Sakana AI ha appena rilasciato Fugu-Cyber, un aggiornamento del loro modello di orchestrazione pensato specificamente per la difesa informatica. I numeri? 86.9% di successo su CyberGym e 72.1% su CTI-REALM — benchmark che testano la capacità di analizzare codice complesso e tradurre report di threat intelligence in regole di detection funzionanti. Prestazioni che lo mettono sullo stesso piano di GPT-5.5-Cyber e Mythos-Preview.
Ma aspettate. Prima di farvi prendere dall’hype, Sakana stessa vi ferma: ‘Avere accesso a un modello frontier con capacità cyber non risolve magicamente la sicurezza aziendale’. Parole loro, non mie.
La realtà che nessuno racconta
Secondo un recente report di Nikkei Digital Governance, anche istituzioni finanziarie giapponesi di peso — quelle che in teoria hanno budget e risorse — faticano a rendere operativi questi strumenti. Il problema? Senza competenze interne specializzate e senza una profonda integrazione nel codice proprietario, un modello frontier non scopre vulnerabilità reali. E di certo non le sistema.
È un punto che Sakana ribadisce con insistenza, probabilmente perché lo ha toccato con mano lavorando con le grandi aziende giapponesi. Una API con ottime capacità di ragionamento cyber è un pezzo fondamentale del puzzle. Non è il puzzle intero.
Falsi positivi e produzione reale
Quando li usi in isolamento, i modelli raw generano falsi positivi. Inevitabilmente. Faticano a capire le sfumature di un ambiente di produzione live senza il giusto contesto. La difesa aziendale vera richiede più di un’API, per quanto potente.
Servono competenze umane localizzate in cybersecurity e workflow di verifica rigorosi. Se un sistema AI rileva una potenziale vulnerabilità, deve essere validata da sotto-agenti specializzati e processi human-in-the-loop prima di proporre una patch. Altrimenti rischi di bloccare sistemi critici inseguendo fantasmi.
Il sistema multi-agente
Come il Fugu originale, Fugu-Cyber è un sistema multi-agente che si comporta come un modello singolo. Mandate una richiesta a un endpoint, e il sistema orchestra dinamicamente un pool di agenti specializzati per gestire task complessi e multi-step. Senza il rischio di dipendere da un singolo vendor — cosa che in contesti enterprise non è un dettaglio.
CyberGym testa la capacità di analizzare codebase complesse per verificare vulnerabilità reali. CTI-REALM misura invece la capacità di trasformare report grezzi di threat intelligence in regole di detection funzionanti. Due pilastri della difesa aziendale moderna, e Fugu-Cyber li copre entrambi con prestazioni da stato dell’arte.
L’Applied Enterprise team: il ponte tra teoria e produzione
Sakana non si limita a costruire il motore. Sta costruendo l’infrastruttura necessaria per usarlo in sicurezza. Il team Applied Enterprise lavora a stretto contatto con grandi istituzioni giapponesi per creare i workflow e le harness specializzate necessarie a portare questi modelli in produzione.
Combinando la potenza di ragionamento di Fugu-Cyber con l’esperienza reale di professionisti della sicurezza, stanno aiutando le aziende a costruire sistemi di verifica automatizzata delle vulnerabilità che siano sia capaci che affidabili. Non solo intelligenti: affidabili. C’è differenza.
Come notano gli esperti del settore, il futuro della difesa cyber si basa su sistemi che combinano più modelli AI per ottenere prestazioni superiori a quelle di qualsiasi modello singolo. Orchestrando i migliori modelli del mondo in un sistema unificato, Sakana sta fornendo il blueprint realistico e resiliente necessario per la sovranità AI.
Deployment responsabile (davvero)
Siccome Fugu-Cyber lavora con workflow di sicurezza sensibili, Sakana si è impegnata a un rilascio sicuro e responsabile. Non è retorica: l’API viene rilasciata sotto una Acceptable Usage Policy aggiornata che proibisce uso offensivo e si allinea agli standard di sicurezza del settore.
Per accedere dovrete compilare un modulo dettagliando il vostro caso d’uso e fornendo informazioni di contatto verificate. Il team revisionerà e approverà manualmente ogni richiesta prima di concedere l’accesso. Sì, manualmente. Non è automatico, e probabilmente è una buona cosa.
Fugu-Cyber è disponibile oggi come nuovo modello nell’endpoint API su sakana.ai/fugu, sotto il Token Plan. Per soluzioni enterprise, il team Applied è il vostro punto di contatto.
La promessa? Sistemi che combinano capacità frontier con expertise umana, workflow di verifica e integrazione profonda. Quello che manca alla maggior parte delle implementazioni che falliscono. Vedremo se mantengono.
