Un'operazione di livello statale, guidata da studenti
Il team Threat Intelligence di Anthropic ha pubblicato il 10 settembre il suo rapporto sugli abusi di settembre 2026, relativo ad attività smantellate tra dicembre 2025 e agosto 2026. Un cluster, seguito internamente come GTG-10007, è attribuito a operatori di lingua cinese probabilmente basati a Changsha, nella provincia dello Hunan. Anthropic ha identificato due degli operatori come studenti universitari di un ateneo dello Hunan, iscritti a una facoltà di ingegneria informatica e delle comunicazioni. Uno di loro aveva svolto in precedenza uno stage presso Sangfor, fornitore cinese di sicurezza, e stava sostenendo attivamente un colloquio per un ruolo offensivo presso un'altra azienda cinese di sicurezza, QiAnXin, mentre l'operazione era in corso.
Ciò che questo piccolo team ha costruito non era un giocattolo da dilettanti. Usando Claude come livello di ingegneria e orchestrazione, il gruppo ha mandato avanti più filoni paralleli e persistenti: tentativi di intrusione contro sistemi in produzione, ricognizione di reti governative straniere in Medio Oriente, Europa e Sud-Est asiatico, un'attività costante di ricerca di vulnerabilità e sviluppo di exploit contro un importante prodotto di sicurezza per endpoint, sviluppo di malware su misura e una piattaforma di raccolta informazioni senza supervisione. Un flusso di lavoro faceva girare una flotta di tredici agenti IA permanenti secondo un calendario, scaricando e riassumendo contenuti da siti bersaglio, incluso materiale militare e governativo statunitense accessibile pubblicamente, senza che un essere umano avviasse ogni esecuzione. Il gruppo ha preso di mira circa cinquanta organizzazioni tra istruzione, distribuzione, energia, tecnologia, sanità, finanza, manifattura e diverse agenzie governative, e un ciclo di reverse engineering binario contro apparecchi di rete ha prodotto in un solo mese più di una dozzina di potenziali falle zero-day.
La sofisticazione ha smesso di essere un segnale
L'inquadramento che Anthropic stessa dà al rapporto è diretto: la sofisticazione ha smesso di essere un segnale affidabile su chi si nasconda dietro un'operazione. Il rapporto lo conferma con un secondo cluster, GTG-20006, che Anthropic ritiene compatibile con notizie pubbliche che lo collegano al gruppo russo legato allo Stato Midnight Blizzard. Questo attore ha scansionato più di due dozzine di organizzazioni governative ucraine, ha preso il controllo degli account WhatsApp di funzionari diplomatici tramite collegamenti a dispositivi companion con browser headless, e ha compromesso almeno tre fornitori di wifi alberghiero per reindirizzare il traffico degli ospiti verso malware, una tecnica che il team Threat Intelligence di Microsoft aveva già chiamato CaptiveCrunch in un rapporto di luglio 2026 sullo stesso metodo di distribuzione. In un'intrusione separata, lo stesso attore ha rubato l'intero database di credenziali di un'autorità tecnologica governativa nordafricana: oltre 300.000 documenti di identità nazionale e i dati del registro delle imprese di oltre mezzo milione di aziende.
| Cluster | Attribuzione | Portata colpita | Esposizione rilevante |
|---|---|---|---|
| GTG-10007 | Studenti di lingua cinese basati nello Hunan | ~50 organizzazioni, 8+ settori | Diverse falle zero-day non corrette in un prodotto di sicurezza importante |
| GTG-20006 | Lingua russa, compatibile con Midnight Blizzard | 20+ enti governativi ucraini, ambasciate, aziende della difesa | 300.000+ documenti di identità, 500.000+ dati di registro imprese |
| GTG-50014 | Presunti affiliati a ShinyHunters | ~200 clienti SaaS a valle in una sola violazione | 2.100+ set di token Azure AD su 40+ tenant in ~34 ore |
Nessuno dei due cluster aveva bisogno di un grande team. GTG-20006 ha usato un ladro di credenziali per Windows, un kit di exploit mobile, una piattaforma di phishing che imitava obiettivi prioritari e una console amministrativa per gestire gli account compromessi, poi ha usato l'IA per rilevare quando il proprio malware veniva individuato dai prodotti di sicurezza, ricostruendolo e ridistribuendolo in autonomia finché il rilevamento non falliva di nuovo.
Cosa significa per un modello di minaccia NIS2
NIS2 chiede alle entità essenziali e importanti di condurre valutazioni del rischio proporzionate alla minaccia reale, e la maggior parte di queste valutazioni separa ancora un livello di minaccia persistente avanzata, che si presume richieda un team dotato di risorse e sostegno istituzionale, da un livello inferiore di attività opportunistica e poco qualificata. GTG-10007 smentisce questa ipotesi alla radice: un team di due persone, uno dei quali a metà di uno stage e a metà di un colloquio per il suo primo impiego serio nella sicurezza, ha prodotto ricognizione sostenuta, exploit zero-day funzionanti e raccolta senza supervisione contro obiettivi governativi su tre continenti, con lo stesso strumento IA che ciascuno dei loro bersagli potrebbe anche acquistare. La soglia di risorse necessaria per un'operazione che sembra e si comporta come un servizio statale si è, in pratica, ridotta quasi a zero. Per un'azienda italiana che allinea il proprio registro dei rischi NIS2 al quadro dell'ACN, l'aspetto rilevante è questo: un registro che continua a stimare la probabilità di un attacco di livello statale in base alle dimensioni o al finanziamento apparenti dell'attaccante sottostimerà sistematicamente un piccolo team che ha semplicemente imparato a far gestire l'orchestrazione, ventiquattr'ore su ventiquattro, a Claude o a un modello di capacità comparabile.
Da leggere ora: I migliori strumenti di IA per l'hacking sono ora solo su invito | Un Malware Può Rubare Il Tuo Accesso A Claude Senza Password



