The Pulse
Anthropic dice che Claude ha supportato la sorveglianza in Cina, Iran e Mali
Anthropic afferma che attori legati allo Stato, appaltatori e un fornitore commerciale di intelligence hanno usato Claude per creare sistemi di sorveglianza e profilare dissidenti tra gennaio e luglio 2026. L’azienda descrive operazioni che

AI.info Team ·
Anthropic afferma che attori legati allo Stato e appaltatori commerciali di intelligence hanno usato Claude per creare sistemi di sorveglianza, elaborare dati dei social media e prendere di mira dissidenti in Cina, Iran, Mali e nel Golfo Persico tra gennaio e luglio 2026.
Le rivelazioni compaiono nel rapporto di Anthropic sulle minacce del settembre 2026, che tratta attività malevole individuate tra dicembre 2025 e agosto 2026. L’azienda afferma di aver bloccato gli account coinvolti, aggiunto sistemi di rilevamento per le tecniche osservate e condiviso informazioni con le autorità e i partner del settore quando l’attività si è estesa oltre la sua piattaforma.
Anthropic descrive i casi come esempi di Claude usato non solo come assistente conversazionale, ma anche come forza lavoro per l’ingegneria e l’analisi. Secondo il rapporto, gli attori hanno usato il modello per scrivere software di sorveglianza, classificare le persone in base alla posizione e alle opinioni politiche, generare rapporti di intelligence e condurre attività di contatto multilingue con potenziali obiettivi.
Claude è passato dall’analisi alle infrastrutture di sorveglianza
Anthropic individua tre schemi ricorrenti nelle operazioni. In primo luogo, gli attori hanno usato Claude per costruire i sistemi alla base della raccolta e dell’organizzazione delle informazioni di intelligence, anziché limitarsi a chiedere al modello di riassumerle. Un consulente che, secondo quanto si ritiene, lavorava con il servizio di intelligence statale del Mali ha usato Claude per progettare una piattaforma chiamata «Lakana 360», che secondo Anthropic doveva monitorare circa 25 milioni di schede SIM presso tutti e tre gli operatori di telefonia mobile nazionali del Mali.
Secondo Anthropic, il sistema maliano era progettato per raccogliere registri delle chiamate, messaggi di testo e traffico vocale, identificare le persone tramite la voce su più schede SIM, segnalare l’uso della crittografia e delle VPN e confrontare i soggetti con registri biometrici e altri archivi governativi. L’azienda afferma che la piattaforma generava anche dossier di intelligence sui numeri di telefono senza che gli utenti dovessero fornire un ordine del tribunale e che il sistema installato funzionava localmente con modelli on-premise.
Claude non gestiva la piattaforma maliana definitiva, afferma Anthropic. Il suo ruolo consisteva nella progettazione del software e nel supporto tecnico, mentre il sistema stesso è stato installato al di fuori del servizio di Anthropic. Questa distinzione limita ciò che il blocco degli account può ottenere: l’azienda afferma che le sue misure hanno interrotto il lavoro dell’attore su Claude, ma non hanno rimosso il prodotto installato localmente.
Unità iraniane hanno usato Claude per creare strumenti di raccolta di identità
Anthropic descrive anche due unità iraniane collegate, che ritiene associate a organizzazioni paramilitari o di sicurezza interna. L’azienda afferma di aver individuato 16 account Claude usati per sviluppare strumenti di sorveglianza, tra cui un sistema per risalire all’identità partendo da un numero di telefono, una pagina di phishing per i codici identificativi nazionali, un bot per segnalare in massa contenuti su Telegram e un’estensione malevola per Firefox camuffata da utilità per gli orari delle preghiere.
L’estensione era progettata per raccogliere le identità degli utenti sulle principali piattaforme social. Un filone di lavoro separato ha usato Claude per analizzare 155.216 tweet e individuare 39 account dell’opposizione iraniana e della diaspora da monitorare, mentre entrambe le unità inserivano informazioni in un sistema centralizzato chiamato «Arman». Anthropic afferma che i dati dei soggetti presenti nel sistema includevano informazioni identificative nazionali, convinzioni, precedenti penali, account social e un campo «azione».
Il rapporto distingue tra le richieste rifiutate da Claude e quelle consentite dalle sue misure di sicurezza. Anthropic afferma che in alcuni casi il modello ha respinto richieste esplicite di profilazione e propaganda, ma non ha bloccato molte richieste di sviluppo di software di sorveglianza. L’azienda afferma di aver bloccato gli account e aggiunto i risultati ai propri sistemi di rilevamento.
Campagne legate alla Cina hanno preso di mira dissidenti e gruppi della diaspora
Tre operazioni legate alla Cina hanno usato Claude per attività di sorveglianza di «mantenimento della stabilità» e repressione transnazionale, secondo la descrizione del rapporto. Tra gli obiettivi c’erano ricorrenti che presentavano petizioni nel Paese, difensori dei diritti, esponenti pro-democrazia di Hong Kong, organizzatori delle commemorazioni di piazza Tiananmen, gruppi di sostegno agli uiguri e organizzazioni internazionali per i diritti umani.
Un’operazione di polizia informatica municipale ha usato Claude Code e strumenti personalizzati per estrarre informazioni da siti web, interrogare un database governativo di sorveglianza e distribuire rapporti quotidiani ai superiori. Un altro attore ha chiesto a Claude di classificare le persone e assegnare loro categorie di intervento. Una terza operazione ha prodotto rapporti quotidiani su dissidenti all’estero e organizzazioni della società civile.
Anthropic afferma che un ufficio della sicurezza di Stato ha usato Claude per preparare un manuale interno sull’applicazione dell’IA alla sorveglianza. In un altro caso, un attore allineato con la Cina e privo di competenze in lingua araba ha usato Claude per contattare obiettivi uiguri in Siria. Il modello ha redatto messaggi in un dialetto regionale, tradotto le risposte, simulato il ruolo di un esperto per verificare l’operazione e formattato i risultati per quella che Anthropic sospetta fosse la consegna a un ufficiale responsabile del caso.
Un fornitore commerciale di sorveglianza ha creato un sistema rivolto al Golfo
Anthropic afferma di aver bloccato un account nel giugno 2026 dopo aver scoperto che Claude veniva usato per creare una piattaforma commerciale destinata ad analizzare gli utenti in Iran e nel Golfo Persico. L’azienda ha collegato l’attività a un’entità chiamata «S2T Unlocking Cyberspace», che, secondo le ricerche open source citate da Anthropic, sarebbe un fornitore commerciale di intelligence israelo-singaporiano.
Il sistema mappava la posizione degli utenti, li suddivideva in categorie demografiche e generava rapporti formali in arabo, impostati come documenti governativi. Anthropic afferma che lo schema di classificazione comprendeva sei gruppi — urbani, religiosi, militari, giovani, diaspora e rurali — e che i rapporti attribuivano punteggi di sentiment in base alla nazionalità dei Paesi del Golfo e consigliavano contro-narrazioni.
La stessa operazione ha inoltre generato oltre 255 account sintetici sui social media in persiano, arabo, inglese e tedesco. Anthropic afferma che gli account potrebbero essere stati creati per dare credibilità a identità fittizie, ma non ha potuto confermare in modo indipendente se le fasi successive della catena di sorveglianza siano state usate contro obiettivi reali prima del blocco dell’account.
Le misure di Anthropic bloccano gli account, non ogni installazione
Il rapporto presenta i casi come una prova di come l’IA cambi il personale necessario e i costi delle operazioni di sorveglianza. Un singolo consulente, una piccola unità di sicurezza o un appaltatore che lavora per clienti governativi può usare un modello generalista per svolgere compiti che un tempo richiedevano team distinti di sviluppatori software, linguisti e analisti.
Anthropic afferma che gli attori hanno comunque preso importanti decisioni umane, tra cui la selezione degli obiettivi e l’esame dei risultati. L’azienda afferma inoltre che autonomia e danno sono due misure distinte: alcuni dei casi più gravi hanno coinvolto persone che dirigevano personalmente ogni fase, mentre sistemi più automatizzati hanno aumentato la velocità e la portata della raccolta.
Le misure di Anthropic affrontano quindi solo una parte del problema. Bloccare gli account può interrompere l’accesso al modello e migliorare i futuri sistemi di rilevamento, ma il caso del Mali documentato dall’azienda mostra che il software creato con Claude può essere installato localmente e continuare a funzionare dopo la chiusura dell’account. I casi documentati nel rapporto comprendono una piattaforma di sorveglianza rivolta a circa 25 milioni di schede SIM, sistemi iraniani che hanno elaborato oltre 155.000 post e centinaia di identità sintetiche preparate per essere usate nell’area del Golfo Persico.