Vista elenco

L’industria della colonizzazione lunare

16 Luglio 2026 ore 11:03

Immagine in evidenza rielaborata con intelligenza artificiale

Nella celebre Trilogia di Marte – autentico capolavoro della fantascienza “realistica” – lo scrittore Kim Stanley Robinson immagina la colonizzazione del pianeta rosso non come una conquista eroica, ma come un processo politico e industriale: prima arrivano gli scienziati, poi gli ingegneri, poi le infrastrutture, poi le corporation, poi i conflitti su chi possiede cosa, chi fa le regole, chi controlla le risorse e chi trasforma un mondo vuoto in una nuova società.

È una delle intuizioni più potenti dell’opera: la colonizzazione di un nuovo spazio non comincia quando qualcuno dichiara la propria sovranità su un territorio, ma quando quel territorio viene, per l’appunto, “territorializzato”.

Ciò che vale per Marte nella finzione di Robinson, vale per la “nuova” rincorsa alla Luna, incarnata oggi dal programma Artemis (il programma della NASA che prevede di riportare l’essere umano sulla Luna entro il 2028). Una rincorsa che, mano a mano che si concretizza, somiglia più a una vecchia storia terrestre che a una fantasia futuristica. La storia è quella delle compagnie privilegiate che determinarono la forma del colonialismo occidentale in Asia a partire dal Seicento, delle ferrovie imperialiste in Africa, dei porti e delle rotte protette (o contese) dagli Stati, oggi come ieri, da Hormuz a Malacca. Anche nello spazio, prima delle miniere arriveranno  infatti i magazzini. Prima del commercio arriverà la logistica. E, come spesso è accaduto nella storia coloniale, chi controllerà la logistica controllerà la ricchezza della frontiera.

È da questo assunto che bisognerebbe partire quando si parla di space economy. Non dalle cifre vertiginose con cui si calcola il presunto valore di un corpo celeste, moltiplicando la quantità stimata di platino, nichel o cobalto per il prezzo corrente sulla Terra. Quella è la versione patinata, roba da prospetto per investitori. E in quanto tale occulta un fatto banalissimo: nessuna risorsa “naturale” è vera ricchezza finché non esiste una filiera in grado di estrarla e trasportarla. Il petrolio sotto un fondale oceanico non vale nulla senza piattaforme, porti e oleodotti. Parafrasando un vecchio spot di Pirelli: una risorsa è nulla senza infrastrutture.

Lo stesso varrà per qualunque futura attività estrattiva nello spazio. L’errore è immaginare l’estrazione come l’inizio della storia. La miniera in realtà arriva per ultima. Prima di lei c’è la mappa (anche se non più cartacea bensì digitale, e non più solo terrestre, ma extra-planetaria). Poi c’è il porto (o perlomeno un luogo dove immagazzinare e ridistribuire le risorse). E infine ci sono le norme e i rapporti di potere che regolano il possesso dei territori, la percorribilità delle rotte, la sicurezza dei trasporti. Prima ancora di estrarre valore, bisogna costruire, e rendere “sicuro”, il mondo che rende tale valore estraibile (ovvero trasportabile e quindi commerciabile).

I primi commerci spaziali

Le compagnie privilegiate dell’epoca coloniale lo avevano capito molto bene. La Compagnia britannica delle Indie orientali (EIC), la Compagnia olandese delle Indie orientali (VOC) e le altre grandi entità commerciali del Sei/Settecento non erano semplici imprese, ma operatori politici-logistici-amministrativi che agivano per conto di Stati che subappaltavano loro le operazioni necessarie allo sfruttamento del commercio oceanico. Per questo tanto la EIC quanto la VOC avevano facoltà di dotarsi di milizie, di esercitare poteri politici e giuridici, di costruire flotte, porti e depositi, di amministrare e pattugliare i mari. Il loro potere non stava tanto nelle risorse/merci che trasportavano, ma nelle rotte che controllavano.

La possibile economia spaziale del XXI secolo potrebbe assomigliare a quel modello più di quanto i suoi promotori siano disposti ad ammettere. Non avrà velieri, governatori coloniali e fortini tropicali, ma vettori riutilizzabili, lander commerciali e basi lunari. È un’economia che dipenderà, in ogni caso, da una commistione molto profonda tra imprese private e poteri statali.

Il modello è del resto già operativo nel contesto di Artemis. Il programma Commercial Lunar Payload Services (CPLS) della NASA, per esempio, non costruisce direttamente tutti i mezzi per arrivare sulla Luna, ma compra “servizi” da aziende private. I contratti CLPS hanno un valore massimo complessivo di 2,6 miliardi di dollari fino al 2028 e prevedono consegne commerciali sulla superficie lunare, dal compattamento dei carichi alla gestione della missione. Tra i nomi coinvolti ci sono Intuitive Machines, Astrobotic, Firefly Aerospace, Blue Origin (quella di Jeff Bezos), Draper e altri fornitori. È una logica da appalto di frontiera: lo Stato apre il mercato, paga i primi rischi, crea domanda, legittima gli operatori.

La prima base lunare permanente, se e quando arriverà, non sarà quindi una città sotto una cupola trasparente. Sarà un porto. Un nodo logistico per questi vettori di consegne.

Le prime commesse difficilmente saranno spettacolari. Non riguarderanno l’estrazione di metalli rari né l’apertura di miniere capaci di cambiare da sole le dimensioni dell’economia globale. Riguarderanno invece questioni meno appariscenti: trasportare strumenti, garantire comunicazioni, misurare il suolo e altre variabili ambientali per capire dove una base può sopravvivere più a lungo.

Le risorse lunari più importanti, almeno all’inizio, non saranno quelle vendibili sulla Terra, ma quelle più utili nello spazio. L’acqua ghiacciata che potrebbe trovarsi nei crateri permanentemente in ombra delle regioni polari non è preziosa perché qualcuno pensa di imbottigliarla e riportarla a casa. È preziosa perché nello spazio l’acqua è vita, ossigeno, carburante, massa da non dover lanciare dalla Terra. Separata in idrogeno e ossigeno, può diventare propellente. Usata localmente, può sostenere una base. Accumulata in depositi, può trasformare la Luna in un polo logistico per progetti più ambiziosi, anche (se non soprattutto) di tipo estrattivo.

Obiettivo: elio-3

Il premio più ambito potrebbe rivelarsi il mitologico elio-3 che, oltre agli utilizzi nell’ambito del quantum computing, da decenni viene evocato come elemento cardine di una futura fusione nucleare meno pericolosa e più efficiente. Nel corso di miliardi di anni, il vento solare ne ha depositate grandi qualità sulla regolite lunare, alimentando l’idea che il nostro satellite possa diventare una sorta di “bacino” extraterrestre: una riserva energetica sospesa sopra le nostre teste, pronta a ridisegnare gli equilibri energetici della Terra.

Un nome che torna spesso in questa storia è quello di Harrison “Jack” Schmitt, geologo, astronauta dell’Apollo 17 e ultimo uomo ad aver camminato sulla Luna insieme a Eugene Cernan. Schmitt è da decenni uno dei più convinti sostenitori dell’idea che l’elio-3 lunare possa alimentare una futura economia della fusione. Più recentemente è entrato per questo nell’orbita di Interlune, una startup americana fondata da ex pezzi grossi di Blue Origin che promette di raccogliere elio-3 lunare e riportarlo sulla Terra.

Proprio l’elio-3 mostra tuttavia quanto la space economy sia costruita su promesse che funzionano politicamente prima che industrialmente. Oggi non esiste un’economia della fusione basata sull’elio-3 (lunare o meno). E tantomeno esiste una filiera in grado di estrarlo, separarlo, immagazzinarlo, trasportarlo e usarlo sulle scale necessarie ad avere un impatto. Per recuperarlo bisognerebbe trattare quantità enormi di suolo lunare (più di ogni altra attività  estrattiva terrestre a noi nota), riscaldarle, separare isotopi presenti in concentrazioni ridottissime e infine organizzare una catena di trasporto e utilizzo tutta da inventare.

Eppure l’importanza dell’elio-3 non va liquidata. Non perché sia già il petrolio del futuro, ma perché può svolgere la stessa funzione immaginativa che “i fiumi d’oro”, le spezie o il petrolio hanno svolto in altre epoche. Ogni espansione ha infatti avuto bisogno di un proprio Eldorado: una risorsa capace di giustificare costi e rischi enormi per essere raggiunta. L’elio-3 potrebbe essere questo tipo di risorsa: il mito che la rende possibile la colonizzazione lunare.

Colonizzare la Luna

Le frontiere, d’altra parte, non devono essere redditizie da subito. Devono essere credibili a sufficienza da attrarre Stati, capitali e apparati tecno-industriali. Molte infrastrutture coloniali sono state costruite prima che i profitti fossero certi. Le ferrovie tracciate nell’Ottocento verso l’interno del territorio americano non servivano a connettere comunità esistenti, ma a preparare un’economia futura. Una volta costruita la ferrovia, una nuova economia si organizzava attorno a essa. Una volta creato il porto, i flussi venivano orientati verso di esso. Una volta fondata una base lunare…

Il diritto internazionale, almeno in teoria, dovrebbe impedire una corsa coloniale vecchio stile (predatoria, violenta, conflittuale). Il Trattato sullo spazio extra-atmosferico vieta agli Stati di appropriarsi della Luna o di altri corpi celesti. Nessun Paese può dichiarare proprio un cratere lunare o un asteroide. Ma il punto è che il controllo non coincide sempre con la sovranità formale. Si può non possedere un territorio e controllarne comunque l’accesso (come ha dimostrato di recente la vicenda di Hormuz). 

La geografia lunare, che immaginiamo come uno spazio vuoto e uniforme, è del resto piena di colli di bottiglia. Non tutti i luoghi hanno lo stesso valore. Alcune zone ricevono più luce e permettono una produzione energetica più stabile. Alcuni crateri potrebbero contenere più ghiaccio. Alcune aree sono più adatte alle comunicazioni. Come sulla Terra, la frontiera lunare si potrebbe rapidamente restringere attorno a pochi snodi strategici.

Ed è negli snodi che spesso risiedono tanto il potere quanto il potenziale per il suo abuso. La distopia più probabile non è uno Stato che pianta la propria bandiera e proclama la nascita di un impero lunare. È più banale e contemporanea: per esempio, una singola compagnia che gestisce (quasi) tutti i trasporti. Uno scenario in cui non è necessario possedere formalmente la Luna per possedere di fatto la Luna.

Un esempio concreto, e recente, di questo rischio è il contratto assegnato dalla NASA a Intuitive Machines nel 2024 per servizi di comunicazione e navigazione lunare: fino a 4,82 miliardi di dollari per costruire capacità di trasmissione di dati a supporto del programma Artemis. Non è una miniera né un atto di sovranità su un territorio. È però esattamente il tipo di infrastruttura da cui, domani, potrebbero dipendere tutti.

Anche in questo le future compagnie dello spazio potrebbero ricalcare il modus operandi delle compagnie privilegiate dell’epoca coloniale. Non perché avranno formalmente il diritto di governare territori, come facevano la VOC o la EIC, ma perché riceveranno dagli Stati capitali e legittimazione in cambio dei loro servizi e del know-how relativo. Lo spazio sarà dichiarato “pubblico” quando bisognerà pagare il costo della frontiera e “privato” quando sarà il momento di incassarne i profitti.

Questo intreccio è già visibile nella nuova economia spaziale: lanciatori privati finanziati da contratti pubblici, infrastrutture satellitari essenziali per scopi militari, aziende che diventano attori geopolitici in grado di influenzare conflitti, dipendenze tecnologiche che condizionano intere politiche statali. Portare tutto questo sulla Luna significa amplificarlo in un ambiente dove non esiste società civile locale, non esiste opinione pubblica residente, non esistono istituzioni proprie e ogni accesso passa attraverso sistemi tecnici estremamente costosi e complessi, che rendono le eventuali dipendenze ancora più profonde e difficili da scardinare.

La Luna, insomma, non è l’India, l’Africa o le Americhe dell’età moderna. Non ci sono popolazioni lunari da conquistare o schiavizzare, convertire o sterminare. Equiparare direttamente le due cose sarebbe moralmente osceno. Tuttavia alcune strutture del colonialismo possono ripresentarsi anche senza popolazioni indigene. La Luna è infatti vuota di abitanti ma non priva di significati. È un archivio geologico, un ambiente scientificamente prezioso, un oggetto culturale da sempre condiviso, potenzialmente una piattaforma astronomica per la proiezione spaziale della specie umana. Ridurla a bacino di risorse significa scegliere, in partenza, un modello di relazione tra un soggetto agente e un oggetto passivo.

L’argomento ambientale, infine, rende tutto ancora più ambiguo. Una delle promesse della space economy è che, spostando fuori dalla Terra una parte dell’estrazione, potremmo ridurre la pressione sugli ecosistemi terrestri. Ma questa promessa rischia di diventare l’ultima assoluzione dell’estrattivismo. Non cambiamo modello di consumo ma ne allarghiamo il raggio. Non mettiamo in discussione il processo di sviluppo. Al contrario: lo dotiamo di un’estensione cosmica.

L'articolo L’industria della colonizzazione lunare proviene da Guerre di Rete.

È possibile decolonizzare l’intelligenza artificiale?

8 Luglio 2026 ore 11:00

Immagine in evidenza rielaborata con AI

Si può prendere una tecnologia nata e sviluppata nei centri di potere e riadattarla alle necessità di un gruppo marginalizzato? La domanda, potenzialmente, riguarda tutte le innovazioni tecnologiche. Il caso dell’intelligenza artificiale generativa è però oggi particolarmente discusso assieme alle molteplici problematiche etiche che i grandi modelli linguistici, come anche le tecnologie text-to-image o text-to-video, sollevano: dal rischio di disinformazione, all’impatto ambientale, fino agli utilizzi di questi strumenti a scopi bellici.

Alla radice c’è la questione del controllo, economico e politico, delle infrastrutture tecnologiche, che resta saldamente nelle mani delle grandi aziende, in gran parte statunitensi. Fuori dal mondo occidentale stanno però nascendo iniziative che mirano a riappropriarsi dei sistemi di generative AI per perseguire l’interesse pubblico o a scopi di giustizia sociale. Queste realtà stanno riorganizzando i dataset per l’addestramento degli algoritmi, modificando alcune delle loro caratteristiche tecniche e riorientando gli usi finali degli strumenti. Arrivando in alcuni casi a immaginare infrastrutture pubbliche gestite localmente.

I limiti e i bias dei modelli commerciali

L’AI generativa commerciale – per intenderci, quella di chatbot come Gemini o ChatGPT – si presenta come un archivio di conoscenza universale e neutrale. Ma le cose non stanno così: i dati impiegati per addestrare questi sistemi provengono da Internet e sono tutt’altro che neutrali. I dati di qualità disponibili sono in gran parte in inglese o in altre lingue europee, escludendo inevitabilmente la conoscenza, e quindi la rappresentazione, di una larga parte del mondo. 

In un saggio intitolato Decolonizing LLMs: An Ethnographic Framework for AI in African Contexts, gli autori (tra cui figurano, peraltro, anche esponenti di Google) spiegano: “La lingua è intrinsecamente fluida, flessibile e multiculturale. I grandi modelli linguistici (LLM) più diffusi e utilizzati oggi, invece, non lo sono. Sono in gran parte addestrati da team dislocati negli Stati Uniti e istruiti per operare su varianti non specificate di testi in inglese”. 

“La diffusione globale degli LLM, un prodotto ‘WEIRD’ (western, educated, industrialised, rich and democratic) rischia quindi di perpetuare i pregiudizi inconsci e i punti ciechi dei suoi creatori”, proseguono gli autori. “Il pericolo è che la loro visione del mondo venga presentata come la visione del mondo a una base di utenti globale, che si aspetta invece risultati neutrali da un programma informatico. Ma che dire del resto della popolazione mondiale, i cui repertori linguistici scritti e parlati non includono l’inglese? E che dire di quegli aspetti della cultura, della lingua e dell’esperienza che non sono ancora stati digitalizzati?”

Di opinione simile è Dima Saber, direttrice esecutiva di Meedan, un’organizzazione non-profit che sviluppa strumenti open source, programmi e ricerche per un’infrastruttura digitale più efficace ed etica. “Internet è fatto per uomini bianchi, della classe media, che parlano inglese. Di conseguenza, gli LLM o i bot vengono addestrati sugli stessi dati presenti in rete, riproducendo così le medesime disuguaglianze”, spiega Saber a Guerre di rete. “Esistono prove del fatto che gli LLM non solo funzionano meno bene nelle lingue diverse dall’inglese, ma anche che le risposte fornite sono piuttosto distorte e riproducono le disuguaglianze già esistenti sul web”.

Riprogettare i sistemi

Proprio per offrire alternative tecnologiche più trasparenti, situate e rispettose delle diversità, Dima Saber e il suo team hanno creato Suwali, un servizio di chatbot pensato per organizzazioni della società civile, redazioni indipendenti e altre realtà di pubblico interesse. L’obiettivo è permettere a queste organizzazioni di archiviare, valorizzare e rendere interrogabili patrimoni di conoscenza spesso sottorappresentati nei modelli mainstream, anche in lingue diverse dall’inglese. Utenti e lettori possono così rivolgere domande al chatbot e ottenere risposte in linguaggio naturale, basate però su un corpus circoscritto e verificabile.

È qui che Suwali si distingue dai servizi commerciali. Il sistema non attinge indistintamente a tutto il materiale disponibile online, ma lavora su una selezione di dati appartenenti alle singole organizzazioni: archivi, report, articoli e altri documenti da loro prodotti o scelti. Suwali è già utilizzato da diverse realtà, soprattutto nel Sud globale. In Libano, la non-profit OMGYNO lo impiega per fornire informazioni affidabili sulla salute riproduttiva delle donne; in India, la redazione di The Quint lo usa per rispondere ai dubbi dei lettori su disinformazione e truffe.

“Un chatbot che utilizza i dati dell’organizzazione e il suo corpus di conoscenze per formulare le risposte permette di aggirare la riproduzione delle stesse disuguaglianze che esistono online”, spiega Saber. “È qualcosa di cui abbiamo assolutamente bisogno. Inoltre, non stiamo cedendo i dati a nessuno, non cerchiamo di venderli agli inserzionisti e le organizzazioni mantengono la proprietà delle informazioni. Questo è un altro aspetto che, per quanto riguarda la sovranità dei dati, per noi è davvero imprescindibile”. I server di Meedan sono ospitati in Irlanda, in modo che la legislazione applicabile sia quella del GDPR europeo, al momento la più avanzata al mondo in termini di tutela dei dati personali.

L’obiettivo centrale è quello di restituire alle organizzazioni, anche quelle con poche risorse, una agency nell’uso di strumenti di intelligenza artificiale, offrendo al contempo elevati standard di trasparenza. Suwali permette infatti, attraverso la dashboard degli amministratori, di analizzare il percorso logico compiuto dal chatbot, risalendo al “ragionamento” effettuato dal modello per capire quali fonti ha utilizzato e che sintesi ha compiuto. Si può insomma guardare dentro la “black box” del pensiero algoritmico.

Meedan non ha costruito un proprio large language model da zero, ma si appoggia a quelli commercialmente disponibili. “Facciamo uso dei modelli linguistici, tra cui quello di OpenAI, esclusivamente per la formulazione finale delle risposte” spiega Haramoun Hamieh, senior partnership manager. “Il corpus di riferimento, il recupero delle informazioni e il processo con cui vengono selezionate le fonti restano invece interamente gestiti dai sistemi di Meedan. L’ottimizzazione dei modelli open-weight è nei nostri piani per il prossimo futuro”. 

Un’intelligenza artificiale femminista?

Su una filosofia simile è costruito il chatbot AfroféminasGPT, sviluppato dal collettivo omonimo con l’obiettivo di raccogliere e rendere accessibile il pensiero femminista decoloniale. La postura delle sviluppatrici è molto chiara: usare gli strumenti attualmente disponibili e sfruttarne le potenzialità per raggiungere i propri obiettivi. 

“L’IA convenzionale ha come norma implicita la persona bianca e riproduce questo pregiudizio in modo sistematico”, spiega la fondatrice Antoinette Torres Soler. “AfroféminasGPT rompe questa logica. Col tempo abbiamo osservato che il pubblico apprezza molto anche la capacità di basarsi sul lavoro di pensatrici e pensatori afrodiscendenti e afro-femministi. Un elemento particolarmente significativo è che, quando le persone del Sud globale interagiscono con lo strumento, questo assume una prospettiva più vicina alla loro esperienza e restituisce risposte con una precisione e una pertinenza che il mainstream dell’IA non offre”.

“La critica più ricorrente è che lo strumento operi all’interno dell’ecosistema di OpenAI, il che pone limiti reali in termini di sovranità tecnologica. È una critica legittima e me ne assumo la responsabilità” continua Torres Soler. “La posizione da cui lavoro è pragmatica e strategica: bisogna utilizzare gli strumenti disponibili e scalare, progressivamente, verso maggiori livelli di autonomia.”.

Afroféminas è un “ecosistema” (così lo definisce Torres Soler)  composto da quattro strumenti con funzioni diverse: AfroféminasGPT, il GPT Socratico di Afroféminas (pensato per studenti e insegnanti, che invita a “pensare prima di creare, applicando una conoscenza etica, affettiva e consapevole”), il GPT di Assistenza per i Reati d’Odio e Parla con Afroféminas (Habla con Afroféminas). Quest’ultimo è integrato direttamente su afrofeminas.com ed è accessibile senza la necessità di un account ChatGPT, il che, secondo la fondatrice “rappresenta un primo passo verso una maggiore sovranità rispetto all’infrastruttura di OpenAI”.

Anche AfroféminasGPT non ha accesso a Internet: “Ciò significa che non assorbe continuamente nuovi dati e bias a ogni aggiornamento di ChatGPT. Al contrario, quando cerca una risposta, attinge a una base di conoscenza volutamente circoscritta: un corpus curato di circa venti testi e autorialità fondamentali del pensiero nero e decoloniale. È questo a determinare come argomenta, come ragiona e da quale prospettiva risponde. È ciò che la rende diversa”, conclude Torres Soler.

Costruire un LLM pubblico: il caso di LatamGPT

Nel caso di Meedan e del collettivo Afroféminas, la parziale riprogettazione dei sistemi di AI ha dei chiari limiti di scala: si tratta di piccole organizzazioni, con risorse limitate. Cosa succede, invece, se si ragiona in termini di intelligenze artificiali come infrastruttura pubblica?

Una possibile risposta è stata testata da un consorzio latinoamericano di enti pubblici, università e centri di ricerca con il lancio di LatamGPT, il grande esperimento di modello linguistico collaborativo e open source della regione. LatamGPT è stato lanciato ufficialmente il 26 febbraio 2026 dall’allora presidente cileno Gabriel Boric. Il progetto è coordinato dal Centro Nazionale per l’Intelligenza Artificiale del Cile (CENIA) e ad esso partecipano quindici paesi e oltre 200 ricercatori di varie nazionalità.

Il modello è addestrato su un corpus regionale di oltre 300 miliardi di token (gli elementi linguistici alla base dell’addestramento della IA) provenienti da venti paesi dell’America Latina e dei Caraibi. L’obiettivo è anche quello di colmare un divario linguistico. Al momento, per i modelli commerciali, la percentuale di dati in lingua spagnola e portoghese si attesta infatti intorno al 2-3%.

LatamGPT non è un chatbot direttamente utilizzabile con un’interfaccia, ma un’infrastruttura open source che enti governativi, sviluppatori e istituzioni possono adattare alle loro esigenze educative, sanitarie o di protezione del patrimonio culturale. Si tratta di una base per lo sviluppo di applicazioni, prima che di un’applicazione in sé.

Il valore del progetto sta anche nel suo contributo alla ricerca. Alvaro Soto, direttore del CENIA, ha spiegato, parlando con Wired: “Siamo noi i soggetti indicati per occuparci delle nostre stesse necessità. Non possiamo stare seduti ad aspettare che gli altri abbiano il tempo di chiederci di che cosa abbiamo bisogno. Oggi gli accademici dell’America Latina hanno poche opportunità di interagire profondamente con questi modelli. È come voler studiare la risonanza magnetica senza avere a disposizione un risonatore. LatamGPT vuole essere lo strumento fondamentale che consente alla comunità scientifica di sperimentare e progredire”.

Il ricercatore Eduardo Levy Yeyati ha commentato, in un articolo su Brookings: “Ciò che rende straordinario LatamGPT non è la sua architettura tecnica, ma la sua coordinazione istituzionale. In una regione in cui la collaborazione transfrontaliera spesso si arena, la progettazione di LatamGPT riflette la diversità istituzionale del territorio. Fornisce una base condivisa che può essere ottimizzata per le priorità nazionali, come per esempio documenti legali argentini, cartelle cliniche colombiane e programmi scolastici messicani”.

I limiti dei modelli alternativi

Più che la volontà politica, il problema principale resta l’accesso alle risorse. LatamGPT è stato costruito a partire da Llama 3.1, il modello open-weight di Meta e, nella sua prima fase di sviluppo, ha fatto ricorso anche all’infrastruttura cloud di Amazon Web Services. La dipendenza, almeno iniziale, dalle tecnologie e dalle infrastrutture delle Big Tech appare quindi difficile da evitare.

Non solo: un corpus regionale di oltre 300 miliardi di token è notevolmente più piccolo rispetto alla mole di dati a disposizione dei principali laboratori statunitensi e cinesi. Lo stesso vale per i finanziamenti: il progetto LatamGPT ha raccolto circa 550mila dollari (tra fondi CENIA e quelli della Latin America Development Bank) di investimenti iniziali. Si tratta di cifre irrisorie se paragonate agli investimenti da svariati miliardi di dollari delle aziende statunitensi e cinesi.

Infine, c’è un dilemma simile a quello dell’uovo e della gallina, ma in versione tecnologica: “Gli sviluppatori costruiscono solo se gli utenti cambiano piattaforma, e gli utenti cambiano piattaforma solo se gli strumenti sono migliori”, spiega ancora Levy Yeyati su Brookings. “Risolvere questo problema richiede qualcosa in più delle semplici prestazioni: servono un sostegno istituzionale e un ecosistema regionale, specialmente da parte dei paesi che lavorano per progettare e integrare queste scelte strutturali”.

Insomma, prima di poter davvero costruire alternative concrete a Big Tech ci sono vari ostacoli da superare, sia tecnici che economici. Le pratiche di riappropriazione, da quelle più piccole a quelle più ambiziose, hanno un significato politico ed etico innegabile. Ma continuano a scontrarsi con un divario di potere, risorse tecniche e investimenti che al momento appare difficile da colmare.

L'articolo È possibile decolonizzare l’intelligenza artificiale? proviene da Guerre di Rete.

L’economia dei token e il vero prezzo dell’intelligenza artificiale

24 Giugno 2026 ore 14:00

Immagine in evidenza rielaborata con Intelligenza Artificiale

Negli ultimi mesi, molte delle aziende che avevano sottoscritto contratti con OpenAI o Anthropic hanno avuto una brutta sorpresa. Lo scorso aprile, la società di noleggio auto con conducente Uber ha per esempio scoperto di aver già bruciato tutto il budget annuale destinato all’intelligenza artificiale. Una situazione simile si è verificata anche dalle parti del gigante dei supermercati Walmart, che ha introdotto in tutta fretta un limite all’utilizzo dei large language model da parte dei suoi dipendenti.

Un’azienda rimasta anonima avrebbe invece speso 500 milioni di dollari in un solo mese a causa dell’utilizzo sfrenato di Claude da parte dei suoi dipendenti, mentre persino un colosso come Meta ha imposto dei limiti all’utilizzo dei sistemi d’intelligenza artificiale generativa, come hanno fatto anche Amazon, AT&T, Brex e numerose altre società.

Che cos’è successo? Non eravamo nell’epoca del tokenmaxxing, ovvero la gara a chi usa di più l’intelligenza artificiale all’interno delle aziende? Per capire come mai la situazione sia cambiata così rapidamente basta sapere che, nel corso della prima metà del 2026, OpenAI e Anthropic hanno entrambi cambiato le condizioni dei contratti aziendali: non più una tariffa fissa anche per usare i loro sistemi più avanzati e specialistici, ma una tariffa a consumo – basata sulla quantità di “token” elaborati dai vari ChatGPT Codex, Claude Cowork e altri ancora – che ha fatto esplodere i costi in maniera imprevista.

E così, praticamente da un giorno all’altro, i token – oggetto fino a poco fa noto soltanto agli addetti ai lavori – sono diventati uno degli argomenti più discussi dai manager di mezzo mondo. A questo punto, fermiamoci un secondo: che cosa sono i token?

Che cosa sono i token, i mattoni alla base dei large language model

In sintesi estrema, i token sono l’unità di testo fondamentale che i modelli linguistici elaborano quando leggono, interpretano o generano informazioni. Nella maggior parte dei casi, un token non equivale a una parola, ma a una porzione di essa (in inglese, in media, quattro caratteri). Può però anche essere un segno di punteggiatura, uno spazio o un carattere speciale. Nel momento in cui un modello deve elaborare la frase “il gattino sta dormendo sul divano?”, la scompone in token con una forma simile a “il / gatt / ino / sta / dorm / endo / sul / divano / ?”.

Ogni volta che un modello linguistico elabora una forma testuale, indipendentemente dall’obiettivo o dalle mansioni per cui è impiegato, sta quindi elaborando una sequenza di token: li trasforma in rappresentazioni numeriche, li confronta con il contesto già ricevuto e calcola quale token abbia maggiore probabilità di venire dopo. È così che risponde a una domanda, riassume un documento, scrive codice o traduce una frase: non “capendo” le parole, ma prevedendo la sequenza di token più coerente con ciò che gli è stato chiesto. È il meccanismo noto come “next token prediction”.

Un po’ come il consumo elettrico si calcola in kilowattora o il traffico internet in gigabyte, il lavoro svolto da un’intelligenza artificiale generativa si misura in token. Con una differenza: il consumo effettivo può crescere molto rapidamente, perché non dipende solo dalla lunghezza della richiesta o della risposta finale, ma anche dalla quantità di informazioni che il modello deve leggere prima di produrla. Una domanda posta all’inizio di una chat con Claude consumerà quindi meno token della stessa domanda inserita in una lunga conversazione, perché il “contesto” che il modello linguistico deve analizzare è, nel primo caso, molto più ridotto.

Un ultimo elemento importante è che i token sono elementi linguistici nel caso degli LLM, mentre nei modelli che generano immagini possono corrispondere a porzioni di immagine, nei modelli audio a frammenti di suono, nei modelli video a sequenze di informazioni che combinano immagini, movimento e durata. Il principio però resta lo stesso: qualunque sia il contenuto generato — testo, voce, musica, immagini o video — il modello non lo elabora come un blocco unico, ma lo scompone in unità più piccole, le trasforma in numeri e lavora su quelle.

Un altro aspetto importante è che nel corso degli anni, grazie alla crescente efficienza dei modelli, il costo dei token è crollato: se nel 2023 il prezzo di un LLM come GPT-4 era di 30 dollari per milione di token in fase di input (quindi il testo che inseriamo noi) e di 60 dollari in output (quindi quello generato dall’AI), oggi GPT-5.5 costa rispettivamente 5 e 30 dollari. Secondo alcune stime, dal 2020 al 2026 i prezzi medi per token sono calati addirittura di 600 volte.

La paradossale economia dei token

Ma se il prezzo dei token è crollato – e possiamo sostenere che sia sceso significativamente anche per le società che sviluppano LLM, pur in assenza di dati trasparenti a riguardo – com’è possibile che il passaggio a una tariffa a consumo abbia fatto esplodere i costi, al punto da consumare in pochi mesi l’intero budget annuale di Uber e costringere Meta a limitare l’uso dell’intelligenza artificiale in ufficio?

La ragione è duplice. Da una parte, i modelli più avanzati e basati su “ragionamento” – che scompongono la richiesta in più passaggi – consumano molti più token delle loro controparti tradizionali (e spesso forniscono risposte più lunghe). Dall’altra, la diffusione dei modelli linguistici e il loro utilizzo spesso intensivo (e non mirato) hanno provocato un enorme aumento dei token da elaborare. Un singolo dipendente che usa ogni giorno un modello di frontiera può quindi consumare molti più token rispetto anche solo a due anni fa.

Unendo questi due aspetti, si capisce perché Google – come spiegato dal CEO Sundar Pichai – sia passato in un trimestre da 10 a 16 miliardi di token elaborati ogni minuto. OpenAI ha invece dichiarato che la sua piattaforma API (cioè l’infrastruttura attraverso cui aziende e sviluppatori collegano i propri software ai modelli di OpenAI) è passata da 6 a oltre 15 miliardi di token al minuto tra l’autunno 2025 e la primavera 2026, dopo essere già cresciuta di circa venti volte nei due anni precedenti.

Questa impennata del consumo di token è stata a lungo nascosta dalle tariffe fisse ed è invece improvvisamente diventata evidente con il passaggio a una tariffazione a consumo: “L’intelligenza artificiale è oggi la voce di spesa che sta aumentando più rapidamente dei budget aziendali”, si legge in un report Deloitte di inizio anno. “Alcune società hanno affermato che oggi l’AI consuma fino alla metà della loro spesa in tecnologie dell’informazione. Nonostante il prezzo unitario dei token stia calando, la spesa complessiva delle aziende per i sistemi di intelligenza artificiale, e la loro scala di utilizzo, stanno aumentando. Il numero di utenti, la complessità dei modelli e l’intensità dei carichi di lavoro porteranno probabilmente a un maggiore consumo di token e, di conseguenza, a costi più elevati”.

Il passaggio a una fatturazione a consumo è probabilmente il principale responsabile dell’impennata del fatturato di Anthropic, passato dai 4,8 miliardi di dollari del primo trimestre 2026 ai 10,9 miliardi attesi per il secondo trimestre. Sarà però interessante capire che cosa succederà nel trimestre ancora successivo, quando i manager delle aziende avranno definitivamente fatto i conti con le spese fuori controllo per utilizzare Claude Code, Cowork o gli altri sistemi avanzati di Anthropic: “I costi della computazione sono ormai diventati una priorità per i direttori finanziari e per i consigli d’amministrazione”, ha spiegato al Financial Times Costi Perricos, responsabile AI di Deloitte. “[OpenAI e Anthropic] hanno insegnato a utenti e aziende che l’intelligenza artificiale fosse economica o addirittura gratis, ma le cose non stanno affatto così”.

Carter Busse, dirigente della società di software Workato, ha raccontato sempre al Financial Times come l’utilizzo dell’intelligenza artificiale sia esploso tra i suoi dipendenti non appena hanno iniziato a sfruttare gli agenti AI. La brutta sorpresa è arrivata alla prima fattura a consumo di Anthropic: “La nostra spesa è salita improvvisamente di 7 volte e ho pensato: ‘merda, abbiamo creato un mostro’”, ha spiegato Busse, che adesso sta spronando i suoi dipendenti a usare modelli più economici e in modo più responsabile. Ancora più preoccupanti per i colossi dell’intelligenza artificiale sono le dichiarazioni del presidente di Cisco Jeetu Patel: “Il costo dei token è molto più elevato dell’effettivo valore che essi generano su larga scala”.

Il vicolo cieco di OpenAI e Anthropic

Nel momento in cui le aziende iniziano a sobbalzare di fronte alle bollette e a domandarsi se il gioco valga la candela, OpenAI e Anthropic si trovano di fronte a quello che lo stesso Sam Altman ha definito “un enorme problema”. E come si risolve questo problema? Stando alle indiscrezioni, nell’unico modo (per ora) possibile: tagliando i prezzi pur di non perdere clienti, come starebbe per fare OpenAI anticipando una possibile mossa di Anthropic in questa stessa direzione.

Come ha riassunto Ed Zitron sul suo blog, “sono passati meno di tre mesi da quando le aziende hanno iniziato a pagare il vero costo dei servizi basati su LLM e sono già così chiaramente infuriate che sia Anthropic sia OpenAI stanno pianificando di tagliare il prezzo dei loro servizi già in perdita, facendo probabilmente crollare il fatturato mentre aumentano i costi complessivi”.

Il rischio è che i due colossi dell’intelligenza artificiale generativa si trovino alle prese con la più classica alternativa del diavolo: se non tagliano i prezzi, le aziende potrebbero ridurre l’impiego dei modelli linguistici (e come abbiamo visto, parecchie l’hanno già fatto). Se tagliano i prezzi, riducono gli introiti di società già oggi in rosso per decine di miliardi di dollari l’anno.

E qui si crea un secondo vicolo cieco: se le aziende tagliano l’uso dell’AI generativa, a cosa serviranno i 190 gigawatt di capacità elettrica per data center già pianificati, in una corsa globale che secondo McKinsey potrebbe richiedere investimenti fino a 7mila miliardi di dollari entro il 2030? E se invece OpenAI e Anthropic devono tagliare i loro prezzi per non perdere clienti aziendali, come faranno a rispettare i contratti da centinaia e centinaia di miliardi di dollari che hanno sottoscritto con Microsoft, Amazon, Google, CoreWeave e altri fornitori di potenza di calcolo?

Quanto pagheresti per usare ChatGPT?

A questo punto, viene da chiedersi che cosa potrebbe succedere se anche noi utenti comuni di ChatGPT e Claude fossimo costretti a pagare una tariffa a consumo invece di quelle fisse, che per gli usi più intensivi coprono solo una piccola parte dei costi reali.

In verità, qualcosa del genere si sta già verificando. A partire da giugno 2026, gli utenti di GitHub Copilot – ovvero l’assistente AI per scrivere codice collegato alla piattaforma per la condivisione di progetti software di proprietà di Microsoft – sono passati da un abbonamento fisso mensile a un sistema di fatturazione legato anche al consumo di token. Secondo quanto riporta un utente, il prezzo da lui pagato potrebbe salire da 29 fino a 750 dollari al mese; un altro segnala che nel suo caso il costo potrebbe schizzare fino a 3mila dollari.

Attenzione, perché una parte della responsabilità va attribuita al cosiddetto “vibe-coding”, ovvero la scrittura di codice in cui tutti i passaggi tecnici sono affidati all’intelligenza artificiale, aumentando drasticamente il consumo di token. Difficile però incolpare i “vibe-coders” per il loro uso indiscriminato di Copilot, visto che è stata proprio Microsoft a incoraggiarlo e adesso invece lo punisce con bollette fuori controllo.

E se anche OpenAI e Anthropic, conclusa la guerra al ribasso per conquistare gli utenti, dovessero decidere di far pagare i token in base al consumo? È qualcosa che, in realtà, potrebbe avvenire in un futuro non troppo distante, vista la probabile quotazione in borsa di entrambe e la conseguente necessità di ridurre le stratosferiche perdite (per colmare le quali hanno dovuto raccogliere finanziamenti tra i più elevati della storia) e mostrare bilanci in miglioramento.

A questo punto, la domanda sorge spontanea: quanto dovremmo pagare per usare gli strumenti d’intelligenza artificiale se non avessimo a disposizione tariffe fisse tenute artificialmente basse? Una possibile risposta ce la fornisce una simulazione condotta dalla società di analisi SemiAnalysis. Secondo queste stime, il “vero prezzo” (inteso come il prezzo che pagheremmo se fossimo soggetti ad abbonamenti a consumo pari a quelli delle API) di un abbonamento a ChatGPT da 20 dollari al mese potrebbe arrivare fino a 700 dollari, mentre un abbonamento Pro da 200 dollari può raggiungere anche 14mila dollari (situazione simile per Anthropic).

Il vantaggio della Cina

Il problema, insomma, è sempre lo stesso: l’intelligenza artificiale generativa costa troppo e un modello di business sostenibile non è ancora all’orizzonte. È una situazione che riguarda però soprattutto i più avanzati modelli di frontiera sviluppati negli Stati Uniti. E che potrebbe invece avvantaggiare l’ecosistema AI della Cina.

Il segnale più evidente arriva sempre dal consumo di token. Secondo i dati di OpenRouter, a giugno i tre modelli più utilizzati per quantità di token elaborati sono tutti cinesi: MiMo di Xiaomi, MiniMax e DeepSeek. È un segnale di come una quota crescente dell’uso degli LLM – a partire da quello che avviene all’interno di applicazioni, strumenti di lavoro, agenti e servizi aziendali – si stia spostando verso i più economici modelli made in China.

Ad avvantaggiare la Cina è un mix di fattori, tra cui troviamo l’energia meno cara, i data center più economici, le infrastrutture sostenute dallo stato, l’aggressiva concorrenza interna e il fatto che i modelli siano spesso progettati per consumare meno, grazie a scelte di architettura informatica e anche a causa delle restrizioni che impediscono alla Cina di avere accesso ai chip più avanzati. Il vantaggio cinese diventa ancora più evidente guardando i prezzi: i modelli cinesi più usati costano infatti una frazione dei modelli di punta di OpenAI e Anthropic.

Il prezzo per milione di token è però solo una parte del costo reale. Come ha spiegato il ricercatore indipendente Wong Qi Han a CNA, se un modello sbaglia spesso e quindi richiede più tentativi, funziona peggio in una lingua straniera, ha maggiore latenza o pone problemi di sicurezza e compliance, il risparmio iniziale può essere illusorio. In linea teorica, la metrica decisiva non dovrebbe essere il costo per milione di token, ma quanto spendiamo per ottenere un risultato soddisfacente (per gli utenti comuni) o il ritorno sull’investimento (per le aziende). Il problema è che entrambe queste metriche sono estremamente difficili da misurare.

È possibile che i più costosi modelli statunitensi continueranno a essere usati per le attività complesse, mentre quelli cinesi potrebbero conquistare la fascia più ampia del mercato, quella degli usi quotidiani come supporto professionale o assistente personale.

Tutto è bene quel che finisce bene? Non è detto. Per la Cina, il rischio principale è l’eccessiva concorrenza sui prezzi e la compressione dei margini, che potrebbe mettere a rischio la profittabilità di DeepSeek e compagni. Per gli Stati Uniti, il rischio è invece che essere esclusi (a causa dei prezzi elevati) dalla massa dei casi d’uso quotidiani e ad alto volume causerebbe non tanto (o non solo) una riduzione dei potenziali ricavi, ma potrebbe provocare soprattutto una riduzione della potenza di calcolo necessaria.

Considerando le cifre immense che stanno venendo investite in GPU, cloud e data center, ritrovarsi con una richiesta di potere computazionale inferiore alle attese potrebbe trasformare l’attuale corsa alle infrastrutture in un enorme azzardo finanziario. E a quel punto, la temuta bolla dell’intelligenza artificiale potrebbe scoppiare per davvero.

L'articolo L’economia dei token e il vero prezzo dell’intelligenza artificiale proviene da Guerre di Rete.

La sfida industriale dei computer quantistici

17 Giugno 2026 ore 11:30

Immagine in evidenza rielaborata con IA

La computazione quantistica è una delle tecnologie più discusse degli ultimi anni e l’idea di costruire sistemi di calcolo basati sui fenomeni della fisica quantistica continua ad alimentare aspettative enormi. Eppure il quantum computing resta lontano dall’essere una tecnologia matura. Non soltanto perché molti problemi scientifici devono ancora essere risolti, ma anche perché, al momento, manca una filiera industriale in grado di produrre in modo scalabile, e a costi sostenibili, l’hardware necessario a far funzionare un computer quantistico.

Come si può immaginare, costruire un hardware simile è molto complesso. Servono materie prime rare, chimica avanzata, sistemi criogenici sofisticati, ottica di precisione e componenti prodotti da un numero ristretto di aziende specializzate.

Il problema fondamentale è che un computer quantistico non deve semplicemente “calcolare”. Deve riuscire a “mantenere in vita” stati fisici estremamente fragili e utilizzarli per il calcolo. La grande promessa del quantum computing – sfruttare fenomeni quantistici come la sovrapposizione e l’entanglement per eseguire operazioni impraticabili per i computer tradizionali – dipende infatti dalla capacità di isolare gli effetti quantistici dalle interferenze del mondo esterno. Il problema, come anticipato anche da Heisenberg, è che gli stati quantistici sono incredibilmente instabili. Basta pochissimo per distruggerli: una vibrazione microscopica, una minima interferenza elettromagnetica, una variazione termica impercettibile. Questo significa che la prima e principale sfida da affrontare per produrre un computer quantistico è quella di costruire una specie di guscio che isoli il processo di calcolo dal “rumore” dell’ambiente esterno.

La sfida del freddo

Una delle interferenze più difficili da controllare è il calore. Per questo molti computer quantistici – in particolare quelli basati su circuiti superconduttori, una delle architetture oggi più sviluppate da aziende come IBM e Google — operano a temperature vicinissime allo zero assoluto, inferiori persino a quelle dello spazio profondo. Per raggiungerle servono sofisticati sistemi criogenici chiamati dilution refrigerator (refrigeratore a diluizione): strutture metalliche, simili a candelabri barocchi, che sono diventate una delle immagini simbolo del quantum computing.

Uno degli elementi chiave per il funzionamento di questi refrigeratori è invece l’elio-3. Rarissimo sulla Terra, l’elio-3 è un isotopo in proporzione più abbondante sulla superficie lunare, dove si è accumulato per miliardi di anni a causa del bombardamento del vento solare. I depositi di elio-3 diffusi nella regolite lunare alimentano da decenni miti tecnologici su future miniere sulla Luna che oggi, nell’era del “capitalismo spaziale”, paiono meno fantascientifici di un tempo. E del resto si può facilmente immaginare come un eventuale aumento della domanda di questo isotopo, connessa alla crescita del quantum computing, potrebbe rendere ancora più allettante l’avvio di attività estrattive lunari.  Nell’attesa, gran parte dell’elio-3 disponibile sul nostro pianeta deriva indirettamente dal decadimento del trizio prodotto nei vecchi programmi nucleari militari, creando così un cortocircuito tra una tecnologia di frontiera e i residui industriali della guerra fredda.

Questa dipendenza da materie prime estremamente specializzate rende la filiera dei refrigeratori a diluzione molto fragile. A produrre queste macchine, infatti, sono pochissime aziende al mondo. La finlandese Bluefors, per esempio, è diventata in pochi anni uno dei principali fornitori dell’industria quantistica globale, ma anche uno degli snodi più delicati dell’intera catena produttiva. Se oggi si osserva la struttura industriale del quantum computing, ci si accorge infatti che il settore assomiglia meno all’industria informatica classica e più a un ecosistema di nicchie iperspecializzate, dove pochi attori controllano componenti essenziali e difficilmente sostituibili.

Una pluralità di approcci

Un ulteriore problema del quantum computing è che, almeno per ora, non esiste un’unica architettura dominante. Coesistono approcci diversi, ciascuno dei quali richiede infrastrutture, materiali e competenze specifici. Se i computer quantistici basati su circuiti superconduttori richiedono criogenia avanzata, i computer quantistici basati sugli “ioni intrappolati” dipendono invece da laser ad altissima stabilità, vuoto ultra-spinto e componenti fotonici delicatissimi. Altri approcci ancora – come quelli basati sui qubit fotonici o sugli atomi neutri (atomi privi di carica elettrica controllati tramite laser) – richiedono invece fibre e circuiti ottici a bassissima perdita, sorgenti luminose avanzate, specchi e cavità ottiche ad altissima qualità e, in alcuni casi, dispositivi microfabbricati costruiti con tolleranze estremamente ridotte.

Questo significa che, al momento, non esiste una singola frontiera industriale del quantum, ma molte frontiere sovrapposte. Per certi versi, la situazione ricorda alcune fasi iniziali dell’elettronica e dell’informatica del dopoguerra, quando convivevano tubi a vuoto, relè, transistor, memorie magnetiche e soluzioni architetturali diverse. Al tempo, l’industria elettronica era quindi un ecosistema frammentato, popolato da soluzioni incompatibili e processi produttivi difficili da standardizzare. La crescita esplosiva del settore arrivò solo quando emersero componenti, architetture e processi produttivi condivisi, capaci di trasformare dispositivi sperimentali in prodotti scalabili. È una lezione storica importante anche per il quantum computing.

Oggi il settore si trova ancora in una fase pre-standardizzazione: nessuno sa davvero quale architettura diventerà dominante, quali materiali saranno indispensabili o quali componenti potranno essere prodotti industrialmente su larga scala. E finché questa convergenza non avverrà, la computazione quantistica rischia di rimanere in un limbo “proto-industriale”, in cui ogni laboratorio tende a costruire il proprio ecosistema tecnologico come una specie di artigianato scientifico avanzatissimo.

Il problema del talento

La conseguenza di questo fatto è che molti processi produttivi necessari dipendono dall’esperienza accumulata da piccoli gruppi di tecnici altamente specializzati e sono, al momento, difficili da riprodurre serialmente.

La costruzione di un refrigeratore a diluzione, per esempio, richiede tecnici capaci di assemblare manualmente sistemi criogenici estremamente delicati, minimizzando vibrazioni, dispersioni termiche e impurità microscopiche. Si tratta di processi che dipendono ancora da forme di conoscenza pratica accumulate negli anni più che da standard industriali codificati. Dinamiche simili esistono anche nel campo dei semiconduttori avanzati e della litografia estrema. ASML, l’azienda olandese che produce le macchine EUV utilizzate per realizzare i chip più sofisticati al mondo, dipende a sua volta da una rete ristrettissima di fornitori iper-specializzati che, a loro volta, si avvalgono dell’esperienza di pochissimi “super-esperti” in singoli problemi tecnici altamente specifici. 

Il vero collo di bottiglia “industriale” della computazione quantistica non riguarda solo le macchine, i materiali o la fisica, ma anche – e forse soprattutto – la disponibilità di talento tecnico adeguato alla portata della sfida produttiva che il quantum computing rappresenta. Per costruire un computer quantistico non basta infatti disporre di buoni fisici teorici o di eccellenti ingegneri. Serve la capacità di integrare competenze molto rare e diverse tra loro: criogenia estrema, scienza dei materiali, ottica avanzata, microfabbricazione, elettronica a radiofrequenza, software di controllo, vuoto ultra-spinto, chimica ultrapura. E soprattutto serve farlo in modo coordinato, continuo e riproducibile. La vera difficoltà non è solo inventare una tecnologia funzionante, ma costruire una massa critica di persone capaci di trasformarla in un sistema industriale.

Per questo il futuro “industriale” del quantum computing è anche un gigantesco problema di scala umana. Non basta avere qualche centinaio di ricercatori eccellenti sparsi nel mondo accademico. Affinché la tecnologia diventi industriale servono migliaia di tecnici, ingegneri e operatori altamente qualificati distribuiti lungo filiere produttive estremamente sofisticate (un fatto che la Cina sembra aver compreso prima di tutti). Servirà cioè trasformare competenze oggi quasi artigianali in capacità industriali diffuse.

La scienza alla base di tecnologie importanti può certamente nascere da un piccolo gruppo di persone eccezionalmente dotate, ma un’industria richiede la capacità di riprodurre sistematicamente quel livello di competenza su larga scala. Ancora una volta ci si può rivolgere alla storia della microelettronica per capirlo. Il vero salto nella produzione seriale di hardware informatici non avvenne infatti quando un gruppo di pionieri ai Bell Labs inventò i transistor, ma quando gli Stati Uniti cominciarono a formare enormi quantità di ingegneri in grado di capire come funzionavano e come si potevano migliorare transistor e circuiti integrati.

In questo senso la vera sfida per il futuro della computazione quantistica non è soltanto costruire una macchina capace di funzionare. È costruire le condizioni industriali, economiche e umane per trasformare una tecnologia sperimentale fragile in un’infrastruttura produttiva stabile.

L'articolo La sfida industriale dei computer quantistici proviene da Guerre di Rete.

La sfida dei data center spaziali

11 Giugno 2026 ore 11:00

Immagine in evidenza rielaborata con Intelligenza Artificiale

I data center divorano l’1,5% dell’elettricità mondiale. Per la precisione: 415 terawattora nel 2024. L’equivalente di quasi l’intero consumo annuo di energia elettrica di una nazione come la Francia. Ma è una quota destinata a più che raddoppiare entro il 2030, spinta soprattutto dall’intelligenza artificiale generativa, che l’Agenzia Internazionale dell’Energia identifica come “il fattore più importante” di questa crescita.

Le reti elettriche globali sono già sotto pressione, ma la costruzione di nuove linee di trasmissione richiede dai quattro agli otto anni nei paesi più avanzati. Nel frattempo, la domanda di calcolo aumenta così velocemente che nessuna infrastruttura terrestre riesce a stare al passo.

È in questo contesto che governi e aziende tecnologiche hanno cominciato a guardare allo spazio. Del resto, lo spazio offre energia solare continua senza competere con le reti terrestri, la possibilità di sfruttare il raffreddamento passivo nel vuoto senza consumare acqua e di elaborare i dati direttamente a bordo dei satelliti che li raccolgono, senza doverli trasmettere integralmente a Terra. Quello che sembrava fantascienza è diventato, nel giro di pochi anni, un programma industriale con date, contratti e lanci già effettuati.

A maggio 2025, la Cina ha lanciato i primi satelliti di una costellazione per l’elaborazione dei dati direttamente nello spazio. Nella stessa direzione si stanno muovendo anche gli Stati Uniti. Le due grandi potenze hanno avviato programmi concreti, ancora in parte sperimentali, per portare calcolo e archiviazione oltre il cielo. Si tratta, però, di un salto tecnologico con una conseguenza politica: in futuro, i dati più strategici di governi, eserciti e grandi aziende potrebbero non trovarsi più in nessuna nazione.

I progetti a stelle e strisce

I satelliti producono quantità enormi di dati, spesso troppo grandi per essere inviati interamente sulla Terra in tempo reale. Processarli in orbita riduce la latenza e la dipendenza dalle stazioni terrestri. Hewlett Packard Enterprise ha dimostrato la fattibilità di questo approccio con il programma Spaceborne Computer. La multinazionale statunitense, leader nelle soluzioni tecnologiche edge-to-cloud (in cui l’elaborazione dei dati avviene in parte sul dispositivo remoto e in parte sui server centrali), ha installato server commerciali standard sulla Stazione Spaziale Internazionale (ISS) nel 2017, 2021 e 2024. Questo ha permesso di ridurre fino al 90% il volume dei dati da trasmettere a Terra.

In un’intervista a Via Satellite (novembre 2025), Clint Crosier, già responsabile della pianificazione della U.S. Space Force e oggi direttore Aerospace & Satellite Solutions di AWS, ha illustrato i risultati pratici. In un test con la startup italiana D-Orbit, elaborare i dati direttamente a bordo del satellite ha permesso di trasmettere a Terra solo le immagini realmente utili: il satellite ha continuato a soddisfare tutti i requisiti della missione usando il 42% in meno di banda. Liberando quella banda, lo stesso satellite può inviare quasi il doppio dei dati utili senza alcuna modifica all’hardware. Il vantaggio per le applicazioni militari è evidente (non a caso, il Department of Defense Space Strategy statunitense identifica lo spazio come dominio operativo a tutti gli effetti).

Gli Stati Uniti stanno inoltre sviluppando la Proliferated Warfighter Space Architecture (PWSA) della Space Development Agency (SDA): una costellazione di centinaia di piccoli satelliti in orbita bassa interconnessi otticamente. Una flotta progettata per garantire comunicazioni resilienti e rilevamento missilistico anche in caso di attacchi a infrastrutture terrestri. A dicembre 2025, la SDA ha assegnato contratti per circa 3,5 miliardi di dollari per la costruzione di altri 72 satelliti di tracciamento missilistico. La logica strategica è chiara: in uno scenario di conflitto, gli impianti e le installazioni a terra sono tra i primi obiettivi a essere colpiti. Una capacità di calcolo dislocata nello spazio, interconnessa otticamente e ridondante offre invece maggiore sicurezza e una continuità operativa difficilmente replicabile sulla Terra.

La Cina accelera: la Three-Body Computing Constellation

Dagli Stati Uniti alla Cina. Come già accennato, il 14 maggio 2025 la Repubblica Popolare ha lanciato i primi 12 satelliti della Three-Body Computing Constellation, sviluppata dall’istituto di ricerca Zhejiang Lab e dall’azienda ADA Space di Chengdu. Ogni satellite offre 744 TOPS (tera-operazioni al secondo) e l’intera rete è progettata per espandersi fino a 2.800 satelliti, con una potenza computazionale complessiva di 1.000 peta-operazioni al secondo, paragonabile per ordine di grandezza ai supercomputer terrestri più potenti. I satelliti sono collegati da link laser inter-satellite (un collegamento che usa fasci di luce laser per trasmettere dati direttamente da un satellite all’altro), alimentati da pannelli solari e raffreddati passivamente dal vuoto, eliminando i costosi sistemi di raffreddamento a liquido dei data center terrestri.

Secondo un piano quinquennale citato dall’emittente televisiva cinese CCTV e ripreso dalla Reuters lo scorso 29 gennaio, la CASC (China Aerospace Science and Technology Corporation) ha annunciato la costruzione di un’infrastruttura digitale spaziale da un gigawatt di potenza, identificata come pilastro del 15° Piano Quinquennale cinese, integrando capacità cloud, edge computing e terminali per elaborare dati direttamente in orbita.

Il ruolo delle aziende private

C’è però da osservare che la corsa ai data center orbitali non è più una prerogativa dei governi. A novembre 2025, Starcloud ha lanciato il primo satellite equipaggiato con una GPU NVIDIA H100, realizzando la prima dimostrazione di addestramento AI direttamente in orbita. L’11 gennaio 2026, con la missione Twilight di SpaceX, sono arrivati in orbita i primi due nodi del data center orbitale della statunitense Axiom Space, sviluppati in collaborazione con la canadese Kepler Communications e collegati tramite link ottici da 2,5 Gbps.

Google, con il progetto Suncatcher, punta invece a una costellazione di satelliti dotati di TPU (i processori per l’intelligenza artificiale progettati da Google) alimentati da energia solare, con un primo test, in collaborazione con la società di San Francisco Planet Labs, previsto per il 2027. Secondo indiscrezioni, SpaceX starebbe preparando una generazione aggiornata dei satelliti della sua costellazione Starlink capace di ospitare carichi di calcolo, con link ottici inter-satellite a banda ultralarga.

A rendere economicamente plausibili delle infrastrutture permanenti in orbita è anche la riduzione dei costi di lancio, che – secondo uno studio della NASA – sono passati da circa 54mila dollari al chilogrammo con lo Space Shuttle a 2.700 dollari con il razzo riutilizzabile Falcon 9 della società spaziale di Elon Musk: una riduzione di venti volte in due decenni. Tuttavia, la gestione privata di sistemi potenzialmente critici introduce domande (per ora) senza risposta: a cominciare da chi sia responsabile in caso di violazione dei dati su un satellite commerciale.

Dal canto suo, l’Europa non dispone di un programma comparabile per il cloud orbitale. Il progetto IRIS² – 290 satelliti per comunicazioni sicure, contratto da 10,5 miliardi firmato nel dicembre 2024 con il consorzio SpaceRISE – non include infrastrutture di calcolo orbitale autonome. Sul fronte della ricerca, il progetto europeo ASCEND ha completato nel 2024 uno studio che conferma la fattibilità tecnica dei data center orbitali e si pone l’obiettivo di dispiegare 1 GW entro il 2050. ASCEND è guidato da Thales Alenia Space, joint venture tra Thales e Leonardo: la partecipazione dell’azienda italiana è il contributo più diretto del nostro paese a questo scenario.

C’è poi da notare che D-Orbit, startup comasca già protagonista del test AWS, è tra le realtà italiane più avanzate sul tema dell’elaborazione dati in orbita e ha sottoscritto contratti con l’ESA (l’Agenzia spaziale europea) nell’ambito della costellazione di osservazione IRIDE, finanziata con fondi PNRR. Ma l’Italia non ha un programma nazionale dedicato al cloud orbitale. Il rischio è quello già visto in altri ambiti digitali: competenze industriali elevate senza controllo sull’infrastruttura finale.

Vulnerabilità e limiti

Il 24 febbraio 2022, all’ora esatta dell’invasione russa dell’Ucraina, un attacco informatico ha colpito la rete KA-SAT di Viasat (il gigante californiano delle telecomunicazioni satellitari), disabilitando decine di migliaia di modem satellitari in Ucraina e in Europa. Il malware usato – un wiper chiamato AcidRain – non ha violato nessun satellite in orbita, sfruttando invece una vulnerabilità VPN in server di gestione della rete fisicamente localizzati nel nord Italia, propagandosi fino a disabilitare 5.800 turbine eoliche in Germania. A maggio 2022, Stati Uniti, Unione Europea, Regno Unito e una dozzina di governi europei – inclusa l’Italia – hanno attribuito pubblicamente l’attacco al GRU, l’intelligence militare russa.

Il caso Viasat contiene una lezione che vale doppio per i data center orbitali: il punto più vulnerabile di un’infrastruttura spaziale non è il satellite. È tutto ciò che lo gestisce da Terra: stazioni di controllo, reti di uplink, sistemi di autenticazione, catena di fornitura dell’hardware. A questo si aggiunge un problema strutturale specifico dello spazio: il patching. Un data center terrestre può infatti ricevere una patch di sicurezza in pochi minuti. Un satellite in orbita bassa ha finestre di comunicazione limitate, banda ristretta e nessuna possibilità di intervento fisico. Se un sistema orbitale venisse compromesso, la risposta sarebbe strutturalmente più lenta e, in alcuni scenari, impossibile senza un nuovo lancio.

Jamming e spoofing GPS sono già operativi in zona di conflitto e documentati sistematicamente dall’Agenzia europea per la sicurezza aerea (EASA) nel Mar Nero, in Medio Oriente e nel Baltico: dimostrano che l’interferenza deliberata sulle infrastrutture spaziali è una realtà, non un’ipotesi. Un attacco a un sistema orbitale porterebbe le stesse complessità a un livello superiore: chi ha giurisdizione, chi può intervenire, con quali strumenti e in quale tempo utile.

Il vuoto normativo

L’Outer Space Treaty del 1967 attribuisce allo Stato di lancio la giurisdizione e il controllo sugli oggetti spaziali, indipendentemente da dove operino. Ma questo trattato non contempla infrastrutture digitali, non regola la proprietà dei dati in orbita, non prevede meccanismi di applicazione in caso di violazione informatica. 

A quasi sessant’anni dalla firma, non esiste nessun trattato internazionale che disciplini specificamente la protezione dei dati nello spazio. Nel 2019, dopo otto anni di negoziato, l’UN COPUOS (la Commissione delle Nazioni Unite sull’uso pacifico dello spazio extra-atmosferico) ha adottato 21 linee guida per la sostenibilità a lungo termine delle attività spaziali: volontarie, non vincolanti e relative a detriti, sicurezza operativa e traffico orbitale. La protezione dei dati non è contemplata.

Il primo segnale che la questione stia diventando urgente sul piano normativo è arrivato a gennaio di quest’anno: SpaceX ha depositato all’americana FCC (Federal Communications Commission) una richiesta per lanciare fino a un milione di satelliti definiti esplicitamente “orbital data centers”. Questo è il primo iter normativo al mondo che affronta direttamente il tema, ma riguarda una sola nazione e non tocca le questioni di giurisdizione sui dati.

Payal Arora, professoressa di AI inclusiva all’Università di Utrecht (Olanda), ha sintetizzato il problema in un’analisi pubblicata da Rest of World nel febbraio 2026: se i dati dei cittadini sono elaborati in orbita, la sovranità digitale “diventa ambigua”, sospesa tra il Paese d’origine, lo Stato di lancio e l’operatore commerciale del satellite. Nessuno dei meccanismi esistenti – né il diritto spaziale internazionale, né il diritto cyber nazionale, né i trattati di mutua assistenza giudiziaria – è stato progettato per rispondere a questi aspetti.

Per decenni il potere digitale è stato ancorato a piattaforme fisiche entro confini nazionali. Anche i cavi sottomarini, che trasportano oltre il 95% del traffico internet globale, hanno una giurisdizione di riferimento, con trattati, procedure e responsabilità definite. Il cloud orbitale rompe questo sistema. I dati possono essere archiviati ed elaborati in luoghi che nessuna autorità nazionale può raggiungere, né fisicamente né giuridicamente. In sostanza, per la prima volta, la localizzazione dei dati smette di coincidere con il territorio.

Come spiega Jane Munga, ricercatrice per l’Africa al Carnegie Endowment for International Peace, la sovranità tende a seguire la proprietà dell’infrastruttura: chi non partecipa al suo possesso e alla sua governance rischia di essere relegato a produttore di dati senza alcuna capacità reale di controllo su come siano archiviati, elaborati o usati. Un’incognita che sconfina dal campo dell’innovazione tecnologica. Quello in corso è un passaggio epocale le cui conseguenze sono ancora da scrivere. Il rischio è che si erigano infrastrutture informatiche cruciali per nazioni, imprese e cittadini che superino la sovranità digitale degli Stati. Senza che ci siano le regole per governarle.

L'articolo La sfida dei data center spaziali proviene da Guerre di Rete.

Guerre di Rete continua, in memoria di Carola Frediani

10 Giugno 2026 ore 11:00

Non è possibile sostituire Carola Frediani, fondatrice, anima e colonna portante di Guerre di Rete. Allo stesso tempo, sappiamo per certo che l’ultima cosa che Carola avrebbe voluto è che questo progetto terminasse.

Carola ha sempre voluto ampliare e far crescere Guerre di Rete. Non c’era nulla che le desse più soddisfazione che individuare nuovi collaboratori e collaboratrici, allargare la squadra della redazione, trasformare ciò che era nato come una newsletter personale in un progetto collettivo.

È per questo che Guerre di Rete va avanti, in memoria di Carola e d’accordo con la sua famiglia.

Guerre di Rete prosegue mantenendo inalterato il patto con il lettore. Il nostro continuerà a essere un giornalismo rigoroso, approfondito, autonomo e indipendente.

I nostri lettori e le nostre lettrici sono coloro che ci permettono di andare avanti, finanziando un progetto che quindi solo a loro vuole e deve rispondere.

Il lavoro di Carola Frediani è la nostra bussola. L’affetto e la stima che proviamo per lei è la ragione per cui vogliamo portare avanti la sua missione.

Lo faremo con tutte le nostre forze.

La redazione di Guerre di Rete

L'articolo Guerre di Rete continua, in memoria di Carola Frediani proviene da Guerre di Rete.

La fine del bug bounty?

27 Maggio 2026 ore 11:00

Immagine in evidenza rielaborata con intelligenza artificiale (ChatGPT)

L’applicazione dell’intelligenza artificiale nella cybersicurezza genera, da sempre, sentimenti contrastanti. Le potenzialità dell’AI rappresentano, da una parte, un’opportunità per migliorare il livello di automazione nelle attività di rilevamento e risposta agli attacchi dei criminali informatici. L’altra faccia della medaglia è rappresentata dalla possibilità che gli stessi cybercriminali ne sfruttino le capacità per aumentare l’efficacia degli attacchi.

È qualcosa che sta già accadendo e che viene messo nero su bianco, per esempio, nel Global Threat Report 2026 di CrowdStrike. Stando ai dati pubblicati dalla società di cybersecurity, gli attacchi portati utilizzando l’AI sarebbero aumentati dell’89% anno su anno.

Ma l’impatto dell’AI non si esaurisce negli attacchi veri e propri. La stessa tecnologia che li accelera sta mettendo sotto pressione, in particolare, l’ecosistema che fino a oggi ha garantito l’attività di identificazione e analisi delle vulnerabilità software. In altre parole, l’AI sta rompendo gli equilibri che per anni hanno permesso di mitigare il rischio di attacchi informatici. 

Come funziona la vulnerability discovery

Per comprendere l’impatto dell’AI in questo particolarissimo settore è indispensabile comprenderne i meccanismi. La vulnerability discovery è infatti una macchina complicata, in cui si intrecciano interessi diversi e convivono varie contraddizioni. 

Il concetto alla base del sistema è quello di individuare eventuali falle di sicurezza di software e sistemi operativi prima che questi vengano scovati dai cyber criminali. Un’attività che vede impegnate centinaia (migliaia) di aziende e ricercatori indipendenti, spesso all’interno dei cosiddetti programmi di bug bounty, cioè processi controllati attraverso i quali gli sviluppatori ricompensano economicamente chi segnala una nuova vulnerabilità potenzialmente pericolosa, permettendo loro di correggerla attraverso patch di aggiornamento. 

L’importanza del fattore tempo emerge proprio nella fase finale del processo di responsible disclosure, quando vengono rilasciati l’aggiornamento e i dettagli della vulnerabilità. È in questo momento che si apre una finestra temporale particolarmente delicata: quella in cui un cybercriminale può sfruttare la vulnerabilità creando un exploit (la tecnica che permette di portare un attacco) in grado di “bucare” i sistemi non aggiornati. 

Fino a oggi, il tempo necessario per realizzare il codice che sfrutta una falla di sicurezza per portare un attacco era, nella maggior parte dei casi, di settimane o al massimo di qualche giorno. Un margine sufficiente perché gli aggiornamenti venissero distribuiti. Di conseguenza, il rischio che qualcuno rimanesse “scoperto” era relativamente basso.

A causa degli strumenti basati su intelligenza artificiale generativa, però, le cose sono cambiate. Utilizzando l’AI è possibile realizzare un exploit con una velocità prima impensabile. Secondo i ricercatori di sicurezza Efi Weiss e Nahman Khayet, autori di un progetto dedicato, per creare un exploit con l’AI partendo da una vulnerabilità nota sarebbero sufficienti anche solo 15 minuti. 

Un’ondata di segnalazioni

Lo scorso 7 aprile, un comunicato ufficiale di Anthropic ha scosso il settore della cybersecurity. Oggetto dell’annuncio era il nuovo large language model Claude Mythos Preview, che gli sviluppatori dell’azienda californiana hanno sostanzialmente classificato come uno strumento troppo pericoloso per essere distribuito pubblicamente. Il motivo? Il nuovo LLM sarebbe in grado di individuare vulnerabilità all’interno dei software con un’efficacia senza precedenti. Rilasciarlo pubblicamente, di conseguenza, sarebbe troppo rischioso.

L’azienda ha quindi deciso di avviare un progetto, battezzato con il nome di Project Glasswing, che coinvolge un numero limitato di soggetti come Microsoft, Apple, Google, AWS, Cisco, Nvidia e Linux Foundation. Qualche controindicazione, però, è emersa quasi subito. Lo stesso giorno dell’annuncio, il 7 aprile, un gruppo riunito in un forum Discord privato è riuscito ad accedere a Mythos — non con un attacco sofisticato, ma combinando le credenziali del dipendente di un fornitore terzo con un’ipotesi azzeccata sull’URL del modello. La vicenda è emersa pubblicamente circa due settimane dopo, grazie a un’inchiesta di Bloomberg. Considerato che Mythos era stato tratteggiato come una sorta di “arma fine di mondo”, con accesso soggetto a strettissime restrizioni, non si tratta proprio di un esordio rassicurante.

Al netto del sensazionalismo dell’annuncio, che secondo molti rappresenta un marchio di fabbrica del marketing di Anthropic, la vicenda di Claude Mythos Preview si inserisce in un fenomeno più ampio, che gli esperti di sicurezza informatica stanno segnalando da tempo come estremamente problematico: la crescita esponenziale del numero di vulnerabilità segnalate.

In sintesi, il problema non è tanto la possibilità che i gruppi dediti al cyber crimine riescano a sfruttare gli LLM avanzati per individuare nuove vulnerabilità zero-day (falle di sicurezza ancora sconosciute), quanto il fatto che l’implementazione di strumenti automatizzati per l’analisi dei software sta generando troppe segnalazioni rispetto a quelle che gli sviluppatori sono in grado di gestire. 

Una cosa, infatti, è individuare una falla. Un’altra è correggere il codice per eliminare il rischio che la vulnerabilità venga sfruttata per portare un attacco. Qualsiasi aggiornamento di un software o – a maggior ragione – di un sistema operativo richiede infatti una serie di verifiche e test per validarne l’efficacia e, non ultimo, escludere eventuali conflitti o “effetti collaterali” indesiderati nel suo funzionamento. Insomma: rimediare a una vulnerabilità richiede più impegno e più tempo rispetto a sfruttarla per scopi malevoli.

Il fattore tempo

A livello intuitivo, si potrebbe pensare che questo squilibrio tra il numero di segnalazioni e la capacità di elaborarne il contenuto possa avere come conseguenza un semplice rallentamento delle operazioni. Non è così.

Per prassi consolidata, infatti, il processo di responsible disclosure prevede che al destinatario della segnalazione sia concesso un termine – solitamente di 60-90 giorni – entro il quale deve rilasciare l’aggiornamento. Trascorso il termine, chi ha inviato la segnalazione è autorizzato a rendere pubblici i dettagli della vulnerabilità.

Si tratta di un accorgimento che ha un duplice obiettivo. Il primo è quello di evitare che lo sviluppatore possa “snobbare” la segnalazione, anche solo per negare il meritato compenso del ricercatore che l’ha effettuata. La seconda è quella di ridurre il rischio che qualcun altro scopra la falla o che questa diventi pubblica per un qualsiasi motivo prima che l’aggiornamento sia disponibile. 

Anche se piuttosto rari, in passato si sono verificati casi in cui gli sviluppatori non sono riusciti a rispettare la scadenza e si sono trovati di fronte a una pubblicazione dei dettagli di una vulnerabilità quando non avevano ancora preso le dovute contromisure. Nel nuovo scenario, in cui le segnalazioni piovono a una velocità impressionante, rispettare le scadenze rischia di diventare molto più difficile.

I primi scricchiolii

La cronaca recente conferma tutti i timori legati al massiccio impiego dell’AI nell’individuazione delle vulnerabilità. La società di cybersecurity HackerOne ha sospeso il suo programma Internet Bug Bounty (IBB), attività finanziata in crowdfunding che gestisce dal 2013. Il motivo? L’eccessivo numero di segnalazioni stava mettendo in difficoltà chi ha il compito di correggere il codice del software. E questo soprattutto in ambito open source, dove la gestione dei progetti è spesso affidata a programmatori che prestano la loro opera a titolo volontario. 

La pagina web di HackerOne è un perfetto riassunto dei problemi che vive il settore. Nelle sue policy, spiega che ricompenserà solo quelle vulnerabilità che “siano state segnalate in modo responsabile, riconosciute, analizzate (triage), risolte e divulgate tramite un Security Advisory o una CVE (Common Vulnerabilities and Exposures, un sistema di catalogazione pubblico e standardizzato delle vulnerabilità di sicurezza informatica note – ndR). Se una vulnerabilità viene segnalata da più persone ed è riconosciuta all’interno del security advisory, solo il primo segnalatore (come identificato dai maintainer del progetto) avrà diritto alla ricompensa”.

In questo passaggio si leggono tutte le criticità legate a un ecosistema che è ormai andato fuori controllo. Traducendo dal “politically correct” adottato nelle policy, HackerOne ammette di trovarsi in una situazione in cui vengono segnalate vulnerabilità che non sono state sufficientemente approfondite, che in molti casi vengono scovate da più soggetti e per le quali non viene fornita una soluzione. Insomma: si trova ad avere a che fare con troppo “pattume” generato dall’AI. Motivazioni simili hanno indotto la piattaforma Bugcrowd a introdurre una serie di regole e restrizioni per contrastare il fenomeno che hanno battezzato come “sloptimism” (segnalazioni basate su AI inviate con troppa fiducia e poca verifica). 

L’AI trova vere vulnerabilità?

Guardando più nel dettaglio il fenomeno, emerge anche un altro dato. A gennaio 2026 i volontari che gestiscono cURL – software open source che gestisce lo scambio di dati con Internet e che, pur sconosciuto al grande pubblico, è installato in miliardi di dispositivi (telefoni, automobili, TV) – hanno annunciato che dal mese successivo avrebbero smesso di accettare segnalazioni tramite HackerOne. In un aggiornamento pubblicato ad aprile, il creatore Daniel Stenberg ha diffuso un grafico da cui emerge una tendenza abbastanza chiara: nonostante da febbraio non sia stata accettata alcuna segnalazione, il totale del 2026 era già arrivato a 87.

Al di là della crescita esponenziale di segnalazioni, spicca il fatto che nel 2025 sono stati registrati numerosi report classificati come “likely AI slop” (probabile pattume AI), cioè vulnerabilità di bassissimo impatto o inventate dall’intelligenza artificiale. Il loro numero, però, è diminuito percentualmente nel corso dell’anno successivo.

Prima di considerare questi dati come confortanti, è però opportuno considerare un altro aspetto: non tutte le vulnerabilità validate rappresentano un reale rischio di sicurezza. Come spiega Naz Bozdemir in un post sul blog di HackerOne, delle 22 vulnerabilità individuate da Claude Opus 4.6 nel codice di Mozilla Firefox – 14 delle quali ad alta gravità – soltanto due si sono rivelate effettivamente sfruttabili per costruire un exploit. In altre parole: erano tutte difetti reali, ma solo due rappresentavano un rischio imminente e concreto.

L’idea che una maggiore efficienza porti automaticamente a più sicurezza, alla fine, si sta rivelando un’illusione. L’uso intensivo dell’AI sta dimostrando esattamente il contrario: senza la capacità di selezionare, comprendere e intervenire, rischia di generare semplicemente caos.

L'articolo La fine del bug bounty? proviene da Guerre di Rete.

❌