C’è un momento preciso in cui una minaccia smette di essere ipotetica e diventa concreta. Per l’intreccio tra intelligenza artificiale (AI) e cyberguerra nordcoreana, quel momento è già arrivato. A maggio 2025, Anthropic ha rilasciato Claude Opus sotto il livello di sicurezza più alto mai adottato dalla società, l’AI Safety Level delle Responsible Scaling Policies, perché il modello ha dimostrato in fase di test capacità significativamente superiori ai precedenti nell’assistere, anche involontariamente, alla produzione di armi biologiche. Dario Amodei ha dichiarato alla rivista Time che l’AI potrebbe aiutare un attore non statale a sintetizzare agenti patogeni comparabili al Covid o a varianti più aggressive dell’influenza. Nello stesso periodo, la Corea del Nord apriva il Research Center 227, una nuova unità del Reconnaissance General Bureau (Rgb) dedicata esclusivamente allo sviluppo di tecniche di hacking basate sull’AI. La coincidenza geografica e temporale è tutt’altro che casuale.
Il laboratorio che non dorme mai
Il Research Center 227, reso noto a marzo 2025 dal sito specializzato Daily NK grazie a una fonte interna al regime, opera ventiquattro ore su ventiquattro a Pyongyang, con un organico iniziale di novanta specialisti. Il mandato ufficioso è preciso: sviluppare tecniche offensive basate sull’AI per lo spionaggio informatico, il furto di asset digitali e la perturbazione di reti critiche. L’unità risponde direttamente a RGB ed è complementare alle strutture già esistenti come Lazarus Group e Bluenoroff, che nel 2025 hanno già rubato circa 2 miliardi di dollari in criptovalute, pari al 60% del totale globale dei furti del settore.
Non si tratta di una novità assoluta nell’approccio nordcoreano: già nel 2025, secondo fonti dell’intelligence sudcoreana e americana, gli hacker di Pyongyang usavano modelli di linguaggio come ChatGPT e Gemini per accelerare la ricognizione, scrivere codice di attacco, generare email di phishing grammaticalmente impeccabili in lingue diverse e automatizzare il riciclaggio dei proventi. Il Research Center 227 è però la prima istituzionalizzazione di questo approccio, il passaggio dalla tattica alla strategia.
Cosa cambia quando l’hacker ha un copilota AI
Per capire perché la comunità della sicurezza informatica sia preoccupata, conviene partire dal problema strutturale degli hacker di Stato nordcoreani: sono bravi, ma pochi. Le stime più accreditate parlano di circa seimila operatori attivi, formati fin dall’adolescenza in istituti specializzati come il Mirim College, coordinati da una struttura militare verticale. Un patrimonio umano prezioso ma difficile da scalare. L’AI risolve esattamente questo collo di bottiglia.
Kostas Kryptos Chalkias, cofondatore e crittografo capo di Mysten Labs, ha spiegato a CoinDesk come i gruppi nordcoreani usino già strumenti AI per scansionare codici sorgente, identificare vulnerabilità e replicare exploit su blockchain diverse nel giro di minuti. Attività che in precedenza richiedevano squadre di programmatori qualificati per settimane. Con l’AI, un team ristretto raggiunge l’efficienza operativa di una struttura molto più grande: meno persone, più attacchi, impatto proporzionalmente molto maggiore.
E, come accade nelle grandi aziende di software che stanno licenziando a man bassa, anche nel mondo della cybercriminalità si assiste a una riduzione sostanziale di operatori e di attacchi: meno ma meglio. Il numero di operazioni nordcoreane nel 2025 è infatti calato del 74% rispetto agli anni precedenti, ma il valore medio di ciascun colpo è esploso. Il furto da 1,5 miliardi di dollari all’exchange Bybit a febbraio 2025, attribuito dall’Fbi all’operazione TraderTraitor, è l’esempio più clamoroso di questa nuova efficienza.

Il modello troppo pericoloso per il pubblico
Mentre Pyongyang costruiva il suo laboratorio AI offensivo, nel mondo delle aziende tecnologiche occidentali si svolgeva un dibattito molto diverso. Anthropic ha rilasciato l’ultimo Claude Opus con misure di sicurezza senza precedenti, ma ha anche annunciato Claude Mythos, un modello che la stessa società considera troppo capace di individuare vulnerabilità software per essere distribuito al grande pubblico. Il Project Glasswing, annunciato ad aprile 2026, mette Mythos Preview a disposizione esclusiva di circa quaranta organizzazioni responsabili di infrastrutture software critiche, tra cui Apple, con un budget di 100 milioni di dollari in crediti di utilizzo. La logica è quella di un “incendio controllato”: usare un modello offensivamente capace per trovare falle prima che le trovino altri.
La stessa logica che, rovesciata, governa il Research Center 227. Se Anthropic teme che Mythos possa essere usato per trovare vulnerabilità nei sistemi operativi e nei browser, è perché quelle vulnerabilità esistono e qualcuno le cercherà comunque. La domanda con l’AI diventa: chi arriva primo.
Phishing perfetto e identità sintetiche
Tutto sta nel fatto che, messa in mano a chi non ne sa niente l’AI è come una Ferrari in mano a un bambino: si schianta contro il muro del vibe coding. Ma messa in mano a un pilota di Formula Uno, è un bolide inarrestabile.
Il problema finora è che i bolidi di Formula Uno sono pochi rispetto ai piloti competenti. Ora non più. Fuori di metafora, l’AI abbassa barriere che in passato limitavano l’efficacia degli attacchi nordcoreani. La prima è quella linguistica: gli operatori di Pyongyang che si spacciano per sviluppatori freelance su piattaforme internazionali commettevano errori riconoscibili nella comunicazione in inglese o in altre lingue europee. Con i modelli di linguaggio, la corrispondenza diventa indistinguibile da quella di un madrelingua.
La seconda barriera è quella tecnica nella costruzione di identità false: i gruppi nordcoreani usano ora deepfake e documenti sintetici per superare i processi di verifica Know Your Customer (KYC) delle piattaforme finanziarie, che un tempo costituivano un filtro efficace.
Le minacce informatiche per il 2026 identificano esattamente questo scenario tra i rischi prioritari: identità sintetiche costruite combinando dati reali e informazioni artificiali, usate per infiltrare aziende e istituzioni finanziarie con una pazienza e una credibilità impossibili da raggiungere senza l’AI. Il Dipartimento di Giustizia americano ha risposto con l’iniziativa “Dprk RevGen: Domestic Enabler Initiative”, che a novembre 2025 ha spostato l’attenzione sugli intermediari che affittano identità reali a lavoratori IT nordcoreani, ma la scala del fenomeno cresce più velocemente delle contromisure.
La corsa agli armamenti invisibile
Il paradosso centrale di questa storia è che l’AI più avanzata, quella sviluppata da Anthropic, Google e OpenAI per scopi commerciali e di ricerca, finisce per essere uno strumento a doppio uso. Google ha già documentato come la manipolazione dei propri modelli AI possa trasformarli in vettori di attacco contro gli utenti. OpenAI e Google hanno annunciato misure per chiudere account sospettati di essere collegati agli operatori nordcoreani, ma gli esperti concordano che le contromisure siano facilmente aggirabili attraverso vpn, società di comodo e intermediari.
Il risultato è una corsa agli armamenti asimmetrica: da un lato, le grandi aziende AI investono miliardi in sicurezza e alignment per garantire che i loro modelli non vengano usati per scopi dannosi; dall’altro, un regime con risorse limitate ma obiettivi chiari trova nei modelli aperti o nei servizi commerciali tutto quello di cui ha bisogno, a costo quasi zero. Il Research Center 227 non ha bisogno di addestrare i propri modelli da zero: può usare quelli già esistenti, o varianti open source, e concentrare le proprie risorse sull’applicazione offensiva. È esattamente il vantaggio asimmetrico che Pyongyang ha sempre saputo coltivare, adesso applicato al dominio più dinamico della tecnologia contemporanea.
Tutte le notizie e gli approfondimenti sull’Intelligenza Artificiale sono disponibili a partire da questa pagina di Macitynet.












