Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.
Chen Yixin, capo del Ministero della Sicurezza dello Stato cinese, ha identificato esplicitamente due modelli AI commerciali statunitensi come minacce alla sicurezza informatica nazionale. Il warning, pubblicato il 15 settembre 2026 sulla rivista della Cyberspace Administration of China, descrive una "disruptive upgrade" delle capacità offensive cyber e arriva pochi giorni dopo un report di Anthropic su abuso di Claude da parte di un gruppo di lingua cinese.
- Chen Yixin ha nominato specificamente Anthropic Claude Mythos e OpenAI GPT-5.5-Cyber come indicatori di rischio per le infrastrutture critiche cinesi, senza tuttavia accusare esplicitamente gli Stati Uniti di averli usati in attacchi.
- Il warning del capo dell'intelligence cinese è pubblicato sulla rivista della CAC e arriva pochi giorni dopo un report di Anthropic su un gruppo di lingua cinese che utilizzava Claude per ricerca autonoma di vulnerabilità.
- Chen ha elencato sei rischi principali dell'AI, ponendo al primo posto la minaccia alla "sicurezza politica, istituzionale e ideologica" attraverso la generazione di disinformazione a basso costo.
- Il giorno successivo alla pubblicazione dell'articolo di Chen, la CAC ha rilasciato una nuova versione del framework di governance AI.
Il "mirror warning": quando la paura tecnica diventa arma geopolitica
Chen Yixin non ha accusato i modelli statunitensi di essere stati impiegati in attacchi contro la Cina. Ha citato le loro capacità. La distinzione è rilevante: il dossier non documenta un'attribuzione operativa, ma una valutazione di rischio strategico basata sul potenziale tecnico dei sistemi frontier.
La formulazione scelta da Chen riflette però una simmetria precisa con le preoccupazioni espresse dai governi occidentali. L'alleanza Five Eyes aveva già allertato nel giugno 2026 che i modelli AI frontier avrebbero potuto ridefinire le operazioni offensive e difensive cyber in un arco di mesi anziché anni. Il capo dell'intelligence cinese prende questa stessa preoccupazione e la rovescia: il pericolo non viene dai sistemi cinesi, ma da quelli americani.
Il timing è altrettanto significativo. Il warning di Chen è arrivato pochi giorni dopo che Anthropic ha pubblicato un threat report su un gruppo di lingua cinese che usava Claude per un "autonomous vulnerability research program". Il giorno successivo alla pubblicazione dell'osservazione di Chen, la CAC ha rilasciato una nuova versione del suo framework di governance AI. Il dossier non specifica se queste mosse siano coordinate o indipendenti.
"Cybersecurity is entering a new phase characterized by vulnerability industrialization, fully automated attack and defense, and AI versus AI" — Chen Yixin, capo del Ministero della Sicurezza dello Stato cinese
La "disruptive upgrade": cosa descrive Chen
Il nucleo tecnico del warning di Chen è la descrizione di una trasformazione nel costo e nella velocità delle operazioni cyber. Secondo la fonte, Chen ha affermato che "alcuni paesi e organizzazioni possiedono la capacità di scoprire rapidamente e in grandi quantità vulnerabilità, connettere automaticamente percorsi di attacco e completare compiti di hacking complessi, abbassando drasticamente le barriere tecniche e i costi di lancio di attacchi cyber".
Questa descrizione rispecchia analisi tecniche indipendenti sul potenziale dei large language model frontier. La capacità di automatizzare la scoperta di vulnerabilità, il chaining di attack path e lo sviluppo di malware rappresenta un'inversione del tradizionale vantaggio difensivo: dove i difensori storicamente beneficiavano di una detection più rapida, gli attaccanti potenzialmente possono chiudere il ciclo offensivo più velocemente.
Chen ha inoltre descritto l'AI come un "bene pubblico internazionale" e ha criticato i controlli all'esportazione e gli "ecosistemi closed-source". Secondo la fonte, ha chiesto che l'AI sia usata per permettere al Global South di colmare il "divario di intelligenza". Questa posizione si contrappone esplicitamente alle politiche di restrizione tecnologica degli Stati Uniti.
Il contesto delle accuse reciproche su distillation e abuso di modelli
Il warning di Chen inserisce in una sequenza di accesse reciproche tra Stati Uniti e Cina sul controllo e l'uso degli strumenti AI. Il dossier documenta che governi occidentali avevano già sollevato preoccupazioni su campagne di distillation condotte da aziende cinesi contro modelli statunitensi. Un report di The Hacker News, citato come fonte di contesto nel dossier, dettaglia che Anthropic ha rilevato un attacco di distillation su larga scala — identificato come GTG-16005 — condotto da operatori affiliati ad Alibaba, con circa 151 milioni di scambi e un picco di 3 milioni di scambi al giorno, utilizzando 3.500 account fraudolenti. Un altro attacco, attribuito a Moonshot AI, avrebbe coinvolto 5.380 account fraudolenti per il relay di richieste a Claude.
Queste operazioni, documentate da Anthropic, forniscono il contesto in cui il warning di Chen può essere letto come una mossa di "whataboutism" istituzionale: dopo le accuse US su distillation, Pechino designa esplicitamente i modelli commerciali americani come rischi di sicurezza nazionale. La fonte primaria non stabilisce un nesso causale provato tra il report Anthropic e la decisione di Chen di pubblicare il warning.
Perché è importante
Il brief non documenta misure operative specifiche indicate dalla fonte in risposta al warning di Chen. Non è chiaro se il warning rappresenti una valutazione basata su intelligence operativa o una strategia retorica di risposta alle accuse statunitensi. Il dossier non specifica se la Cina abbia rilevato attività concrete di probing o exploitation usando i modelli nominati.
Il brief non indica se altri funzionari cinesi abbiano espresso posizioni simili in modo coordinato, né chiarisce il timing esatto tra il report Anthropic e la pubblicazione dell'articolo di Chen. La fonte primaria non documenta restrizioni commerciali o regolamentarie già attivate in seguito al warning.
Il dossier non specifica la natura dei dati o delle infrastrutture che Chen considera esposti, né fornisce dettagli tecnici sui meccanismi di attacco che i modelli nominati sarebbero in grado di automatizzare. La descrizione di Chen rimane a livello strategico: potenziale capacità, non incidenti confermati.
L'evento segnala una nuova fase di "securitizzazione" dell'AI generativa, in cui modelli commerciali diventano oggetto di designazione ufficiale da parte di capi di intelligence nazionale. Per le aziende operanti nel settore, questo aumenta il rischio di restrizioni commerciali cross-border e di frammentazione normativa. Per il settore cybersecurity, evidenzia la convergenza tra AI safety e national security, con implicazioni non ancora definite sulla governance dei modelli frontier.
Le informazioni sono basate sulla fonte citata e aggiornate al momento della pubblicazione.
Fonti
- https://therecord.media/china-spy-chief-warns-of-us-ai-models
- https://www.schneier.com/blog/archives/2026/09/using-ai-for-weapons-development.html
- https://thehackernews.com/2026/09/us-agencies-accuse-china-ai-firms-of.html
- https://thehackernews.com/2026/09/anthropic-says-seven-china-based-ai.html
- https://darioamodei.com/post/we-must-pace-the-frontier
- https://time.com/article/2026/09/15/ai-anthropic-researcher-quits-coxon-slowdown/
- https://fortune.com/2026/09/15/push-for-ai-regulation-mounts-as-talk-of-ais-existential-risks-go-mainstream-but-trump-resists-calls-for-a-slowdown/
- https://www.schneier.com/essays/archives/2024/05/llms-data-control-path-insecurity.html
- https://www.cisa.gov/news-events/news/cisa-nsa-and-fbi-warn-china-based-ai-companies-targeting-us-ai-models-industrial-scale-knowledge
- https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-251a
- https://therecord.media/five-eyes-alert-artificial-intelligence
- https://therecord.media/anthropic-russia-hackers-claude
Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.