Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
L’MI5 afferma che il MSS cinese ha finanziato una ricerca che ha coinvolto oltre 100 accademici legati al Regno Unito
Ravie Lakshmanan3 ottobre 2026Spionaggio informatico / Intelligenza artificiale
L’agenzia di intelligence e sicurezza interna del Regno Unito ha avvertito che oltre 100 accademici hanno aiutato la Cina a potenziare le sue attività di raccolta di informazioni per conto dei servizi di sicurezza statali di Pechino.
In un «Avviso di spionaggio dei servizi di sicurezza» pubblicato il 30 settembre 2026, l’MI5 ha affermato che «lo scopo principale del China General Technology Research Institute (CGTRI) 中国通用技术研究院 è quello di finanziare ricerche che migliorino direttamente le capacità tecniche di spionaggio del Ministero della Sicurezza di Stato cinese (MSS)».
Il CGTRI, noto anche come Accademia cinese di tecnologia generale (CAGT), è considerato una società di copertura dell’MSS. Secondo l’MI5, l’ente finanzia in Cina ricerche accademiche su argomenti quali l’intelligenza artificiale (IA), la sicurezza informatica, i sistemi di comunicazione segreti e la steganografia.
Più di 100 accademici legati al Regno Unito hanno contribuito a progetti di ricerca finanziati dall’MSS tramite il CGTRI, si legge nell’allerta. In alcuni casi, le persone coinvolte potrebbero non essere a conoscenza del fatto che il CGTRI stia fornendo sostegno finanziario al progetto di ricerca cinese a cui stanno contribuendo.
«Questa attività sostiene le attività di spionaggio dell’MSS, che rappresentano una minaccia per la sicurezza nazionale del Regno Unito», si legge nell’allerta senza precedenti.
Le istituzioni accademiche del Regno Unito sono esortate a riesaminare immediatamente qualsiasi collaborazione in corso o pianificata con il CGTRI e a verificare la fonte di finanziamento quando intraprendono collaborazioni di ricerca con istituzioni cinesi, per assicurarsi che l’ente non sia coinvolto.
L’allerta ha inoltre avvertito che le istituzioni, il personale e i ricercatori che continuassero a collaborare potrebbero essere perseguiti ai sensi del National Security Act 2023 per aver fornito assistenza materiale a un servizio di intelligence straniero nello svolgimento di attività relative al Regno Unito.
In risposta all’allerta, l’ambasciata cinese nel Regno Unito ha definito le accuse «immaginarie e puramente inventate».
«Ci opponiamo fermamente a tali accuse infondate e abbiamo presentato solenni proteste alla parte britannica», ha aggiunto un portavoce dell’ambasciata. «Gli scambi e la collaborazione tra le università del Regno Unito e la Cina sono sempre stati condotti su base volontaria e nel rispetto delle leggi e dei regolamenti. Tali scambi e collaborazioni sono reciprocamente vantaggiosi».
«Esortiamo le autorità di intelligence del Regno Unito a smettere di diffondere falsità e a cessare di minare gli scambi educativi e la cooperazione nella ricerca tra la Cina e il Regno Unito».
Nell’agosto 2025, un rapporto del think tank UK-China Transparency (UKCT) ha rivelato che gli studenti cinesi nelle università britanniche sarebbero costretti a spiare i propri compagni di classe nel tentativo di impedire che si discuta di questioni sensibili per il governo cinese, un’accusa che l’ambasciata cinese ha definito «infondata e assurda»."
«Il CGTRI [...] presenta evidenti sovrapposizioni di personale con l’Università cinese delle relazioni internazionali, nota per essere strettamente affiliata al Ministero della Sicurezza di Stato cinese», ha affermato l’UKCT. «Il CGTRI è specializzato in sicurezza informatica, intelligence dei segnali e una varietà di strumenti basati sull’intelligenza artificiale finalizzati a obiettivi strategici nazionali».
«Queste specializzazioni comprendono capacità particolarmente utili per condurre attacchi informatici del tipo che le agenzie governative cinesi, tra cui il MSS, hanno sferrato contro obiettivi britannici, tra cui aziende, università, servizi pubblici e infrastrutture».
Hai trovato interessante questo articolo? Seguici su Google News, Twitter e LinkedIn per leggere altri contenuti esclusivi che pubblichiamo. CONDIVIDI Tweet CondividiCondividi Condividi CONDIVIDI intelligenza artificiale, spionaggio informatico, Stato-nazione ⚡ Notizie principali della settimana Vulnerabilità di SQL injection nella fase di pre-autenticazione di Roundcube attivamente sfruttata in rete Cloudflare risolve una vulnerabilità che consentiva a un container di leggere i dati residui sul disco di un altro cliente Vulnerabilità non corrette di OnePlus consentono alle app Android installate di ottenere i privilegi di root senza autorizzazione ThreatsDay: avvelenamento dei risultati di ricerca tramite IA, fuga di repository da uno strumento di programmazione basato su IA, esecuzione di codice con un solo clic e altre 13 notizie Il segnaposto third-party[.]com, presente in oltre 1.700 repository, ora ospita contenuti dannosi Un agente OpenAI ha aggirato i controlli del portale Medicare australiano per accedere a file non pubblici Un indirizzo e-mail di un ticket GitLab trapelato consente a chiunque di inviare codice ed eseguire processi di integrazione continua (CI) a nome dell’utente La catena MikroTrick ha permesso agli aggressori di assumere il controllo dei router MikroTik senza password né chiave SSH Una nuova vulnerabilità di cPanel consente a un account di hosting di eseguire codice come root e assumere il pieno controllo del server Rilasciato un exploit per una vulnerabilità non corretta di Ubuntu Linux che consente la fuga dal container con privilegi di root sull’host F5 ha rilasciato una patch per una vulnerabilità zero-day critica di BIG-IP APM, sfruttata per eseguire codice da remoto (RCE) senza autenticazione sui server OAuth Una vulnerabilità critica di ImageResponse in Next.js può portare all’esecuzione di codice sul server tramite input SVG appositamente creato ShinyHunters rivendica una violazione ai danni dell’FBI e afferma di aver rubato dati su agenti e candidati all’assunzione Check Point avverte di un exploit zero-day del Management Server sfruttato in attacchi mirati data-src='https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgcFso-nJC2Re_gThOMTjPhyphenhyphenaOti1Mpn2_nb6NYGitzjVHTtvHN_q4oKg_FGa4IrTt81BAuA4qWzeJJZkxdV7F0-iSBR3ZwSUmqfBhvBX2ArxLTZqYjbtCPhu2Gw7PLSmOS5kOGQ9f0I46xPwhp5VCflFSN8YEm-z8VXdk1XRJwCvbqbljSZqorD4MpbQc/w72-h72-c-rw-e36/wp-update.jpg' decoding='async' height='72' src='data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHZpZXdCb3g9IjAgMCA3MiA3MiIgd2lkdGg9IjcyIiBoZWlnaHQ9IjcyIj4KICA8cmVjdCB3aWR0aD0iNzIiIGhlaWdodD0iNzIiIGZpbGw9IiNlY2YyZmZGRiI+PC9yZWN0PgogIDx0ZXh0IHg9IjUwJSIgeT0iNTAlIiBkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBmb250LWZhbWlseT0ibW9ub3NwYWNlIiBmb250LXNpemU9IjEycHgiIGZpbGw9IiMzMzMzMzMiPi4uLjwvdGV4dD4gICAKPC9zdmc+' width='72'/> WordPress rilascia una patch per una vulnerabilità critica che può consentire l’esecuzione di codice su alcuni server Un ricercatore rilascia un PoC zero-day denominato BigDiskBuster che blocca gli aggiornamenti di Microsoft Defender Nuova vulnerabilità di VeloCloud Orchestrator (CVSS 10.0) attivamente sfruttata in configurazioni basate su certificati Una nuova vulnerabilità del kernel Linux concede agli ospiti KVM su ARM64 l’accesso in lettura e scrittura alla memoria dell’host Una vulnerabilità di SharePoint, inizialmente classificata da Microsoft come spoofing, consente l’esecuzione di codice da parte di utenti autenticati (RCE) Un’impostazione nascosta di Meta Muse potrebbe consentire agli aggressori di trasformare l’assistente AI in una backdoor La vulnerabilità Comment2Shell di WordPress può trasformare un attacco XSS nei commenti anonimi in un RCE tramite la sessione di amministrazione Le vulnerabilità di Zyxel e Veeam sono oggetto di sfruttamento attivo con accesso ai comandi e al sistema Oltre la norma ISO 27001: creare un programma di gestione dei rischi in grado di stare al passo con l’IA La proliferazione dei segreti è un problema di identità che l’IA ha reso impossibile ignorare ⭐ Risorse in primo piano Validation Summit ’26: scopri come i test di penetrazione, la validazione dell’esposizione e il BAS lavorano insieme Red Team: scopri come il concatenamento dei percorsi di attacco sta cambiando i test di sicurezza automatizzati Trasforma le informazioni sulle minacce in rischi verificati con i test di penetrazione basati sulle minacce Implementa il monitoraggio della sicurezza del browser in pochi minuti con un unico header