Trump arruola le aziende private per attaccare i cybercriminali

by | 14 Ago 2026 | Tech War

Foto: Shealah Craighead/Official White House Photo/Wikimedia Commons
Riassunto IA
  • Trump apre alle aziende private le operazioni cyber offensive contro organizzazioni criminali straniere, ma ogni attacco dovrà essere autorizzato dal governo.
  • Le società potranno infiltrare, interrompere e anche distruggere sistemi, mentre gli esperti avvertono che attribuire correttamente un attacco resta difficile.
  • Il modello avvicina in parte gli USA a Cina e Russia e lascia aperto il problema dei rischi legali e delle possibili rappresaglie contro le aziende partecipanti.
Tempo di lettura: 4 minuti

Un’azienda privata americana potrà entrare nei sistemi informatici di un gruppo criminale straniero, spiarlo e, con l’autorizzazione del governo, arrivare a bloccarne o distruggerne le infrastrutture digitali. È la svolta contenuta nel memorandum sulla sicurezza nazionale appena firmato da Donald Trump.

Non sarà però un via libera alle aziende per contrattaccare autonomamente chi le colpisce. Il nuovo programma sarà gestito dal National Coordination Center e ogni società dovrà essere selezionata, sottoposta a controlli e operare sotto la supervisione del governo federale. Ogni singola operazione dovrà inoltre ricevere un’approvazione scritta prima di partire.

È comunque un cambio di rotta netto rispetto alla politica seguita per decenni dagli Stati Uniti. Finora le aziende private potevano fornire strumenti di hacking, intelligence e competenze alla NSA, allo U.S. Cyber Command e alle altre agenzie federali. L’esecuzione diretta delle operazioni offensive restava invece essenzialmente nelle mani dello Stato.

Le aziende potranno anche distruggere sistemi

Il memorandum distingue tra operazioni di sorveglianza e operazioni capaci di produrre effetti concreti. Nel primo caso le società potranno accedere senza autorizzazione ai sistemi dei cybercriminali e raccogliere informazioni cercando di non essere individuate. Nel secondo potranno manipolare, interrompere, degradare o distruggere sistemi informatici, reti e infrastrutture fisiche controllate digitalmente.

Ci sono però dei limiti. Le operazioni non potranno essere autorizzate quando è probabile che provochino morti o feriti gravi oppure raggiungano, secondo il diritto internazionale, il livello dell’uso della forza o di un attacco armato. Le procedure precise dovranno essere definite entro 60 giorni.

Le aziende potranno inoltre essere obbligate a mantenere una cauzione o un conto vincolato di almeno un milione di dollari, che potrà essere confiscato in caso di violazione del contratto con il governo. Non è ancora chiaro quali società decideranno di partecipare.

Il problema è capire chi si sta attaccando

Ed è qui che arriva il punto più delicato. Nick Carr, responsabile della threat intelligence di Microsoft ed ex funzionario della cybersicurezza americana, ha indicato come maggiore preoccupazione “quanto sia difficile attribuire le operazioni criminali e quanto poche siano le organizzazioni capaci di farlo correttamente e in modo ripetibile”. Persino per le agenzie governative.

Un gruppo ransomware russo, per esempio, può essere composto da criminali interessati al denaro e allo stesso tempo collaborare occasionalmente con un servizio di intelligence. Distinguere le due attività può diventare complicato. Michael Garcia, ex dirigente della CISA, lo riassume così: “L’offuscamento resta una tattica dannatamente efficace”.

Il memorandum stabilisce inoltre che un gruppo straniero debba essere considerato indipendente da un governo finché non esistano informazioni di intelligence chiare che dimostrino il contrario. Un errore di attribuzione potrebbe quindi trasformare un’operazione contro dei criminali in un incidente con uno Stato straniero.

Trump guarda al modello cinese e russo

La scelta avvicina Washington alle pratiche che Cina e Russia utilizzano da tempo: affiancare agli apparati statali hacker e aziende private. Il sistema americano resta diverso, perché il governo rivendica esplicitamente il controllo delle operazioni. Ma cade una distinzione che per anni aveva separato i due modelli.

Dakota Cary, esperto dell’apparato cyber cinese e consulente di SentinelOne, osserva che in passato era soprattutto Pechino a copiare Washington. “Ora sembra che gli Stati Uniti siano interessati a copiare il sistema cinese per arruolare gli hacker del settore privato”.

L’obiettivo dichiarato dalla Casa Bianca è aumentare la capacità offensiva americana sfruttando velocità, competenze e dimensioni dell’industria tecnologica privata. Secondo Mieke Eoyang, che durante l’amministrazione Biden supervisionava al Pentagono l’impiego delle armi cyber, “’attuale ritmo delle operazioni cyber è insostenibile per le sole forze armate”.

Ma c’è un altro elemento da considerare. La CISA, l’agenzia federale incaricata di aiutare a proteggere reti e infrastrutture americane dagli attacchi informatici, sotto Trump ha perso più di un terzo del personale e la Casa Bianca ha previsto ulteriori tagli.

Il collegamento con il nuovo ruolo dei privati non è soltanto temporale. Secondo il Financial Times, proprio il ridimensionamento della CISA ha spinto alcuni esponenti della comunità di intelligence americana a chiedere più capacità al settore privato, comprese le aziende che lavorano sull’IA, per contrastare gli hacker stranieri. Inoltre già a marzo l’amministrazione Trump chiedeva una collaborazione molto più stretta con il settore privato, anche sul fronte offensivo. Ora il memorandum sostiene esplicitamente che le capacità delle aziende americane siano state finora sottoutilizzate.

A questo punto le due scelte potrebbero essere meno contraddittorie di quanto sembrino: Washington sta riducendo una parte della propria capacità pubblica mentre assegna un ruolo operativo crescente al settore privato.

Resta da vedere chi accetterà

Per le aziende, però, lavorare direttamente sul campo significa assumersi rischi nuovi. Un attacco può fallire, raggiungere un bersaglio diverso da quello previsto oppure provocare una rappresaglia contro la società stessa o contro i suoi clienti.

Ma dall’altra parte ci sono anche potenziali contratti molto redditizi. Secondo il Financial Times, alcune aziende tecnologiche americane sostengono privatamente questa impostazione. Alcune sono guidate da finanziatori di Trump, ma Google e Microsoft hanno dichiarato pubblicamente la propria disponibilità ad aiutare il governo nella lotta al cybercrimine.

Aiden Buzzetti, presidente del Bull Moose Project e sostenitore del ritorno della tradizione americana dei corsari nel cyberspazio, prevede che al programma possano partecipare sia le grandi aziende tecnologiche e i laboratori di IA sia società più piccole che già collaborano con il governo nella raccolta di intelligence.

Vanessa Le, partner dello studio Latham & Watkins, pone però anche un problema per le società quotate: dovranno capire come gestire e comunicare agli investitori il maggiore rischio operativo derivante dalla partecipazione agli attacchi.

Fonti: New York Times, Financial Times

POTREBBE INTERESSARTI

sean duffy cina ford

L’amministrazione Trump attacca gli accordi di Ford con aziende cinesi

Il governo USA non gradisce gli accordi con CATL, Geely e BYD. Nel mirino anche le batterie prodotte in Michigan ma con tecnologia cinese.

BelGaN

Il Belgio arresta un ricercatore cinese per sospetto furto di tecnologia

Il ricercatore di BelGaN è stato fermato mentre stava partendo per Pechino. I procuratori indagano sul possibile trasferimento di segreti industriali a un’azienda...
silvano sansoni chapsvision

ChapsVision sfida Palantir: l’Europa cerca un’alternativa per intelligence e difesa

La società francese vale una frazione del gigante americano ma ha già conquistato l’intelligence francese e tedesca.

microsoft cina windows

La Cina non vuole più Windows nei suoi apparati statali

Il governo anticipa l’addio persino alla versione di Windows sviluppata appositamente per la Cina. L’ordine arriva a poche settimane dall’incontro...
K3 Scout

K3 Scout, il drone navale britannico inviava dati in Cina

Le telecamere dei K3 Scout della Royal Navy mandavano segnali a un server cinese. La Difesa nega che siano usciti dati sensibili ma ha staccato la connettività.

aws amazon

Il nuovo data center di Amazon potrebbe avere la centrale più inquinante degli USA

La centrale a gas da 7,65 GW potrebbe essere autorizzata a emettere fino a 33 milioni di tonnellate di CO₂ l’anno. Ma Amazon conferma l’obiettivo “net zero” entro il...
EU Europa IRIS²

L’Europa accelera IRIS²: altri 66 satelliti per ridurre la dipendenza dagli USA

Il nuovo piano aumenta del 60% la capacità di comunicazione governativa sicura nell’UE e apre alla competizione con Starlink anche nel direct-to-device.

ia africa

L’Africa sta scegliendo l’IA cinese (e gli USA stanno) a guardare

Modelli scaricabili, costi più bassi e capacità di calcolo gratuita stanno spingendo migliaia di sviluppatori africani verso Alibaba, DeepSeek e Huawei.

Brendan Carr FCC USA

Gli USA vogliono bloccare i componenti cinesi dai data center

Nel mirino i ricetrasmettitori ottici, essenziali per collegare le GPU. Ma il divieto potrebbe aumentare i costi dell’IA americana.

kimi moonshot

Kimi corre sui chip Nvidia di Alibaba. Nonostante i controlli americani

Il campione cinese dell’IA compete con OpenAI e Anthropic usando hardware occidentale. E riapre il dibattito sull’efficacia delle restrizioni volute dagli...
Share This