09/10/2026, 09.26
di Stefanosegue ricerca, modelli e nuove tecnologie
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Spionaggio scientifico: l'allerta MI5 su CGTRI e MSS cinese

Il MI5 avverte: oltre 100 accademici UK hanno collaborato con la CGTRI, società di facciata del Ministero della Sicurezza di Stato cinese (MSS) per rubare segreti AI.
Spionaggio scientifico: l'allerta MI5 su CGTRI e MSS cinese
In sintesi
  • Il MI5 ha identificato la CGTRI come società di facciata del Ministero della Sicurezza di Stato cinese (MSS).
  • Oltre 100 accademici legati al Regno Unito hanno contribuito a ricerche finanziate da questo ente.
  • I settori target sono AI, cybersecurity, comunicazioni coperte e steganografia.
  • Il rischio per i ricercatori e le università è il perseguimento penale ai sensi del National Security Act 2023.

Il confine tra cooperazione scientifica internazionale e spionaggio industriale è diventato pericolosamente sottile. Un'allerta senza precedenti emessa dal MI5 il 30 settembre 2026 ha sollevato il velo su un'operazione sistematica di acquisizione di tecnologie critiche orchestrata da Pechino. Al centro della vicenda c'è la China General Technology Research Institute (CGTRI), nota anche come China Academy of General Technology (CAGT), un ente che per anni ha operato nell'ombra delle collaborazioni accademiche.

100 accademici nel mirino

La portata dell'operazione è vasta: oltre 100 accademici legati al Regno Unito sono stati coinvolti in progetti di ricerca finanziati dalla CGTRI. Non si tratta di singoli episodi isolati, ma di un'attività coordinata che ha interessato diverse università britanniche. L'obiettivo dichiarato dal servizio di sicurezza interno britannico è chiaro: l'uso di fondi per potenziare le capacità tecniche di spionaggio del Ministero della Sicurezza di Stato cinese (MSS).

Analisi strategica: Per un imprenditore o un dirigente, questo dato rivela una vulnerabilità sistemica nel modo in cui la ricerca e sviluppo (R&S) viene finanziata e monitorata. La Cina non sta solo cercando di "copiare" prodotti finiti, ma sta infiltrando la fase di generazione della conoscenza. Quando l'intelligence di uno Stato finanzia la ricerca di base in un altro Paese, non sta acquistando un servizio, sta acquistando l'accesso prioritario a scoperte che potrebbero rendere obsolete le difese di sicurezza nazionali o aziendali prima ancora che queste vengano brevettate.

Il meccanismo della CGTRI

La CGTRI non opera come un'agenzia di spionaggio tradizionale, ma come un'entità di facciata. Secondo il MI5, lo scopo primario di questo istituto è finanziare ricerche che migliorino direttamente le capacità tecniche dell'MSS per lo spionaggio. Il processo è lineare: l'ente offre grant e finanziamenti a ricercatori di alto livello, ottenendo in cambio l'accesso ai risultati della ricerca, che vengono poi trasferiti ai servizi segreti cinesi.

L'ambasciata cinese a Londra ha respinto queste accuse, definendole 'imaginary and purely fabricated' e sostenendo che le collaborazioni siano avvenute su base volontaria e nel rispetto delle leggi. Tuttavia, l'allerta del MI5 sottolinea come i legami tra CGTRI e MSS siano 'very strong', rendendo l'istituto un braccio operativo della sicurezza di stato per l'acquisizione di asset tecnologici.

Per approfondire i dettagli dell'allerta, è possibile consultare il report di The Hacker News.

Ricercatori inconsapevoli e buona fede

Uno degli aspetti più critici di questo dossier è la natura della collaborazione. Molti dei 100 accademici coinvolti potrebbero non essere a conoscenza della reale natura del loro finanziatore. Il MI5 ha riconosciuto che diverse istituzioni e individui hanno probabilmente interagito con la CGTRI 'in good faith', ingannati da ciò che l'agenzia definisce 'obfuscated links' verso l'MSS.

Questa zona grigia è l'arma principale di Pechino. Il ricercatore vede un fondo per l'innovazione, un'opportunità di carriera o un supporto economico per un laboratorio in difficoltà; l'intelligence cinese vede un canale di esfiltrazione di dati. La buona fede, in questo contesto, non elimina il rischio, ma lo rende invisibile fino a quando l'operazione non viene scoperta dai servizi di controspionaggio.

Steganografia e segreti dell'AI

Non tutte le ricerche hanno lo stesso valore. Il MI5 ha identificato quattro aree prioritarie che l'MSS ha cercato di penetrare attraverso la CGTRI. Queste tecnologie sono i pilastri della moderna guerra dell'informazione e della sicurezza digitale:

  • Intelligenza Artificiale (AI): Sviluppo di modelli capaci di automatizzare l'analisi di dati massivi o creare sistemi di attacco più sofisticati.
  • Cybersecurity: Ricerca di vulnerabilità e metodi per superare le difese digitali.
  • Sistemi di comunicazioni coperte: Tecniche per trasmettere informazioni senza che queste vengano intercettate.
  • Steganografia: L'arte di nascondere dati segreti all'interno di file apparentemente innocui (come immagini o audio) per evitare il rilevamento.

Analisi tecnica: L'interesse per la steganografia, in particolare, suggerisce che l'MSS stia cercando modi più efficaci per esfiltrare dati da reti sicure senza attivare i sistemi di monitoraggio del traffico. Se l'AI viene combinata con la steganografia, potremmo assistere a sistemi di spionaggio automatizzati capaci di nascondere i propri messaggi in flussi di dati comuni in modo dinamico e imprevedibile.

Ulteriori dettagli sulla natura di queste minacce sono disponibili su The Register.

Rischio penale per le università

L'allerta non è un semplice suggerimento accademico, ma un avvertimento legale. Il MI5 ha esplicitamente citato il National Security Act 2023, avvisando che chi continua a collaborare con la CGTRI potrebbe essere perseguito penalmente. In particolare, l'attenzione è rivolta a due reati:

1. L'assistenza a un servizio di intelligence straniero (ai sensi della sezione 3 dell'Atto).

2. L'ottenimento di un beneficio materiale da parte di un servizio di intelligence straniero.

Questo sposta la responsabilità dal singolo ricercatore all'istituzione. Le università sono ora chiamate a implementare processi di vetting molto più rigorosi. Non basta più verificare che l'ente finanziatore sia legalmente registrato; è necessario risalire alla catena di proprietà e ai legami politici del fondo. Per le università britanniche, già in difficoltà finanziarie, questo crea un dilemma tra la necessità di fondi per la ricerca e il rischio di incorrere in sanzioni penali severe.

L'allerta è stata descritta come 'unprecedented' per la sua natura pubblica, come riportato da The Guardian.

Spionaggio scientifico tra NIS2 e AI Act

Il caso CGTRI non è un problema esclusivamente britannico, ma un segnale d'allarme per l'intero ecosistema europeo e italiano. L'Unione Europea sta implementando framework normativi come l'AI Act e la direttiva NIS2, che mirano a proteggere le infrastrutture critiche e a regolamentare l'intelligenza artificiale. Tuttavia, queste norme si concentrano principalmente sulla sicurezza del prodotto e sulla governance, lasciando un vuoto nella protezione della ricerca di base.

Per le imprese italiane, specialmente quelle che collaborano con università o centri di ricerca, il rischio è l'esfiltrazione di proprietà intellettuale tramite terze parti. Se un'azienda finanzia una ricerca universitaria che a sua volta accetta fondi da enti come la CGTRI, il segreto industriale potrebbe essere compromesso senza che l'imprenditore ne sia consapevole.

Scenari futuri e indicatori:

Possiamo prevedere un irrigidimento delle norme sui finanziamenti esteri per la ricerca in UE. Un indicatore verificabile sarà l'introduzione di un registro obbligatorio dei finanziamenti extra-UE per i progetti di ricerca legati a tecnologie dual-use (civile/militare) entro i prossimi 24 mesi. Un altro segnale sarà l'estensione delle sanzioni NIS2 a chi non effettua il vetting dei partner di ricerca in settori critici.

In sintesi, l'integrazione tra AI Act e sicurezza nazionale richiederà che le aziende italiane non si limitino a verificare la conformità tecnica del software AI, ma analizzino l'intera filiera della conoscenza che ha portato a quello strumento. La sicurezza non è più solo un problema di firewall, ma di provenienza dei fondi.

Domande frequenti

Cos'è la CGTRI e perché è pericolosa?

La China General Technology Research Institute (CGTRI) è un ente che, secondo il MI5, funge da società di facciata per il Ministero della Sicurezza di Stato cinese (MSS). È pericolosa perché utilizza finanziamenti accademici per acquisire ricerche su AI e cybersecurity a fini di spionaggio.

I ricercatori che hanno accettato fondi rischiano il carcere?

Il MI5 ha precisato che molti hanno agito in buona fede. Tuttavia, l'allerta avverte che chi continua a collaborare consapevolmente potrebbe essere perseguito ai sensi del National Security Act 2023 per aver assistito un servizio di intelligence straniero.

Quali sono le tecnologie più a rischio?

Le aree target sono l'Intelligenza Artificiale, la cybersecurity, i sistemi di comunicazioni coperte e la steganografia (la tecnica di nascondere dati in file innocui).


Fonti: Thehackernews, Theguardian, Theregister ·

glacom · Intelligenza artificiale per aziende: i modelli girano sui tuoi server, i dati non escono →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Visualizza per la stampa
CLOSE X
Vedi anche
Cisco SD-WAN Manager: analisi del bug CVE-2026-76504 e rischi business
Dossier tecnico sulla vulnerabilità CVE-2026-76504 di Cisco Catalyst SD-WAN Manager. Analisi dell'authentication bypass, impatto NIS2 e strategie di m…
01/10/2026 07:41
Sicurezza Digitale 2026: Vulnerabilità Apple, IBM e Rischi CVE
Analisi tecnica sulle 207 vulnerabilità Apple, i rischi di esecuzione codice in IBM e FortiClient e l'impatto dei plugin WordPress per le imprese ital…
29/09/2026 19:41
Vulnerabilità Fortinet: i rischi per l'impresa e il bypass delle patch
Analisi tecnica e strategica sulle recenti criticità di sicurezza Fortinet, n8n e Tenable. Implicazioni per il business e compliance NIS2 per le impre…
29/09/2026 19:35
Vulnerabilità Wazuh ed Elastic: i rischi per l'infrastruttura IT
Analisi tecnica delle falle CVE-2026 in Wazuh, Kibana e Dell. Impatti su SIEM, XDR e server, con focus sulla compliance NIS2 per le imprese italiane.
29/09/2026 19:33
Vulnerabilità Software: Analisi Rischi per l'Infrastruttura Aziendale
Dossier tecnico sulle criticità di Apache Tomcat, GitLab e ManageEngine. Analisi dell'impatto sistemico e strategie di mitigazione per imprenditori e …
29/09/2026 19:33