OpenAI apre alla cybersecurity con GPT-5.4-Cyber

da | 15 Apr 2026 | Tecnologia

Riassunto IA
  • OpenAI lancia GPT-5.4-Cyber e amplia il programma Trusted Access for Cyber con un sistema di verifica a livelli: identità biometrica per i singoli, accesso aziendale tramite rappresentanti, programma su invito per i ricercatori più avanzati.
  • L’approccio è opposto a quello di Anthropic, che con Mythos Preview ha scelto un accesso ristretto a circa 40 organizzazioni per un modello giudicato troppo pericoloso per una distribuzione ampia.
  • Ma la verifica dell’identità crea deterrenza, non impermeabilità: un attore motivato può costruire credenziali pulite, e OpenAI non ha reso pubblici i criteri di valutazione né i processi di appello.
Tempo di lettura: 3 minuti

Trovare una vulnerabilità in un sistema informatico è un’operazione identica, tecnicamente, sia che la faccia un difensore che cerca di correggerla, sia che la faccia un attaccante che vuole sfruttarla. È il problema fondamentale della cybersecurity nell’era dell’IA: i modelli più capaci sono utili esattamente nella misura in cui sono pericolosi.

OpenAI ha presentato martedì la sua risposta a questo problema con il lancio di GPT-5.4-Cyber, un modello progettato specificamente per il lavoro di sicurezza difensiva, e con l’espansione del programma Trusted Access for Cyber.

La premessa è semplice. I precedenti modelli GPT creavano attriti per i professionisti della sicurezza legittimi. Ad esempio rifiutandosi di rispondere a query tecniche che, fuori contesto, potevano sembrare offensive.

GPT-5.4-Cyber riduce queste restrizioni ma solo per chi supera un processo di verifica. Il modello è strutturato su livelli: il livello più alto, con le capacità più avanzate, è riservato a fornitori di sicurezza, ricercatori e organizzazioni che abbiano completato verifiche più stringenti.

Due filosofie per lo stesso problema

L’approccio di OpenAI sembra speculare a quello di Anthropic, che circa una settimana fa ha presentato il Progetto Glasswing e il suo modello Claude Mythos Preview, come abbiamo raccontato su queste pagine.

Anthropic ha scelto la strada opposta: accesso ristrettissimo, circa 40 organizzazioni selezionate, e una giustificazione esplicita. Il modello, ha avvertito l’azienda di Amodei, è così efficace nell’individuare e sfruttare falle di sicurezza da essere semplicemente troppo pericoloso per una distribuzione ampia.

OpenAI, davanti agli stessi rischi, sceglie la direzione contraria: distribuire il più possibile, ma filtrare chi accede. “Questo è uno sport di squadra”, ha dichiarato Fouad Matin, ricercatore cyber di OpenAI. “Nessuno dovrebbe essere nel business di scegliere vincitori e perdenti quando si tratta di cybersecurity.”

L’obiettivo dichiarato è rendere gli strumenti “il più ampiamente disponibili possibile, prevenendo al contempo gli abusi”. E il contrasto con la filosofia di Anthropic non potrebbe essere più netto: uno punta sul cosa il modello può fare, l’altro sul chi può usarlo.

Come funziona la verifica

Il sistema si articola su tre livelli. I singoli utenti verificano la propria identità con documento d’identità governativo e controllo biometrico affidato a un fornitore terzo. Le aziende ottengono accesso esteso tramite un rappresentante OpenAI. I ricercatori che necessitano delle capacità più avanzate accedono a un programma su invito.

A questo si aggiungono classificatori automatici che monitorano l’attività in tempo reale, cercando segnali di uso anomalo o offensivo.

Il rollout sarà graduale e per ora esclude le agenzie governative statunitensi, con cui OpenAI dice di essere in trattativa. L’onboarding richiederà tempo: l’azienda dovrà esaminare e verificare ogni richiedente singolarmente.

La domanda che il sistema non risolve

Qui però nasce il problema che l’articolo sorgente lascia sullo sfondo, e che vale la pena portare in primo piano. La verifica biometrica lega l’accesso a un’identità reale ma non garantisce nulla sulle intenzioni di chi quella carta d’identità la possiede davvero.

Un attore sufficientemente motivato può costruire una copertura credibile: un’azienda di sicurezza formalmente registrata, ricerche pubblicate, certificazioni reali. OpenAI non ha pubblicato i criteri specifici di valutazione, e non ha reso noti i processi di appello per i casi di diniego.

Il modello di sicurezza, nei fatti, non punta sull’impermeabilità della verifica iniziale. Punta sulla deterrenza: chi accede con un’identità reale lascia tracce collegabili a una persona fisica, il che crea responsabilità legale e reputazionale.

È una scommessa pragmatica e la domanda su quanto sia sufficiente nei confronti di attori statali o gruppi ben organizzati, resta aperta. Tanto per OpenAI quanto per Anthropic, che ha scelto di limitare il modello ma non può garantire che le 40 organizzazioni selezionate non vengano a loro volta compromesse.

Fonte: Axios

POTREBBE INTERESSARTI

Samsung
• ⏱ 3 min

Lo sciopero Samsung mette a rischio il boom dell’IA

Quarantacinquemila dipendenti pronti a fermare la produzione di chip essenziali per i data center globali. La causa è una diseguaglianza interna che rischia di...
Polymarket
• ⏱ 4 min

Polymarket, il New York Times individua 80 account sospetti

Settantotto milioni di dollari di scommesse sospette, un regolatore compiacente, e un conflitto di interessi che arriva fino alla Casa Bianca.

Turbine a gas AB Energy.
• ⏱ 3 min

Data center a gas, certificati “verdi”: il lobbying di Big Tech riscrive le regole sul clima

Un’alleanza di colossi globali ha convinto il principale organismo di controllo climatico a rendere facoltativa la regola che avrebbe reso più difficile...
Border Security Expo
• ⏱ 5 min

Negli USA c’è una fiera per la tecnologia anti-migranti

Al Border Security Expo di Phoenix, aziende e agenzie federali trattano droni, simulatori, telecamere e software per trasformare il contrasto all’immigrazione...
nhs england palantir
• ⏱ 3 min

La sanità britannica concede a Palantir “accesso illimitato” ai dati dei pazienti

Un documento interno riservato rivela che l’NHS ha aperto l’accesso ai dati identificativi dei pazienti a contractor privati, tra cui Palantir. Perché...
pannelli solari cina
• ⏱ 3 min

Pechino lancia il piano per l’energia verde nei data centre IA: 29 misure entro il 2030

Il governo cinese vara un piano coordinato tra quattro ministeri per allineare l’espansione dell’IA agli obiettivi climatici. Ma i numeri raccontano una...
Broadcom
• ⏱ 4 min

Broadcom: più della metà delle imprese porta l’IA in casa

L’azienda americana offre alle imprese strumenti per gestire i modelli IA internamente, senza dipendere dai grandi cloud provider.

Huawei Flex:ai
, • ⏱ 3 min

DeepSeek V4 fa esplodere la domanda di chip Huawei in Cina

L’ottimizzazione di V4 per i chip Ascend 950 non è solo una scelta tecnica: è un segnale politico di Pechino verso gli Stati Uniti.

John Ternus Apple
• ⏱ 3 min

Tim Cook lascia Apple: John Ternus è il nuovo CEO

Il responsabile hardware prende le redini a settembre. Cook diventa Executive Chairman e lascia un’azienda da 4.000 miliardi ma con alcuni problemi da...
robot maratona pechino
, • ⏱ 3 min

A Pechino un robot umanoide polverizza il record mondiale della mezza maratona

Il robot dell’azienda cinese Honor ha completato i 21 km in 50:26, superando il primato umano. La Cina controlla l’80% del mercato mondiale della robotica...
Share This