Dalla difesa all’offensiva: così Twenty simboleggia la nuova strategia cyber USA

by | 15 Dic 2025 | Tecnologia

I cofondatori di Twenty: Leo Olson, Skyler Onken, Pete Sorrentino and Joe Lin. | Foto: Twenty
Tempo di lettura: 3 minuti

Per anni la cybersicurezza americana ci è stata raccontata come una funzione di protezione: difendere le infrastrutture critiche, blindare le reti federali, limitare i danni delle intrusioni straniere.

Oggi quella narrazione non basta più e, con l’amministrazione Trump, Washington ha scelto di spostare il baricentro dal contenimento alla deterrenza attiva, rendendo l’offensiva cyber uno strumento esplicito della strategia di sicurezza nazionale.

Non più soltanto reagire agli attacchi ma colpire in anticipo, nel cyberspazio, gli attori statali considerati ostili: una pratica che siamo piuttosto convinti che esistesse già in precedenza ma che oggi viene rivendicata e normalizzata sul piano politico.

In questo quadro, l’US Cyber Command assume allora un ruolo centrale. Non si tratta di un’agenzia di intelligence né di un organismo civile ma di un vero e proprio comando militare operativo, parte del Dipartimento della Difesa, con il mandato di condurre operazioni digitali contro Stati avversari.

Ed è qui che la guerra cyber diventa parte integrante della postura militare americana.

Twenty e l’automazione dell’attacco

È in questo cambio di paradigma che nasce e cresce Twenty, una startup fondata da ex hacker militari e professionisti della cybersicurezza che hanno scommesso su un’escalation dell’offensiva digitale statunitense.

Il nome non è casuale: Twenty, o XX, richiama il Double-Cross System, l’operazione di controspionaggio britannica della Seconda guerra mondiale che, secondo gli storici, garantì al Regno Unito un vantaggio strategico decisivo. Un riferimento che chiarisce fin dall’inizio l’ambizione dell’azienda: usare la tecnologia per ribaltare i rapporti di forza nel cyberspazio.

L’intuizione dell’azienda è stata che se il cyberspazio diventa un campo di battaglia permanente, servono velocità e automazione. Il che ci porta immancabilmente all’intelligenza artificiale applicata al lavoro degli hacker militari.

La tecnologia sviluppata da Twenty aiuta a individuare punti di ingresso nelle reti nemiche, a mappare infrastrutture esposte e a ridurre drasticamente i tempi di preparazione delle operazioni.

Una scommessa che ha trovato conferma nei contratti firmati con l’US Cyber Command e la Marina statunitense, per un valore potenziale fino a 12,6 milioni di dollari.

Non grandi numeri rispetto ai colossi della difesa ma un segnale politico chiaro: Washington è disposta a portare startup nate fuori dal perimetro dei contractor tradizionali dentro le operazioni offensive.

Startup, capitali e sicurezza nazionale

Il successo di Twenty non si misura solo nei contratti governativi. L’azienda ha infatti assicurato un round di finanziamento di Serie A da 38 milioni di dollari, guidato dalla società di venture capital di San Francisco Caffeinated Capital, che da sola ha investito 26 milioni.

Accanto a Caffeinated Capital figurano anche General Catalyst e In-Q-Tel, il fondo di venture capital legato alla CIA e all’ecosistema della sicurezza nazionale, a conferma dell’interesse crescente dell’apparato pubblico-privato americano per le tecnologie di cyber offensivo. Non è un dettaglio finanziario: è l’indicazione di una convergenza sempre più stretta tra capitale privato, intelligenza artificiale e apparato militare.

La promessa è quella di trasformare flussi di lavoro che richiedevano settimane in operazioni continue, automatizzate, capaci di agire su centinaia di obiettivi in parallelo. Ma Joe Lin, amministratore delegato e cofondatore di Twenty, tiene a fare un distinguo: l’intelligenza artificiale non deve sostituire il giudizio umano, ma amplificarlo.

“Usare ciecamente l’intelligenza artificiale è una strategia perdente. È estremamente pericoloso, è irresponsabile”, ha spiegato, rivendicando la presenza di una componente umana nelle decisioni operative.

CISA, Cyber Command e lo spostamento del baricentro

Ed è qui che il confronto con la CISA diventa interessante. La Cybersecurity and Infrastructure Security Agency è anch’essa un’agenzia federale ma civile, parte del Department of Homeland Security, con un mandato esplicitamente difensivo: protezione delle infrastrutture critiche, coordinamento pubblico-privato, risposta agli incidenti.

Negli ultimi mesi, però, proprio la CISA ha dato segnali di indebolimento e di rischio fuga di competenze. Alla luce della notizia di oggi, appare chiara non una ritirata americana dal cyberspazio, quanto uno spostamento del baricentro.

Mentre la difesa civile fatica a trattenere talenti e risorse, la componente militare e offensiva si rafforza, attrae capitali, apre alle startup e accelera sull’automazione.

La guerra digitale americana sta allora cambiando pelle. E sempre più spesso, come nel caso di Twenty, parla il linguaggio della Silicon Valley applicato all’offesa militare.

Fonte: Bloomberg

POTREBBE INTERESSARTI

Le mani robotiche di Brainco

BrainCo scommette sul cervello indossabile, non sul bisturi

Mentre Neuralink continua a impiantare elettrodi nel cranio, la cinese BrainCo prova a leggere il cervello dall’esterno. Con 287 milioni di dollari raccolti e una...
Poste Italiane

Poste Italiane si lancia nella corsa ai data center

Poste Italiane vuole diventare il primo operatore italiano di data center e cloud. La sovranità digitale può passare dagli uffici postali?

Long March-10B Cina Spazio

La Cina recupera per la prima volta un razzo orbitale

Il primo stadio del nuovo Long March-10B è stato recuperato in mare con una rete, mai tentato prima da nessun altro Paese. Pechino insegue SpaceX, ma guarda soprattutto...
Broadcom

Apple investe 30 miliardi in chip Broadcom made in Usa

Il colosso di Cupertino stanzia la cifra più alta del suo piano da 600 miliardi di dollari negli Stati Uniti, destinata allo stabilimento Broadcom di Fort Collins. Gli...
Meta Zuckerberg Meta Ray-Ban EssilorLuxottica

Meta testa occhiali IA che registrano ogni istante della giornata

Il prototipo scatterebbe foto ogni pochi secondi e registrerebbe l’audio in continuo, con la spia luminosa spenta. Fin dove può spingersi la raccolta dati per...
Il logo di Nokia

Nokia non vende più telefoni: ora fornisce l’infrastruttura dell’IA

Nokia ha smesso da tempo di produrre telefonini. Oggi vende switch, router e reti ottiche che fanno girare i data center IA e la borsa se n’è accorta.

L'Italia sfida Google: richiesto 1 miliardo in tasse arretrate

Google investe 411 milioni nella fusione nucleare di Proxima Fusion

Il colosso di Mountain View punta ancora sulla fusione, stavolta in Europa: la startup tedesca vale già 2,7 miliardi di dollari.

Karp Palantir

Palantir attacca OpenAI e Anthropic: “il modello a token è sbagliato”

Alex Karp attacca il modello a token di OpenAI e Anthropic, difendendo la sovranità dei dati. Nello stesso periodo l’Europa riduce i contratti con Palantir. Ecco...
Lo spyware Pegasus

Pegasus spia anche chi doveva indagarlo

Citizen Lab conferma l’hacking del telefono di un ex membro della commissione UE che indagava sugli abusi dello spyware israeliano. Chi controlla i...
anthropic mythos

Anthropic chiude le falle nell’accesso a Claude da parte della Cina

Ant Financial e ByteDance aggiravano il divieto di Anthropic su Claude con conti aziendali a Singapore e rimborsi spese per VPN, ma adesso non possono più.

Share This