Vai al contenuto principale
OpenAI

1 febbraio 2026

Sicurezza

Manuale del lato positivo: attività probabilmente riconducibile alla Cina ai danni di persone statunitensi

OpenAI ha bannato account probabilmente riconducibili alla Cina che usavano l'IA per cercare informazioni su persone statunitensi, luoghi e tattiche di ingegneria sociale.

Caricamento in corso...

Questo caso di studio è stato pubblicato originariamente nel rapporto di OpenAI di febbraio 2026⁠(si apre in una nuova finestra) sul contrasto agli usi malevoli dell'IA.

Soggetti coinvolti

Abbiamo bannato un piccolo gruppo di account ChatGPT probabilmente riconducibili alla Cina, che utilizzavano i nostri modelli per richiedere informazioni su persone statunitensi, forum e ubicazioni di edifici federali, ottenere indicazioni su software per la sostituzione dei volti e generare email in inglese che sembravano tentativi di ingegneria sociale. Gli utenti inviavano prompt ai nostri modelli in cinese, erano attivi soprattutto durante l'orario lavorativo della Cina continentale e accedevano alla nostra piattaforma tramite VPN.

Gli account generavano bozze di email che sembravano provenire da dipendenti di una società con sede a Hong Kong chiamata “Nimbus Hub Consulting”. Tuttavia, i prompt inviati ai nostri modelli utilizzavano caratteri cinesi semplificati (tipicamente usati nella Cina continentale) anziché tradizionali (tipicamente usati a Hong Kong), il che suggerisce che gli operatori si trovassero in realtà nella Cina continentale. Inoltre, un account ha generato un'email fingendosi un rappresentante di un'organizzazione di pubbliche relazioni con sede a Shanghai che promuove scambi economici e culturali tra gli Stati Uniti e Shanghai. Prendendo spunto dal nome della società, che contiene “Nimbus”, ossia una nube carica di pioggia o un'aureola, abbiamo chiamato questa operazione “Manuale del lato positivo”.

Screenshot di profili LinkedIn collegati a Nimbus Hub Consulting.

Screenshot di profili LinkedIn collegati a Nimbus Hub Consulting. Alcuni profili LinkedIn corrispondevano a persone elencate nella pagina “Il nostro team” di Nimbus Hub Consulting.

Comportamento

Gli account generavano bozze di email in inglese indirizzate a funzionari dei singoli Stati degli USA o ad analisti di politiche pubbliche attivi nel settore economico e finanziario. Le email sembravano invitare i destinatari a svolgere consulenze retribuite, descritte come attività di interpretazione delle politiche pubbliche e consulenza strategica per i clienti della società. Gli utenti chiedevano che le bozze fossero concise, chiare e professionali, con oggetti che creassero un senso di urgenza e facessero leva su sottili richiami psicologici.

Inoltre, gli account ChatGPT utilizzavano i nostri modelli per cercare informazioni generali, ricevendo risposte basate su fonti pubblicamente accessibili. Le richieste riguardavano, tra gli altri, i seguenti argomenti:

  • L'ubicazione degli uffici del governo federale statunitense, comprese le sedi principali, e una classifica degli Stati con un'elevata concentrazione di agenzie e funzionari federali.

  • La distribuzione del personale federale statunitense per Stato.

  • Persone statunitensi, come i conduttori di Voice of America, incluse le loro interviste passate e i temi di loro interesse.

  • Forum online e siti web comunemente utilizzati da professionisti e persone in cerca di lavoro nel settore economico e finanziario statunitense.

In particolare, un account ha chiesto indicazioni su come scaricare e installare sul proprio computer FaceFusion, una piattaforma di manipolazione dei volti che consente di sostituirli e di apportare altri miglioramenti ai contenuti multimediali. Dall'attività su ChatGPT risultava l'intenzione dichiarata di utilizzare nello specifico la funzione di sostituzione del volto in tempo reale. L'utente ha chiesto una guida all'installazione passo passo e priva di tecnicismi, dichiarando di essere alle prime armi con la programmazione e di avere quindi bisogno di istruzioni semplici. Ha caricato uno screenshot delle specifiche hardware del proprio computer per facilitare l'installazione. Il modello ha risposto con informazioni tratte dal sito web e dalla documentazione pubblicamente accessibile di FaceFusion.

Risultati

Le istruzioni per generare bozze di email con i nostri modelli ricordavano uno schema operativo⁠(si apre in una nuova finestra) di ingegneria sociale per l'approccio da parte di un servizio di intelligence straniero, più che normali messaggi di selezione del personale. Per ogni bozza di email venivano richieste le seguenti sezioni:

Accreditarsi come interlocutore legittimo: Gli utenti presentavano “Nimbus Hub” come una società professionale di consulenza strategica con competenze autorevoli in geopolitica e politiche transnazionali. Includevano un link al sito web di Nimbus Hub (vedi screenshot sotto).

Personalizzare il messaggio e lusingare il destinatario: Chiedevano al modello di citare esplicitamente l'esperienza del destinatario nel settore pubblico come prova della sua perfetta idoneità al ruolo. In un caso, un account ha caricato screenshot del profilo LinkedIn di una persona statunitense residente a Shanghai e ha chiesto al modello di personalizzare la bozza dell'email sulla base del testo relativo alle esperienze personali e al percorso della persona presente negli screenshot.

Moltiplicare gli incentivi: L'offerta di consulenza veniva solitamente prospettata come un'opportunità redditizia da svolgere online, con bonus legati ai risultati e premi per le segnalazioni di altre persone, mantenendo però vaghi i dettagli sul lavoro effettivo.

Usare un linguaggio rassicurante e ridurre i rischi percepiti: Spesso affermavano che il lavoro fosse poco impegnativo, prevedesse pagamenti puntuali e fosse riservato.

Spostare rapidamente le comunicazioni su un'altra piattaforma: Tentavano sempre di far passare i destinatari dall'email a una prima videochiamata online tramite WhatsApp, Zoom o Teams.

Screenshot della homepage del sito web di Nimbus Hub Consulting, non più online ma conservata in archivio.

Screenshot della homepage del sito web di Nimbus Hub Consulting, non più online ma conservata in archivio.

Impatto

In questo caso, le interazioni delle reti con i modelli non erano tecnicamente sofisticate e le richieste talvolta sembravano plausibili attività di stesura di inviti di lavoro o di installazione legittima di software. Tuttavia, la scelta degli utenti di nascondersi dietro una falsa identità aziendale e il loro interesse per temi geopolitici indicano una possibile intenzione di reclutare persone per attività ostili.

Dall'uso di ChatGPT da parte degli account non sono emerse prove che i destinatari presi di mira avessero risposto agli inviti. Non abbiamo potuto accertare in modo indipendente se gli inviti fossero stati effettivamente inviati via email o se qualcuno dei destinatari avesse risposto.

Diversi governi democratici (ad esempio Stati Uniti⁠(si apre in una nuova finestra), Regno Unito⁠(si apre in una nuova finestra) e Australia⁠(si apre in una nuova finestra)) hanno avvertito che servizi di intelligence stranieri stanno cercando di reclutare dipendenti ed ex dipendenti pubblici, spacciandosi per società di consulenza e altre organizzazioni sui social network e sulle piattaforme di networking professionale. Può essere difficile distinguere i normali messaggi di selezione del personale da questi approcci mirati di ingegneria sociale, perché presentano alcune caratteristiche simili. Tuttavia, i contatti legittimi sono solitamente pensati per processi di selezione più lunghi e contengono informazioni verificabili sulla posizione offerta, dettagli credibili sul datore di lavoro, fasce retributive ragionevoli e in linea con il mercato e link ad annunci di lavoro reali. In breve, se sembra troppo bello per essere vero, probabilmente non lo è.