulla governance. Le aziende devono poter interrompere rapidamente abusi credibili, soprattutto nei contesti cyber e biologici. Ma le decisioni su monitoraggio, restrizioni d’accesso, chiusura degli account e comunicazione pubblica hanno conseguenze anche per la privacy, le garanzie procedurali e la responsabilità verso il pubblico. Il rapporto rafforza quindi l’esigenza di regole chiare, controllo esterno effettivo e coordinamento, senza lasciare decisioni ad alto impatto esclusivamente a una singola azienda.
Il rapporto Anthropic documenta una gamma ampia di tentativi di abuso di Claude: intrusioni informatiche, frodi, sorveglianza, attività legate alle armi e ricerche biologiche sensibili. L’avvertimento centrale è che l’IA può aiutare gli aggressori a organizzare una porzione maggiore di un’operazione con meno risorse. Ma le evidenze restano circoscritte: sono casi individuati e interrotti, da leggere come un segnale dell’evoluzione del rischio, non come un censimento di tutte le minacce abilitate dall’IA. 1
3
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic afferma di aver interrotto 39 casi di abuso di Claude tra dicembre 2025 e agosto 2026, in sette aree di rischio.
Anthropic afferma di aver interrotto 39 casi di abuso di Claude tra dicembre 2025 e agosto 2026, in sette aree di rischio. Le attività segnalate spaziano da presunte operazioni cyber legate a Stati e frodi criminali fino a richieste di supporto per ambiti biologici a elevato rischio e duplice uso.