L’intelligence della Repubblica Popolare Cinese sta spostando il baricentro delle proprie operazioni estere dall’acquisizione di informazioni tramite contatto umano diretto (HUMINT) verso operazioni digitali condotte dall’interno del territorio cinese. Il Ministero della Sicurezza dello Stato (MSS), l’intelligence militare e altri servizi hanno cominciato a impiegare il reclutamento online per sostituire il contatto faccia a faccia con gli asset stranieri, con un modello che privilegia metodi massivi e poco mirati, particolarmente adatti all’impiego dell’intelligenza artificiale. Il ricorso a piattaforme online, accordi di consulenza commerciale e intermediari di Paesi terzi consente di identificare, valutare e reclutare obiettivi riducendo il rischio di individuazione da parte dei servizi di controspionaggio, mentre gli ufficiali non devono più esporsi fuori dai confini nazionali. Il metodo tradizionale non è però abbandonato: continua a essere impiegato quando offre maggiori probabilità di successo, e sempre più spesso il contatto faccia a faccia viene ricollocato in Cina per la gestione delle relazioni, con gli asset all’estero che utilizzano strumenti digitali per condurre le operazioni. La documentazione recente — dall’attribuzione britannica di tecniche di reclutamento su LinkedIn all’MSS, alle valutazioni congiunte dei Five Eyes sulle operazioni del PLA, alle rilevazioni taiwanesi sul cambiamento delle tecniche — indica una trasformazione strutturale e non episodica.
Il punto di svolta del 2018 e il caso Xu Yanjun
Pechino potrebbe aver percepito un punto di inflessione a partire dal 2018, quando Xu Yanjun, il primo ufficiale dell’MSS estradato negli Stati Uniti, fu arrestato. Xu fu condannato nel 2021 e il suo operativo, Ji Chaoqun, fu condannato poco dopo, nel 2022; entrambi sono stati però rilasciati e rimpatriati in Cina nel novembre 2024, ben prima della fine delle rispettive pene. L’arresto di Xu aveva evidenziato i rischi di controspionaggio a cui sono esposti gli ufficiali che operano fuori dai confini della Repubblica Popolare, e questo elemento è indicato come la ragione più probabile dell’adozione del nuovo modello.
Il caso di Kevin Mallory, ex ufficiale della CIA, offre un precedente significativo: la relazione con i suoi interlocutori si sviluppò attraverso incontri di persona a Shanghai, non negli Stati Uniti. Benché Mallory sia stato arrestato prima di poter costruire un’operazione di spionaggio di lungo periodo, il caso sembra aver alimentato, anziché scoraggiato, la fiducia di Pechino nei metodi di reclutamento a distanza. La lezione operativa ricavata dalla vicenda non è stata quindi la necessità di tornare al contatto estero diretto, ma la possibilità di gestire la relazione dalla Cina.
Metodi di reclutamento e tattiche
Il reclutamento avviene sempre più spesso attraverso piattaforme di rete professionale. L’MSS utilizza LinkedIn su larga scala per reclutare e sviluppare asset all’estero, con approcci in stile cacciatore di teste e pretesti commerciali finalizzati a raccogliere curricula e informazioni. La Security Service britannica (MI5) ha attribuito specificamente all’MSS tecniche comparabili, includendo due account identificati come “Amanda Qiu” e “Shirly Shen”: ciò indica che la svolta verso il reclutamento online attraversa tanto i servizi di intelligence civili quanto quelli militari, senza essere esclusiva di uno dei due.
Le valutazioni dei Paesi Five Eyes, relative a casi in Nord America, Europa e Asia-Pacifico tra il 2019 e il 2026, descrivono una evoluzione analoga nelle operazioni del PLA. I servizi cinesi conducono attività di individuazione e valutazione su scala industriale tramite LinkedIn e altre piattaforme di networking professionale, incoraggiano gli obiettivi ad accettare incarichi di consulenza retribuiti apparentemente legittimi come primo passo, e utilizzano intermediari di Paesi terzi e del settore privato come copertura operativa. In questa forma hanno adottato il modello di reclutamento commerciale dei talenti proprio dell’industria dei semiconduttori.
La scala del fenomeno è emersa con chiarezza nel Regno Unito: il direttore generale dell’MI5, Ken McCallum, ha dichiarato nel 2023 che circa 20.000 britannici erano stati avvicinati su LinkedIn da reclutatori cinesi, più del doppio dei circa 10.000 utenti che l’MI5 aveva indicato due anni prima come bersaglio online dell’insieme dei servizi di intelligence stranieri e della criminalità.
Sul versante della componente tradizionale, il caso Mallory mostra come i servizi continuino a integrare il contatto faccia a faccia, ricollocandolo però all’interno della Cina per la gestione dei contatti esteri, mentre gli asset all’estero impiegano strumenti digitali per facilitare le operazioni.
Impiego dell’intelligenza artificiale
Gli approcci su scala industriale sono particolarmente compatibili con l’impiego dell’intelligenza artificiale. I sistemi di AI possono cercare e classificare grandi quantità di profili professionali pubblicamente disponibili, individuare combinazioni di accesso, competenza, viaggi all’estero e possibili vulnerabilità finanziarie o di carriera, e ordinare per priorità i potenziali obiettivi da sottoporre a revisione umana. L’AI generativa può poi redigere approcci personalizzati nella lingua dell’obiettivo, variare l’identità del presunto reclutatore e il pretesto commerciale, e sostenere conversazioni preliminari con molti candidati simultaneamente. Il National Cyber Security Centre britannico valuta che l’AI fornisca già un “aumento di capacità” nelle attività di ricognizione e ingegneria sociale, rendendole più efficaci, e consenta approcci più convincenti, privi degli errori linguistici che tradizionalmente tradivano le operazioni straniere di phishing e di influenza.
Ampiezza geografica e casi recenti
Numerosi casi emersi nei mesi precedenti la pubblicazione indicano la scala e l’estensione di questi sforzi. Sul piano digitale rientrano il sequestro da parte del Dipartimento di Giustizia statunitense di 13 domini internet utilizzati per prendere di mira cittadini americani, compresi soggetti in possesso di nulla osta di sicurezza, oltre ad altri domini utilizzati per colpire obiettivi statunitensi. Sul piano HUMINT si segnalano la condanna a oltre tre anni di reclusione di un ex consulente senior del Board of Governors della Federal Reserve, per aver convogliato informazioni sensibili della Federal Reserve a spie cinesi, e il patteggiamento di un ex soldato dell’esercito statunitense che aveva trasmesso informazioni.
Il fenomeno non è confinato ai Paesi occidentali più difficili da penetrare. Il Ministero della Difesa Nazionale taiwanese ha rilevato che le tecniche cinesi sono passate dal contatto diretto di persona alle presentazioni tramite terzi incontrati fuori da Taiwan, fino a una crescente attenzione recente al reclutamento online. Ciò suggerisce che lo spostamento verso un reclutamento remoto e basato su intermediari costituisca una tendenza generale.
Valutazione
La traiettoria descritta configura un mutamento durevole nella postura operativa dei servizi cinesi, non un adattamento tattico temporaneo. La logica che lo guida è duplice: ridurre l’esposizione degli ufficiali al rischio di individuazione fuori dai confini, dopo che il caso Xu Yanjun ha reso evidente il costo di quella esposizione, e sfruttare la scala e l’automazione che le piattaforme digitali e l’AI rendono disponibili. Il ricollocamento del contatto faccia a faccia all’interno della Cina, insieme al mantenimento delle tecniche tradizionali dove offrono maggiori probabilità di riuscita, indica una integrazione consapevole dei due registri operativi anziché una sostituzione. La convergenza tra servizi civili e militari, attestata dall’attribuzione delle stesse tecniche a MSS e PLA, suggerisce che la pratica sia ormai diffusa nell’intero apparato e non confinata a una singola organizzazione. L’effetto combinato è un volume di tentativi di approccio senza precedenti — la cifra britannica delle 20.000 persone contattate è indicativa in tal senso — che sposta il problema dal piano della qualità e dell’individuazione di pochi bersagli a quello della gestione di un rumore di fondo costante, in cui il singolo approccio credibile è statisticamente più difficile da distinguere. La capacità dell’AI di eliminare gli errori linguistici che storicamente fungevano da segnale d’allarme aggrava questa difficoltà. Ne discende che le contromisure non possono più basarsi prevalentemente sull’individuazione di segnali di allarme nel singolo contatto, ma devono presupporre una esposizione continua e diffusa, in particolare tra i profili con accesso a informazioni sensibili, competenze specialistiche o esperienza internazionale.
Fonte: Matt Brazil/The Jamestown Foundation – The Global Eye è in partnership con SIOI



