Marco Ilardi CEO di Micropedia

Portatore sano di tecnologia nelle piccole e medie imprese e nel settore Horeca

Etica dell’intelligenza artificiale: quando Claude aiuta a colpire

DiscoverCars.com
Marco Ilardi analizza i rischi etici e informatici dell’intelligenza artificiale nel report di Anthropic
Sommario
Immagine di Marco Ilardi
Marco Ilardi
Marco Ilardi, nato a Napoli il 12/5/1970, è un imprenditore digitale CEO di Micropedia, uno sviluppatore di software su misura ed app mobile personalizzate, uno scrittore, un blogger ed un seo specialist esperto di knowledge panel di Google.
Il report di Anthropic mostra come Claude sia stato utilizzato in operazioni di spionaggio, cybercrime, sorveglianza e furto di dati. Dai gruppi statali agli attivisti solitari, l’intelligenza artificiale riduce tempi e competenze necessarie per condurre attacchi complessi, rendendo etica, sicurezza e controllo umano questioni sempre più urgenti.

Il report di Anthropic mette in evidenza l’importanza dell’etica e intelligenza artificiale nel contesto attuale, dove l’uso di modelli come Claude può facilmente scivolare verso attività illecite. La crescente accessibilità a tali strumenti da parte di singoli individui o gruppi ha reso imperativo un approccio etico per garantire che queste tecnologie siano utilizzate a beneficio della società, piuttosto che per alimentare comportamenti dannosi.Un operatore solo, davanti a uno schermo, ha oggi in mano una leva che fino a poco tempo fa richiedeva una piccola squadra. Il nuovo report di Anthropic evidenzia come l’intelligenza artificiale etica diventi un tema concreto quando un modello come Claude viene usato per spiare, rubare, ingannare.

Il documento pubblicato il 10 settembre 2026 racconta casi reali intercettati tra dicembre 2025 e agosto 2026. Anthropic li ha bloccati, li ha classificati in sette aree di rischio e li ha usati per rafforzare le difese. La soglia di accesso al crimine assistito dall’AI si è abbassata fino a diventare imbarazzante.

Un modello che accelera chi attacca

Il caso più rumoroso riguarda un attore legato all’Iran che ha sfruttato Claude per costruire manuali di targeting contro navi da guerra della U.S. Navy in Medio Oriente. Il sistema ha aggregato informazioni da fonti aperte, dai nomi del personale militare estratti da foto pubbliche ai transponder di navi e aerei, fino agli script per interrogare immagini satellitari commerciali e siti che seguono gli spostamenti della flotta.

Anthropic ha bloccato l’account coinvolto, introdotto nuove regole di rilevamento e condiviso l’intelligence con le autorità. Il fatto che un modello possa fare da collante tra frammenti sparsi di dati pubblici cambia il livello della minaccia: basta una mente ostinata e un sistema che lavora in fretta.

Boris Cherny, creatore di Claude Code, ha definito la lettura del report “assolutamente terrificante e importante”. La frase indica il nodo del dual use: lo stesso modello che scrive bene il codice utile a uno sviluppatore può scrivere il codice utile a bucare un sistema. La competenza resta la stessa indipendentemente dall’intenzione di chi la usa.

Il vibe hacking e l’illusione del controllo umano

Anthropic chiama vibe hacking una forma di attacco in cui l’operatore lascia al modello un obiettivo generico e lo lascia avanzare. Claude esplora l’ambiente, scrive ed esegue script, riassume ciò che trova, riparte. L’umano resta sopra la scena, ma smette di tenere il volante.

Il nome nasce dal caso GTG-50014, un collettivo criminale francofono legato agli affiliati di ShinyHunters. In quel dossier il report parla di credenziali raccolte da 1,8 milioni di app Android, di una catena di fornitura SaaS colpita in profondità e di un fornitore tecnologico da cui sono finiti via più di un terabyte di dati, insieme a decine di milioni di record di passeggeri aerei.

Il tempo è il dettaglio che inchioda il quadro. Accesso amministrativo al cloud della vittima in circa tre ore, oltre 2.100 set di token Azure raccolti in 34 ore. Per un bottino simile, fino a ieri serviva un gruppo.

Spionaggio russo, studenti cinesi, un attivista da solo

Il caso GTG-20006 porta la firma di un gruppo di spionaggio russo che ha preso di mira governi ucraini ed europei, servizi di intelligence militare, diplomatici e costruttori di droni. Le organizzazioni colpite direttamente sono più di venti. Da un solo governo nordafricano sono stati sottratti oltre 300.000 documenti di identità nazionali e più di 500.000 registri societari.

La parte più delicata riguarda l’autonomia del malware. Il gruppo ha usato Claude per far sì che il codice malevolo si modificasse da solo quando veniva scoperto, oltre a gestire phishing e furto di credenziali. Il modello diventava una mano di riserva, pronta a riscrivere l’arma nel momento in cui gli strumenti di difesa la toccavano.

Dal lato cinese il caso GTG-10007 mostra un’altra faccia della stessa corsa. A Changsha, un gruppo formato da studenti universitari, uno con uno stage alla Sangfor e un altro in colloquio alla QiAnXin, ha colpito una cinquantina di organizzazioni in mezzo mondo, dall’istruzione all’energia, dalla sanità alla finanza.

Il metodo era da sciame. Agenti paralleli per ricognizione, sfruttamento e ricerca di falle, più di una dozzina di possibili zero-day in un solo mese e una flotta di tredici agenti di raccolta sempre attivi, programmati per lavorare in orari diversi senza nessun umano nel circuito.

Il caso GTG-50029 resta addosso. Un solo attivista francofono, con obiettivi politici in Europa, ha tracciato 42 entità e ha ottenuto accesso interno a 14 di loro. Ha esfiltrato tra i 12 e i 26 gigabyte, con registri di donatori, dati di iscritti, una casella di posta da 15.000 messaggi e archivi di studenti, minori compresi.

Il suo strumento principale era Fafsearch, una piattaforma di doxxing con decine di milioni di righe consultabili sul dark web. Ha sfruttato una race condition nella reinstallazione di WordPress, ha costruito webshell e plugin per rubare credenziali. Anthropic annota che l’intera piattaforma è stata creata da una sola persona.

Le altre aree del report e il bersaglio sulle chiavi API

Fuori dal perimetro cyber, il report tocca la distillazione illecita, cioè la copia dei comportamenti di un modello per addestrarne un altro. Anthropic chiama in causa sette laboratori cinesi, tra cui Alibaba, Moonshot, DeepSeek e Xiaomi. La più grande operazione viene attribuita ad Alibaba, accusata di aver estratto capacità da Claude per migliorare i propri modelli Qwen.

Ci sono poi sorveglianza, campagne di influenza, armi convenzionali, uso biologico e truffe. Spuntano sistemi pensati per seguire dissidenti, app di incontri fasulle usate per ingannare, tentativi che sfiorano lo sviluppo di armi biologiche, sciami di droni kamikaze. E compare anche la rete francese LKM, che avrebbe messo in piedi 70 finti siti di news e 70 account X, pubblicando oltre 8.913 articoli su sei continenti e cambiando orientamento politico a seconda di chi pagava.

Un filone a parte riguarda chi punta direttamente alle aziende di AI per rubarne le chiavi. Il caso GTG-50020 parte da un criminale russofono che prima colpiva gli hotel e poi ha cambiato bersaglio. In quattro giorni ha attaccato una trentina di aziende di AI, sottraendo chiavi API di produzione da più fornitori.

Quelle chiavi valgono tre volte: sono bottino rivendibile, potenza di calcolo gratis a spese della vittima e copertura, perché l’attività compare sotto il nome dell’account legittimo. Anthropic precisa che contro i suoi sistemi quel gruppo non ha mai raggiunto i modelli Claude non ancora rilasciati, e ogni tentativo è fallito.

In diversi casi il report segnala anche rifiuti o rifiuti parziali da parte di Claude, per esempio quando veniva chiesto di indicare persone come miliziani o di produrre materiale diffamatorio. A volte gli attori provavano a negoziare una versione ripulita, segno che la barriera esiste, ma non sempre basta a fermare chi insiste.

Quando tratto i tag e l’area semantica, insisto sempre sul peso delle categorie come strumento di lettura. In questo caso il tag è una catena di comando. L’AI che classifica, riassume e scrive per un criminale riduce il lavoro manuale e rende il danno più rapido da produrre.

Il report chiude con una constatazione scomoda: attivisti, truffatori, spie di Stato e gruppi misti usano la stessa infrastruttura di base. Cambiano gli obiettivi, non la meccanica. Quando un singolo operatore riesce a estrarre un terabyte in poche ore, il vantaggio delle strutture grandi svanisce.

Condividi l'articolo
Forse ti potrebbe interessare
L'integrazione dell'intelligenza artificiale nel software
Come e perchè potrebbe migliorare il tuo software su misura integrando anche un assistente di Chat GPT
La potenza del software su misura per le aziende
Perchè farsi sviluppare un software su misura conviene rispetto all'acquisto di un gestionale verticale che hanno tutti
Come attivare un knowledge panel di Google per la tua entità
L'importanza del pannello di conoscenza di Google per un brand
Pubblicato su Google Google
Pasquale Cimmino profile picture
Pasquale Cimmino
31/03/2026
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex verifica che la fonte originale della recensione sia Google.
Serietà, affidabilità, richieste perfettamente messe in pratica. Consigliatissimo e molto professionale.
Pubblicato su Google Google
Walter Migliuolo profile picture
Walter Migliuolo
31/03/2026
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex verifica che la fonte originale della recensione sia Google.
Grande competenza tecnica e grande disponibilità e professionalità nel fornire supporto e a suggerire le migliori soluzioni per tradurre le nostre necessità in software intuitivi e performanti.
Pubblicato su Google Google
Fabio Bisogno profile picture
Fabio Bisogno
31/03/2026
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex verifica che la fonte originale della recensione sia Google.
Eccellente e disponibile
Pubblicato su Google Google
Angela “chefangelina” D'Esposito profile picture
Angela “chefangelina” D'Esposito
31/03/2026
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex verifica che la fonte originale della recensione sia Google.
Il dott. Marco Ilardi è un professionista serio, molto preparato e affidabile. Stra consigliato.
Pubblicato su Google Google
Onofrio De Luca profile picture
Onofrio De Luca
19/03/2026
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex verifica che la fonte originale della recensione sia Google.
Il top!!!
Verificato da Trustindex
Il badge verificato di Trustindex è il Simbolo Universale di Fiducia. Solo le migliori aziende possono ottenere il badge verificato con un punteggio di recensione superiore a 4.5, basato sulle recensioni dei clienti degli ultimi 12 mesi. Per saperne di più
quando il mondo era senza wifi il nuovo libro di marco ilardi
E' uscito il mio nuovo libro
Quando il mondo era senza Wi-Fi

Scopri come era il mondo quando non c’era internet