Da annuncio di Claude Mythos, molti hanno detto che l'IA sta per ottenere il suo primo hack senza assistenza umana. Questo ha portato aziende come Google, Microsoft e Anthropic stessa a cercare di frenare l'evoluzione degli attacchi identificando potenziali vulnerabilità. Un terzo attore si è unito al dibattito lanciando uno strumento in grado di trasformare Claude Code in uno hacker, senza bisogno di essere un esperto di cibersicurezza.

Che cosa è T3MP3ST

Conosciuto come T3MP3ST, questo strumento open source permette agli agenti di IA di condurre test di penetration. Il sistema funziona senza chiavi API e si collega a strumenti per righe comandi come Claude Code, Codex o Hermes. Questo vuol dire che utilizza l'autenticazione già attiva su quelle piattaforme invece di chiederti una chiave diversa.

Come funziona T3MP3ST

In termini operativi, T3MP3ST organizza il lavoro in agenti specifici denominati operatori. Ogni operatore è assegnato a una fase diversa del processo di attacco. Gli operatori disponibili comprendono quelli per riconoscimento, scansione, sfruttamento, movimento laterale, esfiltrazione e persistenza. Esiste inoltre un operatore coordinatore che dirige la missione e un analista che redige il rapporto finale.

Risultati e dati concreti

Per dimostrare che i risultati sono reali e non soltanto promesse di marketing, il progetto include file verificabili che chiunque può esaminare. Tra i dati più interessanti si evidenzia un tasso di successo del 90,1% in 104 test di sicurezza, dove il codice era nascosto durante l'esecuzione. In un'altra valutazione accademica basata su 40 challenge di sicurezza, il sistema ha risolto 21 utilizzando Claude Opus 4.8 nel suo modo più esigente.

Domande frequenti: come si fa ad usare T3MP3ST

Prima di entusiasmarsi però, vale la pena chiarire che non tutti i componenti sono disponibili. Secondo il repository, l'assistente per l'esplorazione iniziale è il solo che funziona completamente, utilizzando veri strumenti per l'analisi delle reti e verificando ogni risultato riscontrabile. Gli assistenti incaricati delle fasi successive, come sfruttare le vulnerabilità o accedere a un sistema, esistono come struttura ma non hanno ancora un motore IA che li renda autonomi.

Chi è il target

Un altro aspetto da tenere in considerazione è che T3MP3ST non è diretto agli hacker. Il creatore spiega che l'obiettivo è portare l'offensive security fuori dal circuito limitato degli esperti, aprendola a tutti. La corretta collaborazione tra agenti di IA può rendere la ricerca di vulnerabilità accessibile a chiunque, persino senza una laurea universitaria.

Gli sviluppatori dietro T3MP3ST

Gli sviluppatori di T3MP3ST fanno riferimento ad uno schema già utilizzato dagli esperti di cibersicurezza per descrivere le fasi di un hack. Curiosamente, questa strumentazione è stata costruita da Plinius, uno dei principali responsabili di aver portato jailbreak a quasi tutti i modelli di IA disponibili sul mercato, incluso Claude Fable 5.

Provare l'interfaccia

Se hai intenzione di testare lo strumento, nel repository GitHub puoi trovare tutte le informazioni necessarie per attivarlo e iniziare a testare vulnerabilità utilizzando Claude Code.