Modalità di lettura

Felons, Fraudsters Flog Offensive Cybersecurity Startup

A cybersecurity startup dangling millions of dollars to acquire zero-day security vulnerabilities in popular software is run by a pair of far-right conspiracy theorists and convicted felons whose most recent ventures included fake intelligence companies and a now-defunct AI-based lobbying platform they operated under assumed names.

The X/Twitter account IRIS C2 (@C2IRIS) has gained more than 4,000 followers since its creation in January 2025, posting frequently about security vulnerabilities, AI and software exploits. IRIS C2 says it is a company in McLean, Va. that sells offensive cybersecurity capabilities.

The IRIS C2 website dangles the possibility of million-dollar payouts for exploits to attract talent.

“Our business model is this,” reads a pinned post on top of the IRIS C2 account on X. “Attract the very best vulnerability researchers and exploit developers in the world to join our company. This mostly revolves around junior engineers with raw talent/extremely high IQ. We don’t care if they have a college degree/industry experience.”

The website linked in that profile — irisc2[.]com — says the company is hiring for a number of open positions, and a recent post on its LinkedIn page enthuses about an overwhelming number of applications from potential employees. The website claims IRIS C2 is in the business of acquiring “zero-day exploits, individual primitives, partial chains, and full capabilities across all major platforms. Payouts range from $10,000 to $7 million depending on target, reliability, and operational value.”

The government contracting portal g2exchange.com reports that irisc2[.]com is operated by a business based in Virginia called Calvexa Group LLC. The “contact” link on the website for Calvexa Group — calvexagroup[.]com — forwards visitors to irisc2[.]com. G2Exchange shows that while Calvexa Group LLC is registered as a federal contractor, it does not appear to be working on any direct government contracts.

A search on the Arlington, Va. address listed in the incorporation records for Calvexa Group LLC finds the property is occupied by Jack Burkman, the 60-year-old founder and managing partner of the lobbying firm Burkman & Associates. When approached with questions about IRIS C2, Burkman referred further inquiries to his longtime associate, 28-year-old Jacob Wohl.

Jack Burkman (left) and Jacob Wohl, at a press conference in August 2020. Image: Wikipedia.

Burkman and Wohl have a storied history of creating fake intelligence companies and using them to spread false claims about and frame public figures, including fabricated sexual assault claims against then FBI director Robert Mueller, and Pete Buttigieg, then mayor of South Bend, Indiana and a Democratic candidate for the presidency. In 2019, Burkman and Wohl held press conferences falsely alleging extramarital affairs by Sen. Elizabeth Warren (D-Mass.) and then-2020 presidential candidate Kamala Harris.

In the wake of the 2020 presidential election, Wohl and Burkman were prosecuted by multiple U.S. states for making thousands of robocalls to residents of battleground states and disseminating false claims about mail-in ballots. They were indicted in Cleveland on 15 felony counts of orchestrating a robocall scheme aimed at suppressing the black vote in Detroit, and were sentenced in late 2025 to probation after their appeals to dismiss the charges were rejected.

In 2022, Wohl and Burkman both pleaded guilty to a single felony charge of telecommunications fraud in Ohio, and sentenced to a fine, probation, and community service. In March 2023, a judge in a New York civil case ruled that Wohl and Burkman had violated federal and state civil rights laws, and the two agreed to pay a $1 million settlement.

In June 2023, the Federal Communications Commission (FCC) imposed a $5.1 million fine against Wohl and Burkman for their robocall campaigns, at the time the largest fine ever sought by the FCC under the Telephone Consumer Protection Act.

Jacob “Jay” Wohl’s GitHub account.

By the age of 17, Wohl had started multiple investment firms, and cultivated the nickname “Wohl of Wall Street” after appearing on Fox News in 2015 to discuss his new hedge funds. In 2017, the Arizona Corporation Commission charged Wohl and his investment funds with 14 counts of securities fraud, and ordered him to pay $35,000 in restitution. In 2019, Wohl pleaded guilty in California to four felony counts of selling unregistered securities and was sentenced to two years of probation.

The market for previously unknown security vulnerabilities has always been populated by a colorful mix of researchers, academics, charlatans, clout-chasers and people actively involved in cybercrime communities. But the market for selling offensive security services to the U.S. government tends to be far more circumspect. Plenty of government contractors recruit vulnerability researchers and pay for the exclusive rights to novel software exploits, yet none of them do so quite as brazenly and openly as IRIS C2.

Recent posts from the Twitter/X account IRISC2 (@c2iris).

Indeed, KrebsOnSecurity was unaware of IRIS C2 until last month, when an attendee at a regional cybersecurity conference shared that Wohl and Calvexa Group were pestering people at the conference about selling their vulnerability research.

In an interview with KrebsOnSecurity, Wohl said Mr. Burkman was not involved in the day-to-day operations of IRIS C2. Wohl shared that IRIS C2 originally began as a penetration testing company, but shifted its focus recently to selling phone-hacking services to the government. Several times throughout the interview, Mr. Wohl mentioned working on federal government contracts, but when pressed for specifics said he was not at liberty to speak publicly about them.

Mr. Wohl said he does not have any formal education or training in computer science or information security, and that most of his knowledge on the matter is self-taught.

“I know more about tech than anyone,” Wohl bragged. “My background has always been extremely technical, and I’ve always been deeply into tech. People know me as someone who is able to create spectacularly exquisite capabilities that would make your head spin.”

Wohl said security researchers bring the company unique vulnerability findings “on a regular basis,” but that in many cases those findings are preliminary and not fully fleshed-out.

“Let’s say someone finds a flaw in a media decoder on a phone,” Wohl said. “A lot of times what we receive is an exploit primitive, where the idea is there but the [execution] needs work. You need that exploit to be stable and reliable, and that’s what we do.”

Wohl claims IRIS C2 has approximately 40 employees, although he said none of them are allowed to list their employment on LinkedIn for operational security reasons. In May, the author of the IRIS C2 account on X said that his girlfriend had no idea what he did for a living. But if IRIS C2 has any other employees, they may be similarly unaware of Mr. Wohl’s history of outright fabrications — or even his real name.

In September 2024, Politico reported that Burkman and Wohl were bragging about big companies supposedly buying services from their now-defunct company LobbyMatic, which claimed to use artificial intelligence to assist in political lobbying efforts. However, Politico found the pair were running the company using pseudonyms, with Wohl reportedly adopting the name “Jay Klein” and Burkman using the moniker “Bill Sanders.” Politico reported that two of the former LobbyMatic employees resigned after learning of their true identities, while other employees only learned after they had left the company.

Update, July 9, 9:44 a.m. ET: Several readers pointed our attention to a March 31 publication from journalist Molly White, which reported that Burkman and Wohl were paid a $300,000 retainer by a Canadian cryptocurrency fraudster wanted by the United States and several other countries for allegedly stealing $65 million from the crypto platforms KyberSwap and Indexed Finance. According to that report, the two were hired to pursue a “presidential pardon to avert a miscarriage of justice” on behalf of the accused hacker, who has not yet been convicted.

  •  

È possibile decolonizzare l’intelligenza artificiale?

Immagine in evidenza rielaborata con AI

Si può prendere una tecnologia nata e sviluppata nei centri di potere e riadattarla alle necessità di un gruppo marginalizzato? La domanda, potenzialmente, riguarda tutte le innovazioni tecnologiche. Il caso dell’intelligenza artificiale generativa è però oggi particolarmente discusso assieme alle molteplici problematiche etiche che i grandi modelli linguistici, come anche le tecnologie text-to-image o text-to-video, sollevano: dal rischio di disinformazione, all’impatto ambientale, fino agli utilizzi di questi strumenti a scopi bellici.

Alla radice c’è la questione del controllo, economico e politico, delle infrastrutture tecnologiche, che resta saldamente nelle mani delle grandi aziende, in gran parte statunitensi. Fuori dal mondo occidentale stanno però nascendo iniziative che mirano a riappropriarsi dei sistemi di generative AI per perseguire l’interesse pubblico o a scopi di giustizia sociale. Queste realtà stanno riorganizzando i dataset per l’addestramento degli algoritmi, modificando alcune delle loro caratteristiche tecniche e riorientando gli usi finali degli strumenti. Arrivando in alcuni casi a immaginare infrastrutture pubbliche gestite localmente.

I limiti e i bias dei modelli commerciali

L’AI generativa commerciale – per intenderci, quella di chatbot come Gemini o ChatGPT – si presenta come un archivio di conoscenza universale e neutrale. Ma le cose non stanno così: i dati impiegati per addestrare questi sistemi provengono da Internet e sono tutt’altro che neutrali. I dati di qualità disponibili sono in gran parte in inglese o in altre lingue europee, escludendo inevitabilmente la conoscenza, e quindi la rappresentazione, di una larga parte del mondo. 

In un saggio intitolato Decolonizing LLMs: An Ethnographic Framework for AI in African Contexts, gli autori (tra cui figurano, peraltro, anche esponenti di Google) spiegano: “La lingua è intrinsecamente fluida, flessibile e multiculturale. I grandi modelli linguistici (LLM) più diffusi e utilizzati oggi, invece, non lo sono. Sono in gran parte addestrati da team dislocati negli Stati Uniti e istruiti per operare su varianti non specificate di testi in inglese”. 

“La diffusione globale degli LLM, un prodotto ‘WEIRD’ (western, educated, industrialised, rich and democratic) rischia quindi di perpetuare i pregiudizi inconsci e i punti ciechi dei suoi creatori”, proseguono gli autori. “Il pericolo è che la loro visione del mondo venga presentata come la visione del mondo a una base di utenti globale, che si aspetta invece risultati neutrali da un programma informatico. Ma che dire del resto della popolazione mondiale, i cui repertori linguistici scritti e parlati non includono l’inglese? E che dire di quegli aspetti della cultura, della lingua e dell’esperienza che non sono ancora stati digitalizzati?”

Di opinione simile è Dima Saber, direttrice esecutiva di Meedan, un’organizzazione non-profit che sviluppa strumenti open source, programmi e ricerche per un’infrastruttura digitale più efficace ed etica. “Internet è fatto per uomini bianchi, della classe media, che parlano inglese. Di conseguenza, gli LLM o i bot vengono addestrati sugli stessi dati presenti in rete, riproducendo così le medesime disuguaglianze”, spiega Saber a Guerre di rete. “Esistono prove del fatto che gli LLM non solo funzionano meno bene nelle lingue diverse dall’inglese, ma anche che le risposte fornite sono piuttosto distorte e riproducono le disuguaglianze già esistenti sul web”.

Riprogettare i sistemi

Proprio per offrire alternative tecnologiche più trasparenti, situate e rispettose delle diversità, Dima Saber e il suo team hanno creato Suwali, un servizio di chatbot pensato per organizzazioni della società civile, redazioni indipendenti e altre realtà di pubblico interesse. L’obiettivo è permettere a queste organizzazioni di archiviare, valorizzare e rendere interrogabili patrimoni di conoscenza spesso sottorappresentati nei modelli mainstream, anche in lingue diverse dall’inglese. Utenti e lettori possono così rivolgere domande al chatbot e ottenere risposte in linguaggio naturale, basate però su un corpus circoscritto e verificabile.

È qui che Suwali si distingue dai servizi commerciali. Il sistema non attinge indistintamente a tutto il materiale disponibile online, ma lavora su una selezione di dati appartenenti alle singole organizzazioni: archivi, report, articoli e altri documenti da loro prodotti o scelti. Suwali è già utilizzato da diverse realtà, soprattutto nel Sud globale. In Libano, la non-profit OMGYNO lo impiega per fornire informazioni affidabili sulla salute riproduttiva delle donne; in India, la redazione di The Quint lo usa per rispondere ai dubbi dei lettori su disinformazione e truffe.

“Un chatbot che utilizza i dati dell’organizzazione e il suo corpus di conoscenze per formulare le risposte permette di aggirare la riproduzione delle stesse disuguaglianze che esistono online”, spiega Saber. “È qualcosa di cui abbiamo assolutamente bisogno. Inoltre, non stiamo cedendo i dati a nessuno, non cerchiamo di venderli agli inserzionisti e le organizzazioni mantengono la proprietà delle informazioni. Questo è un altro aspetto che, per quanto riguarda la sovranità dei dati, per noi è davvero imprescindibile”. I server di Meedan sono ospitati in Irlanda, in modo che la legislazione applicabile sia quella del GDPR europeo, al momento la più avanzata al mondo in termini di tutela dei dati personali.

L’obiettivo centrale è quello di restituire alle organizzazioni, anche quelle con poche risorse, una agency nell’uso di strumenti di intelligenza artificiale, offrendo al contempo elevati standard di trasparenza. Suwali permette infatti, attraverso la dashboard degli amministratori, di analizzare il percorso logico compiuto dal chatbot, risalendo al “ragionamento” effettuato dal modello per capire quali fonti ha utilizzato e che sintesi ha compiuto. Si può insomma guardare dentro la “black box” del pensiero algoritmico.

Meedan non ha costruito un proprio large language model da zero, ma si appoggia a quelli commercialmente disponibili. “Facciamo uso dei modelli linguistici, tra cui quello di OpenAI, esclusivamente per la formulazione finale delle risposte” spiega Haramoun Hamieh, senior partnership manager. “Il corpus di riferimento, il recupero delle informazioni e il processo con cui vengono selezionate le fonti restano invece interamente gestiti dai sistemi di Meedan. L’ottimizzazione dei modelli open-weight è nei nostri piani per il prossimo futuro”. 

Un’intelligenza artificiale femminista?

Su una filosofia simile è costruito il chatbot AfroféminasGPT, sviluppato dal collettivo omonimo con l’obiettivo di raccogliere e rendere accessibile il pensiero femminista decoloniale. La postura delle sviluppatrici è molto chiara: usare gli strumenti attualmente disponibili e sfruttarne le potenzialità per raggiungere i propri obiettivi. 

“L’IA convenzionale ha come norma implicita la persona bianca e riproduce questo pregiudizio in modo sistematico”, spiega la fondatrice Antoinette Torres Soler. “AfroféminasGPT rompe questa logica. Col tempo abbiamo osservato che il pubblico apprezza molto anche la capacità di basarsi sul lavoro di pensatrici e pensatori afrodiscendenti e afro-femministi. Un elemento particolarmente significativo è che, quando le persone del Sud globale interagiscono con lo strumento, questo assume una prospettiva più vicina alla loro esperienza e restituisce risposte con una precisione e una pertinenza che il mainstream dell’IA non offre”.

“La critica più ricorrente è che lo strumento operi all’interno dell’ecosistema di OpenAI, il che pone limiti reali in termini di sovranità tecnologica. È una critica legittima e me ne assumo la responsabilità” continua Torres Soler. “La posizione da cui lavoro è pragmatica e strategica: bisogna utilizzare gli strumenti disponibili e scalare, progressivamente, verso maggiori livelli di autonomia.”.

Afroféminas è un “ecosistema” (così lo definisce Torres Soler)  composto da quattro strumenti con funzioni diverse: AfroféminasGPT, il GPT Socratico di Afroféminas (pensato per studenti e insegnanti, che invita a “pensare prima di creare, applicando una conoscenza etica, affettiva e consapevole”), il GPT di Assistenza per i Reati d’Odio e Parla con Afroféminas (Habla con Afroféminas). Quest’ultimo è integrato direttamente su afrofeminas.com ed è accessibile senza la necessità di un account ChatGPT, il che, secondo la fondatrice “rappresenta un primo passo verso una maggiore sovranità rispetto all’infrastruttura di OpenAI”.

Anche AfroféminasGPT non ha accesso a Internet: “Ciò significa che non assorbe continuamente nuovi dati e bias a ogni aggiornamento di ChatGPT. Al contrario, quando cerca una risposta, attinge a una base di conoscenza volutamente circoscritta: un corpus curato di circa venti testi e autorialità fondamentali del pensiero nero e decoloniale. È questo a determinare come argomenta, come ragiona e da quale prospettiva risponde. È ciò che la rende diversa”, conclude Torres Soler.

Costruire un LLM pubblico: il caso di LatamGPT

Nel caso di Meedan e del collettivo Afroféminas, la parziale riprogettazione dei sistemi di AI ha dei chiari limiti di scala: si tratta di piccole organizzazioni, con risorse limitate. Cosa succede, invece, se si ragiona in termini di intelligenze artificiali come infrastruttura pubblica?

Una possibile risposta è stata testata da un consorzio latinoamericano di enti pubblici, università e centri di ricerca con il lancio di LatamGPT, il grande esperimento di modello linguistico collaborativo e open source della regione. LatamGPT è stato lanciato ufficialmente il 26 febbraio 2026 dall’allora presidente cileno Gabriel Boric. Il progetto è coordinato dal Centro Nazionale per l’Intelligenza Artificiale del Cile (CENIA) e ad esso partecipano quindici paesi e oltre 200 ricercatori di varie nazionalità.

Il modello è addestrato su un corpus regionale di oltre 300 miliardi di token (gli elementi linguistici alla base dell’addestramento della IA) provenienti da venti paesi dell’America Latina e dei Caraibi. L’obiettivo è anche quello di colmare un divario linguistico. Al momento, per i modelli commerciali, la percentuale di dati in lingua spagnola e portoghese si attesta infatti intorno al 2-3%.

LatamGPT non è un chatbot direttamente utilizzabile con un’interfaccia, ma un’infrastruttura open source che enti governativi, sviluppatori e istituzioni possono adattare alle loro esigenze educative, sanitarie o di protezione del patrimonio culturale. Si tratta di una base per lo sviluppo di applicazioni, prima che di un’applicazione in sé.

Il valore del progetto sta anche nel suo contributo alla ricerca. Alvaro Soto, direttore del CENIA, ha spiegato, parlando con Wired: “Siamo noi i soggetti indicati per occuparci delle nostre stesse necessità. Non possiamo stare seduti ad aspettare che gli altri abbiano il tempo di chiederci di che cosa abbiamo bisogno. Oggi gli accademici dell’America Latina hanno poche opportunità di interagire profondamente con questi modelli. È come voler studiare la risonanza magnetica senza avere a disposizione un risonatore. LatamGPT vuole essere lo strumento fondamentale che consente alla comunità scientifica di sperimentare e progredire”.

Il ricercatore Eduardo Levy Yeyati ha commentato, in un articolo su Brookings: “Ciò che rende straordinario LatamGPT non è la sua architettura tecnica, ma la sua coordinazione istituzionale. In una regione in cui la collaborazione transfrontaliera spesso si arena, la progettazione di LatamGPT riflette la diversità istituzionale del territorio. Fornisce una base condivisa che può essere ottimizzata per le priorità nazionali, come per esempio documenti legali argentini, cartelle cliniche colombiane e programmi scolastici messicani”.

I limiti dei modelli alternativi

Più che la volontà politica, il problema principale resta l’accesso alle risorse. LatamGPT è stato costruito a partire da Llama 3.1, il modello open-weight di Meta e, nella sua prima fase di sviluppo, ha fatto ricorso anche all’infrastruttura cloud di Amazon Web Services. La dipendenza, almeno iniziale, dalle tecnologie e dalle infrastrutture delle Big Tech appare quindi difficile da evitare.

Non solo: un corpus regionale di oltre 300 miliardi di token è notevolmente più piccolo rispetto alla mole di dati a disposizione dei principali laboratori statunitensi e cinesi. Lo stesso vale per i finanziamenti: il progetto LatamGPT ha raccolto circa 550mila dollari (tra fondi CENIA e quelli della Latin America Development Bank) di investimenti iniziali. Si tratta di cifre irrisorie se paragonate agli investimenti da svariati miliardi di dollari delle aziende statunitensi e cinesi.

Infine, c’è un dilemma simile a quello dell’uovo e della gallina, ma in versione tecnologica: “Gli sviluppatori costruiscono solo se gli utenti cambiano piattaforma, e gli utenti cambiano piattaforma solo se gli strumenti sono migliori”, spiega ancora Levy Yeyati su Brookings. “Risolvere questo problema richiede qualcosa in più delle semplici prestazioni: servono un sostegno istituzionale e un ecosistema regionale, specialmente da parte dei paesi che lavorano per progettare e integrare queste scelte strutturali”.

Insomma, prima di poter davvero costruire alternative concrete a Big Tech ci sono vari ostacoli da superare, sia tecnici che economici. Le pratiche di riappropriazione, da quelle più piccole a quelle più ambiziose, hanno un significato politico ed etico innegabile. Ma continuano a scontrarsi con un divario di potere, risorse tecniche e investimenti che al momento appare difficile da colmare.

L'articolo È possibile decolonizzare l’intelligenza artificiale? proviene da Guerre di Rete.

  •  
❌