{"id":24982,"date":"2026-07-29T08:02:37","date_gmt":"2026-07-29T08:02:37","guid":{"rendered":"https:\/\/shm.studio\/news\/claude-mythos-vulnerabilita-crittografiche-sicurezza-internet\/"},"modified":"2026-07-29T08:02:37","modified_gmt":"2026-07-29T08:02:37","slug":"claude-mythos-vulnerabilita-crittografiche-sicurezza-internet","status":"publish","type":"news","link":"https:\/\/shm.studio\/en\/news\/claude-mythos-cryptographic-vulnerabilities-internet-security\/","title":{"rendered":"Claude Mythos and cryptographic vulnerabilities: what changes"},"content":{"rendered":"<h2>Il risultato che ha sorpreso la comunit\u00e0 crittografica<\/h2>\n<p>Il 28 luglio 2026, Anthropic ha reso noto un risultato inatteso. Il suo modello Claude Mythos Preview ha individuato vulnerabilit\u00e0 in algoritmi crittografici chiave. Tra questi, ha trovato un attacco migliorato su <strong>HAWK<\/strong>, a post-quantum signature scheme.<\/p>\n<p>HAWK era stato sottoposto a revisione da esperti umani per oltre due anni. Nessuno aveva identificato quella debolezza. Claude Mythos l&#8217;ha trovata in <strong>60 hours<\/strong>, with an API cost of approximately $100,000.<\/p>\n<p>According to reports by <a href=\"https:\/\/the-decoder.com\/anthropic-says-its-mythos-model-found-vulnerabilities-in-cryptographic-algorithms-that-secure-the-internet\/\" target=\"_blank\" rel=\"noopener noreferrer\">The Decoder<\/a>, Anthropic ha dichiarato che i risultati non impattano i sistemi crittografici attualmente in produzione. Tuttavia, l&#8217;implicazione strategica \u00e8 significativa: l&#8217;AI pu\u00f2 mettere in discussione le fondamenta della sicurezza digitale.<\/p>\n<h2>Cos&#8217;\u00e8 HAWK e perch\u00e9 \u00e8 rilevante per la sicurezza post-quantum<\/h2>\n<p>HAWK \u00e8 uno schema di firma digitale progettato per resistere agli attacchi dei computer quantistici. \u00c8 parte del processo di standardizzazione post-quantum avviato dal <strong>National Institute of Standards and Technology<\/strong> negli Stati Uniti. Pertanto, la sua solidit\u00e0 ha implicazioni globali.<\/p>\n<p>La crittografia post-quantum \u00e8 un campo in rapida evoluzione. Infatti, con l&#8217;avanzare dei computer quantistici, gli algoritmi classici come RSA ed ECC diventeranno vulnerabili. Di conseguenza, la comunit\u00e0 internazionale sta lavorando da anni per definire nuovi standard.<\/p>\n<p>Il fatto che un modello AI abbia trovato una debolezza in HAWK in tempi cos\u00ec ridotti \u00e8, dunque, un segnale che il processo di revisione umana potrebbe non essere sufficiente. Analogamente, altri algoritmi post-quantum potrebbero contenere falle non ancora identificate.<\/p>\n<p>For more information on the technical context, please refer to the official documentation of the <a href=\"https:\/\/csrc.nist.gov\/projects\/post-quantum-cryptography\" target=\"_blank\" rel=\"noopener noreferrer\">NIST Post-Quantum Cryptography Program<\/a>.<\/p>\n<h2>How Claude Mythos addressed the problem<\/h2>\n<p>Claude Mythos Preview \u00e8 il modello di frontiera di Anthropic, progettato per ragionamenti complessi e prolungati. In questo caso, ha operato in modalit\u00e0 autonoma su un problema di matematica avanzata.<\/p>\n<p>Il costo di 100.000 dollari in API call pu\u00f2 sembrare elevato. Tuttavia, va contestualizzato: due anni di lavoro di esperti umani specializzati hanno un costo ben superiore. Inoltre, il modello ha prodotto un risultato che quegli esperti non avevano ottenuto.<\/p>\n<p>Questo schema \u2014 <em>AI as a Catalyst for Security Research<\/em> \u2014 \u00e8 destinato a ripetersi. Quindi, le organizzazioni che gestiscono infrastrutture critiche devono iniziare a considerare l&#8217;AI non solo come strumento produttivo, ma come variabile nel proprio modello di rischio.<\/p>\n<p>According to <a href=\"https:\/\/www.gartner.com\/en\/information-technology\/insights\/ai-security\" target=\"_blank\" rel=\"noopener noreferrer\">Gartner<\/a>, entro il 2027 oltre il 40% delle vulnerabilit\u00e0 critiche sar\u00e0 identificato o sfruttato con il supporto di modelli AI. Pertanto, la finestra temporale per adeguarsi si sta restringendo.<\/p>\n<h2>Immediate Impact for Italian Companies: No Alarm, But Strategic Attention<\/h2>\n<p>Prima di tutto, \u00e8 necessario chiarire: le vulnerabilit\u00e0 trovate da Claude Mythos non compromettono i sistemi in uso oggi. Non si tratta di un&#8217;emergenza operativa per le PMI italiane o per le aziende mid-market.<\/p>\n<p>Nonostante ci\u00f2, il segnale \u00e8 chiaro. Le aziende che dipendono da infrastrutture digitali \u2014 e-commerce, piattaforme B2B, sistemi di pagamento \u2014 devono iniziare a pianificare la transizione verso standard crittografici post-quantum. In particolare, quelle che gestiscono dati sensibili con orizzonti temporali lunghi.<\/p>\n<p>Altres\u00ec, i responsabili marketing e digital devono comprendere che la sicurezza non \u00e8 pi\u00f9 solo un tema IT. Influenza la fiducia dei clienti, la compliance normativa e la reputazione del brand. Quindi, diventa un elemento della strategia digitale complessiva.<\/p>\n<p>In this context, the services of <a href=\"https:\/\/shm.studio\/en\/servizi\/ai\/\">SHM Studio AI Consulting<\/a> They also include an assessment of the strategic implications of emerging technologies for clients&#x27; businesses.<\/p>\n<h2>The race between defense and offense: a shifting balance<\/h2>\n<p>La scoperta di Anthropic solleva una domanda fondamentale: se i modelli AI possono trovare vulnerabilit\u00e0, possono anche sfruttarle? La risposta, almeno in teoria, \u00e8 affermativa.<\/p>\n<p>Tuttavia, esistono differenze importanti tra trovare una vulnerabilit\u00e0 matematica e costruire un exploit funzionante. Inoltre, i modelli come Claude Mythos sono progettati con vincoli etici espliciti. Anthropic ha pubblicato i risultati in modo responsabile, seguendo pratiche di <em>Responsible disclosure<\/em>.<\/p>\n<p>Al contrario, attori malevoli con accesso a modelli meno vincolati potrebbero usare capacit\u00e0 simili in modo offensivo. Per questo motivo, la comunit\u00e0 della sicurezza sta accelerando lo sviluppo di difese AI-assisted. \u00c8 una dinamica che ricorda la storia degli antivirus: la corsa tra attacco e difesa non si ferma mai.<\/p>\n<p>Strategies for <a href=\"https:\/\/shm.studio\/en\/servizi\/digital-marketing\/\">digital marketing<\/a> and companies&#x27; online presence must take this scenario into account. In particular, those who manage campaigns based on first-party data or platforms with advanced authentication.<\/p>\n<h2>What no one is saying openly yet<\/h2>\n<p>C&#8217;\u00e8 un aspetto che la narrativa tecnica tende a sottovalutare. Il vero cambiamento non \u00e8 che l&#8217;AI ha trovato una vulnerabilit\u00e0. Il vero cambiamento \u00e8 la <strong>velocit\u00e0<\/strong> and the <strong>cost<\/strong> the way he did it.<\/p>\n<p>60 ore contro due anni. 100.000 dollari contro milioni in stipendi di ricercatori. Questo rapporto costo-efficacia trasforma radicalmente chi pu\u00f2 permettersi di fare ricerca in sicurezza offensiva. Quindi, abbassa la barriera d&#8217;ingresso per attori che prima non avevano le risorse per competere.<\/p>\n<p>Inoltre, questo stesso principio si applica ad altri domini. La capacit\u00e0 di un modello AI di analizzare sistemi complessi a basso costo cambier\u00e0 la competizione in molti settori. Non solo nella crittografia.<\/p>\n<p>For marketing professionals planning investments in <a href=\"https:\/\/shm.studio\/en\/servizi\/web\/\">web infrastructure<\/a>, <a href=\"https:\/\/shm.studio\/en\/servizi\/seo\/\">SEO<\/a> e <a href=\"https:\/\/shm.studio\/en\/servizi\/digital-marketing\/google-ads-campaigns\/\">Google Ads campaigns<\/a>, comprendere questa traiettoria \u00e8 parte della pianificazione strategica. Non \u00e8 fantascienza: \u00e8 il contesto competitivo del 2026.<\/p>\n<h2>Cosa fare ora: tre priorit\u00e0 operative<\/h2>\n<p>For digital and marketing managers at Italian companies, we recommend three concrete short-term actions.<\/p>\n<ul>\n<li><strong>Mapping cryptographic dependencies.<\/strong> Identify which business systems depend on algorithms that may be at risk in the medium term. This includes e-commerce platforms, CRM systems, and authentication systems.<\/li>\n<li><strong>Initiate a dialogue with IT vendors.<\/strong> Chiedere ai propri partner tecnologici quale roadmap hanno per la transizione post-quantum. Chi non ha una risposta chiara \u00e8 un rischio.<\/li>\n<li><strong>Monitor regulatory developments.<\/strong> La Commissione Europea sta lavorando a linee guida sulla crittografia post-quantum nell&#8217;ambito del <em>Cyber Resilience Act<\/em>. Therefore, companies operating in the EU market must keep themselves updated.<\/li>\n<\/ul>\n<p>In SHM Studio, affianchiamo i clienti nella comprensione delle implicazioni strategiche dell&#8217;AI. I nostri servizi di <a href=\"https:\/\/shm.studio\/en\/servizi\/ai\/\">AI consulting<\/a> and of <a href=\"https:\/\/shm.studio\/en\/servizi\/digital-marketing\/\">digital marketing<\/a> partono sempre da un&#8217;analisi del contesto tecnologico e competitivo. Per questo, invitiamo i responsabili interessati a <a href=\"https:\/\/shm.studio\/en\/contacts\/\">contact us<\/a> to compare.<\/p>\n<h2>Prospettive: l&#8217;AI come strumento di audit della sicurezza digitale<\/h2>\n<p>Guardando al 2027-2028, \u00e8 ragionevole attendersi che modelli come Claude Mythos vengano integrati nei processi di audit crittografico. Analogamente a quanto accade gi\u00e0 con i tool di <em>penetration testing<\/em> automated.<\/p>\n<p>Questo avr\u00e0 effetti positivi: la ricerca in sicurezza diventer\u00e0 pi\u00f9 rapida ed economica. Inoltre, le organizzazioni con meno risorse potranno accedere a livelli di analisi prima riservati ai grandi player.<\/p>\n<p>However, the same democratization applies to the offensive side. Therefore, the regulatory framework and practices of <em>Responsible disclosure<\/em> diventeranno ancora pi\u00f9 critici. La governance dell&#8217;AI applicata alla sicurezza sar\u00e0 uno dei temi centrali del dibattito tecnologico nei prossimi anni.<\/p>\n<p>Per restare aggiornati sulle evoluzioni dell&#8217;AI e del marketing digitale, \u00e8 possibile seguire il <a href=\"https:\/\/shm.studio\/en\/blog\/\">SHM Studio Blog<\/a>. Finally, for those managing B2B campaigns, the implications also extend to the <a href=\"https:\/\/shm.studio\/en\/servizi\/digital-marketing\/linkedin-campaigns\/\">LinkedIn strategy<\/a> and to the production of <a href=\"https:\/\/shm.studio\/en\/servizi\/seo\/copywriting\/\">SEO content<\/a> that they speak authoritatively on these topics.<\/p>","protected":false},"excerpt":{"rendered":"<p>Anthropic's Claude Mythos identified flaws in post-quantum cryptographic algorithms in 60 hours. Implications for corporate digital security.<\/p>","protected":false},"author":7,"featured_media":24977,"template":"","meta":{"_acf_changed":false,"footnotes":""},"tags":[],"news-category":[162],"class_list":["post-24982","news","type-news","status-publish","has-post-thumbnail","hentry","news-category-ai","entry"],"acf":{"tldr_content":"<p>Claude Mythos Preview, il modello avanzato di Anthropic, ha identificato vulnerabilit\u00e0 in algoritmi crittografici considerati sicuri. In particolare, ha trovato un attacco migliorato su HAWK, uno schema di firma post-quantum. Esperti umani avevano analizzato HAWK per oltre due anni senza risultati analoghi. Il modello ha impiegato sole 60 ore, con un costo API di circa 100.000 dollari.<\/p><p>Tuttavia, le vulnerabilit\u00e0 scoperte non compromettono i sistemi crittografici attualmente in uso. Pertanto, non si tratta di un'emergenza operativa immediata. Nonostante ci\u00f2, il risultato dimostra che i modelli AI possono sfidare assunzioni fondamentali sulla sicurezza di internet. Questo apre scenari nuovi per la ricerca in cybersecurity, ma anche per potenziali attori malevoli dotati di risorse computazionali elevate.<\/p><p>In SHM Studio monitoriamo con attenzione queste evoluzioni. Infatti, le implicazioni per le aziende italiane che gestiscono infrastrutture digitali, e-commerce o dati sensibili sono concrete. Dunque, comprendere la traiettoria dell'AI applicata alla sicurezza \u00e8 oggi una priorit\u00e0 strategica per i responsabili marketing e digital delle PMI e del mid-market.<\/p>"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Claude Mythos e le vulnerabilit\u00e0 crittografiche: cosa cambia<\/title>\n<meta name=\"description\" content=\"Claude Mythos di Anthropic ha individuato falle in algoritmi crittografici post-quantum in 60 ore. Implicazioni per la sicurezza digitale delle imprese.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/shm.studio\/en\/news\/claude-mythos-cryptographic-vulnerabilities-internet-security\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Claude Mythos e le vulnerabilit\u00e0 crittografiche: cosa cambia\" \/>\n<meta property=\"og:description\" content=\"Claude Mythos di Anthropic ha individuato falle in algoritmi crittografici post-quantum in 60 ore. Implicazioni per la sicurezza digitale delle imprese.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/shm.studio\/en\/news\/claude-mythos-cryptographic-vulnerabilities-internet-security\/\" \/>\n<meta property=\"og:site_name\" content=\"SHM Studio\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"6 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Claude Mythos and cryptographic vulnerabilities: what changes","description":"Anthropic's Claude Mythos identified flaws in post-quantum cryptographic algorithms in 60 hours. Implications for corporate digital security.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/shm.studio\/en\/news\/claude-mythos-cryptographic-vulnerabilities-internet-security\/","og_locale":"en_US","og_type":"article","og_title":"Claude Mythos e le vulnerabilit\u00e0 crittografiche: cosa cambia","og_description":"Claude Mythos di Anthropic ha individuato falle in algoritmi crittografici post-quantum in 60 ore. Implicazioni per la sicurezza digitale delle imprese.","og_url":"https:\/\/shm.studio\/en\/news\/claude-mythos-cryptographic-vulnerabilities-internet-security\/","og_site_name":"SHM Studio","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/shm.studio\/news\/claude-mythos-vulnerabilita-crittografiche-sicurezza-internet\/","url":"https:\/\/shm.studio\/news\/claude-mythos-vulnerabilita-crittografiche-sicurezza-internet\/","name":"Claude Mythos and cryptographic vulnerabilities: what changes","isPartOf":{"@id":"https:\/\/shm.studio\/#website"},"primaryImageOfPage":{"@id":"https:\/\/shm.studio\/news\/claude-mythos-vulnerabilita-crittografiche-sicurezza-internet\/#primaryimage"},"image":{"@id":"https:\/\/shm.studio\/news\/claude-mythos-vulnerabilita-crittografiche-sicurezza-internet\/#primaryimage"},"thumbnailUrl":"https:\/\/shm.studio\/wp-content\/uploads\/2026\/07\/claude-mythos-vulnerabilita-crittografiche-post-quantum.jpg","datePublished":"2026-07-29T08:02:37+00:00","description":"Anthropic's Claude Mythos identified flaws in post-quantum cryptographic algorithms in 60 hours. Implications for corporate digital security.","breadcrumb":{"@id":"https:\/\/shm.studio\/news\/claude-mythos-vulnerabilita-crittografiche-sicurezza-internet\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/shm.studio\/news\/claude-mythos-vulnerabilita-crittografiche-sicurezza-internet\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/shm.studio\/news\/claude-mythos-vulnerabilita-crittografiche-sicurezza-internet\/#primaryimage","url":"https:\/\/shm.studio\/wp-content\/uploads\/2026\/07\/claude-mythos-vulnerabilita-crittografiche-post-quantum.jpg","contentUrl":"https:\/\/shm.studio\/wp-content\/uploads\/2026\/07\/claude-mythos-vulnerabilita-crittografiche-post-quantum.jpg","width":1536,"height":1024,"caption":"Claude Mythos individua falle in HAWK: implicazioni per la sicurezza digitale"},{"@type":"BreadcrumbList","@id":"https:\/\/shm.studio\/news\/claude-mythos-vulnerabilita-crittografiche-sicurezza-internet\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/shm.studio\/"},{"@type":"ListItem","position":2,"name":"News","item":"https:\/\/shm.studio\/news\/"},{"@type":"ListItem","position":3,"name":"Claude Mythos e le vulnerabilit\u00e0 crittografiche: cosa cambia"}]},{"@type":"WebSite","@id":"https:\/\/shm.studio\/#website","url":"https:\/\/shm.studio\/","name":"SHM Studio","description":"Your digital partner","publisher":{"@id":"https:\/\/shm.studio\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/shm.studio\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/shm.studio\/#organization","name":"SHM Studio","url":"https:\/\/shm.studio\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/shm.studio\/#\/schema\/logo\/image\/","url":"https:\/\/shm.studio\/wp-content\/uploads\/2026\/06\/shmlogotipo.svg","contentUrl":"https:\/\/shm.studio\/wp-content\/uploads\/2026\/06\/shmlogotipo.svg","caption":"SHM Studio"},"image":{"@id":"https:\/\/shm.studio\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/news\/24982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/news"}],"about":[{"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/types\/news"}],"author":[{"embeddable":true,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/users\/7"}],"version-history":[{"count":0,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/news\/24982\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/media\/24977"}],"wp:attachment":[{"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/media?parent=24982"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/tags?post=24982"},{"taxonomy":"news-category","embeddable":true,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/news-category?post=24982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}