Spionaggio scientifico: l'allerta MI5 su CGTRI e MSS cinese

- Il MI5 ha identificato la CGTRI come società di facciata del Ministero della Sicurezza di Stato cinese (MSS).
- Oltre 100 accademici legati al Regno Unito hanno contribuito a ricerche finanziate da questo ente.
- I settori target sono AI, cybersecurity, comunicazioni coperte e steganografia.
- Il rischio per i ricercatori e le università è il perseguimento penale ai sensi del National Security Act 2023.
Il confine tra cooperazione scientifica internazionale e spionaggio industriale è diventato pericolosamente sottile. Un'allerta senza precedenti emessa dal MI5 il 30 settembre 2026 ha sollevato il velo su un'operazione sistematica di acquisizione di tecnologie critiche orchestrata da Pechino. Al centro della vicenda c'è la China General Technology Research Institute (CGTRI), nota anche come China Academy of General Technology (CAGT), un ente che per anni ha operato nell'ombra delle collaborazioni accademiche.
100 accademici nel mirino
La portata dell'operazione è vasta: oltre 100 accademici legati al Regno Unito sono stati coinvolti in progetti di ricerca finanziati dalla CGTRI. Non si tratta di singoli episodi isolati, ma di un'attività coordinata che ha interessato diverse università britanniche. L'obiettivo dichiarato dal servizio di sicurezza interno britannico è chiaro: l'uso di fondi per potenziare le capacità tecniche di spionaggio del Ministero della Sicurezza di Stato cinese (MSS).
Analisi strategica: Per un imprenditore o un dirigente, questo dato rivela una vulnerabilità sistemica nel modo in cui la ricerca e sviluppo (R&S) viene finanziata e monitorata. La Cina non sta solo cercando di "copiare" prodotti finiti, ma sta infiltrando la fase di generazione della conoscenza. Quando l'intelligence di uno Stato finanzia la ricerca di base in un altro Paese, non sta acquistando un servizio, sta acquistando l'accesso prioritario a scoperte che potrebbero rendere obsolete le difese di sicurezza nazionali o aziendali prima ancora che queste vengano brevettate.
Il meccanismo della CGTRI
La CGTRI non opera come un'agenzia di spionaggio tradizionale, ma come un'entità di facciata. Secondo il MI5, lo scopo primario di questo istituto è finanziare ricerche che migliorino direttamente le capacità tecniche dell'MSS per lo spionaggio. Il processo è lineare: l'ente offre grant e finanziamenti a ricercatori di alto livello, ottenendo in cambio l'accesso ai risultati della ricerca, che vengono poi trasferiti ai servizi segreti cinesi.
L'ambasciata cinese a Londra ha respinto queste accuse, definendole 'imaginary and purely fabricated' e sostenendo che le collaborazioni siano avvenute su base volontaria e nel rispetto delle leggi. Tuttavia, l'allerta del MI5 sottolinea come i legami tra CGTRI e MSS siano 'very strong', rendendo l'istituto un braccio operativo della sicurezza di stato per l'acquisizione di asset tecnologici.
Per approfondire i dettagli dell'allerta, è possibile consultare il report di The Hacker News.
Ricercatori inconsapevoli e buona fede
Uno degli aspetti più critici di questo dossier è la natura della collaborazione. Molti dei 100 accademici coinvolti potrebbero non essere a conoscenza della reale natura del loro finanziatore. Il MI5 ha riconosciuto che diverse istituzioni e individui hanno probabilmente interagito con la CGTRI 'in good faith', ingannati da ciò che l'agenzia definisce 'obfuscated links' verso l'MSS.
Questa zona grigia è l'arma principale di Pechino. Il ricercatore vede un fondo per l'innovazione, un'opportunità di carriera o un supporto economico per un laboratorio in difficoltà; l'intelligence cinese vede un canale di esfiltrazione di dati. La buona fede, in questo contesto, non elimina il rischio, ma lo rende invisibile fino a quando l'operazione non viene scoperta dai servizi di controspionaggio.
Steganografia e segreti dell'AI
Non tutte le ricerche hanno lo stesso valore. Il MI5 ha identificato quattro aree prioritarie che l'MSS ha cercato di penetrare attraverso la CGTRI. Queste tecnologie sono i pilastri della moderna guerra dell'informazione e della sicurezza digitale:
- Intelligenza Artificiale (AI): Sviluppo di modelli capaci di automatizzare l'analisi di dati massivi o creare sistemi di attacco più sofisticati.
- Cybersecurity: Ricerca di vulnerabilità e metodi per superare le difese digitali.
- Sistemi di comunicazioni coperte: Tecniche per trasmettere informazioni senza che queste vengano intercettate.
- Steganografia: L'arte di nascondere dati segreti all'interno di file apparentemente innocui (come immagini o audio) per evitare il rilevamento.
Analisi tecnica: L'interesse per la steganografia, in particolare, suggerisce che l'MSS stia cercando modi più efficaci per esfiltrare dati da reti sicure senza attivare i sistemi di monitoraggio del traffico. Se l'AI viene combinata con la steganografia, potremmo assistere a sistemi di spionaggio automatizzati capaci di nascondere i propri messaggi in flussi di dati comuni in modo dinamico e imprevedibile.
Ulteriori dettagli sulla natura di queste minacce sono disponibili su The Register.
Rischio penale per le università
L'allerta non è un semplice suggerimento accademico, ma un avvertimento legale. Il MI5 ha esplicitamente citato il National Security Act 2023, avvisando che chi continua a collaborare con la CGTRI potrebbe essere perseguito penalmente. In particolare, l'attenzione è rivolta a due reati:
1. L'assistenza a un servizio di intelligence straniero (ai sensi della sezione 3 dell'Atto).
2. L'ottenimento di un beneficio materiale da parte di un servizio di intelligence straniero.
Questo sposta la responsabilità dal singolo ricercatore all'istituzione. Le università sono ora chiamate a implementare processi di vetting molto più rigorosi. Non basta più verificare che l'ente finanziatore sia legalmente registrato; è necessario risalire alla catena di proprietà e ai legami politici del fondo. Per le università britanniche, già in difficoltà finanziarie, questo crea un dilemma tra la necessità di fondi per la ricerca e il rischio di incorrere in sanzioni penali severe.
L'allerta è stata descritta come 'unprecedented' per la sua natura pubblica, come riportato da The Guardian.
Spionaggio scientifico tra NIS2 e AI Act
Il caso CGTRI non è un problema esclusivamente britannico, ma un segnale d'allarme per l'intero ecosistema europeo e italiano. L'Unione Europea sta implementando framework normativi come l'AI Act e la direttiva NIS2, che mirano a proteggere le infrastrutture critiche e a regolamentare l'intelligenza artificiale. Tuttavia, queste norme si concentrano principalmente sulla sicurezza del prodotto e sulla governance, lasciando un vuoto nella protezione della ricerca di base.
Per le imprese italiane, specialmente quelle che collaborano con università o centri di ricerca, il rischio è l'esfiltrazione di proprietà intellettuale tramite terze parti. Se un'azienda finanzia una ricerca universitaria che a sua volta accetta fondi da enti come la CGTRI, il segreto industriale potrebbe essere compromesso senza che l'imprenditore ne sia consapevole.
Scenari futuri e indicatori:
Possiamo prevedere un irrigidimento delle norme sui finanziamenti esteri per la ricerca in UE. Un indicatore verificabile sarà l'introduzione di un registro obbligatorio dei finanziamenti extra-UE per i progetti di ricerca legati a tecnologie dual-use (civile/militare) entro i prossimi 24 mesi. Un altro segnale sarà l'estensione delle sanzioni NIS2 a chi non effettua il vetting dei partner di ricerca in settori critici.
In sintesi, l'integrazione tra AI Act e sicurezza nazionale richiederà che le aziende italiane non si limitino a verificare la conformità tecnica del software AI, ma analizzino l'intera filiera della conoscenza che ha portato a quello strumento. La sicurezza non è più solo un problema di firewall, ma di provenienza dei fondi.
Domande frequenti
Cos'è la CGTRI e perché è pericolosa?
La China General Technology Research Institute (CGTRI) è un ente che, secondo il MI5, funge da società di facciata per il Ministero della Sicurezza di Stato cinese (MSS). È pericolosa perché utilizza finanziamenti accademici per acquisire ricerche su AI e cybersecurity a fini di spionaggio.
I ricercatori che hanno accettato fondi rischiano il carcere?
Il MI5 ha precisato che molti hanno agito in buona fede. Tuttavia, l'allerta avverte che chi continua a collaborare consapevolmente potrebbe essere perseguito ai sensi del National Security Act 2023 per aver assistito un servizio di intelligence straniero.
Quali sono le tecnologie più a rischio?
Le aree target sono l'Intelligenza Artificiale, la cybersecurity, i sistemi di comunicazioni coperte e la steganografia (la tecnica di nascondere dati in file innocui).
Fonti: Thehackernews, Theguardian, Theregister ·
glacom · Intelligenza artificiale per aziende: i modelli girano sui tuoi server, i dati non escono →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email





