Controllo delle esportazioni: un viaggio da PGP a Mythos e le loro inefficacie.

Pubblicato il da Ignazio Aragona - Tecnologia

Controllo delle esportazioni: un viaggio da PGP a Mythos e le loro inefficacie.

Il Blocco di Anthropic: Cosa È Successo

Lo scorso venerdì, citando preoccupazioni non specificate sulla sicurezza nazionale, la Casa Bianca ha ordinato ad Anthropic di limitare l’esportazione dei suoi potenti modelli di intelligenza artificiale, Fable e Mythos, a chiunque al di fuori degli Stati Uniti, compresi i cittadini stranieri presenti nel paese. Poco dopo, l’azienda ha rapidamente sospeso l’accesso a entrambi i modelli, che sono ora inaccessibili da una settimana.

Questo episodio rappresenta una vera e propria prova per il governo americano, che cerca di utilizzare i controlli alle esportazioni per contenere l’AI innovativa, un approccio già tentato in passato con risultati altalenanti, soprattutto nel settore della crittografia. Come si risolverà questa impasse potrebbe influenzare non solo l’accesso di Anthropic ai mercati esteri, ma anche stabilire nuove regole per altri laboratori di intelligenza artificiale.

Un po’ di contesto: da quando Anthropic ha lanciato Mythos ad aprile, l’azienda ha pubblicizzato il modello come una sorta di macchina cyber apocalittica capace di creare danni su larga scala in internet se rilasciato troppo diffusamente. Per questo motivo, prima del divieto, solo circa 150 aziende e organizzazioni governative selezionate avevano accesso a questo strumento. Lo scopo era quello di aiutare i difensori a proteggere i loro software e servizi prima che potenziali cattivi potessero raggiungere capacità simili a quelle di Mythos.

Le Motivazioni del Divieto di Esportazione

Cosa ha scatenato questa limitazione? Secondo quanto riportato, due eventi cruciali. Primo: Anthropic ha concesso accesso a Mythos a una telecom sudcoreana attraverso il suo programma di partner limitati, destando preoccupazione tra i funzionari americani che hanno identificato l’azienda come sospetta di avere legami con la Cina. (La società, identificata da molte fonti come SK Telecom, ha negato qualsiasi connessione con Pechino.) In aggiunta, Andy Jassy, CEO di Amazon, avrebbe avvisato l’amministrazione dopo che i ricercatori di Amazon avevano scoperto un modo per aggirare i sistemi di sicurezza di Fable 5. Anthropic ha contestato questa definizione di “jailbreak”, definendola come un problema marginale già risolto, piuttosto che una vulnerabilità sistematica del modello.

La conseguenza immediata è stata l’emissione di una direttiva di controllo all’esportazione da parte del Dipartimento del Commercio, costringendo Anthropic a limitare rapidamente l’accesso ai suoi prodotti, in meno di 90 minuti dalla notifica, secondo alcune ricostruzioni.

Questo tentativo non è di certo una novità. Da decenni, i governi cercano di usare controlli all’esportazione per limitare la proliferazione di tecnologie informatiche considerate pericolose, ma con risultati eccessivamente variabili.

Riflessioni Storiche sui Controlli all’Esportazione

La storia degli Stati Uniti è segnata da uno degli insuccessi più clamorosi in questo ambito negli anni ’90. Allora, i ricercatori sviluppavano tecnologie di crittografia per proteggere i dati durante il loro transito su Internet. Uno di questi strumenti era il famoso Pretty Good Privacy (PGP), un software popolare in grado di crittografare i dati rendendoli praticamente impossibili da decrittografare, anche se intercettati.

Il governo americano considerava inizialmente PGP come un’arma pericolosa, temendo che potesse ostacolare il monitoraggio delle comunicazioni da parte delle agenzie di intelligence. Per fermare la diffusione di PGP, il Servizio Doganale degli Stati Uniti avviò un’inchiesta penale contro il suo creatore, Phil Zimmermann, accusandolo di violazione dei controlli all’esportazione delle armi. Zimmermann rispose pubblicando il codice sorgente del programma sotto forma di libro stampato, dando inizio a quella che oggi è conosciuta come la “Crypto Wars”.

Successivamente, nei primi anni 2010, i ricercatori iniziavano a scoprire spyware prodotto in Occidente usato contro dissidenti in Medio Oriente. In risposta, alcuni governi decisero di espandere l’Accordo di Wassenaar, un trattato internazionale che limita l’esportazione di software e tecnologie a doppio uso, ovvero utilizzabili sia in ambito civile che militare.

Punti Critici dell’Accordo di Wassenaar

L’idea era di classificare il software di sorveglianza e hacking come a doppio uso, costringendo i produttori di spyware a ottenere licenze di esportazione per vendere i loro prodotti all’estero. Tuttavia, l’Accordo di Wassenaar ha sempre mostrato due debolezze intrinseche. Ci sono paesi che non aderiscono all’intesa, tra cui Israele, sede di alcuni dei produttori di spyware più attivi al mondo.

Inoltre, l’applicazione dell’accordo dipende dalla discrezione dei singoli Stati, che possono decidere come applicarlo alle aziende presenti nel proprio territorio. Per un certo periodo, il governo italiano ha consentito a una delle aziende di spyware più importanti del paese, Hacking Team, di esportare i suoi strumenti in tutto il mondo, nonostante il suo passato di vendite di spyware a governi oppressivi.

Negli anni successivi, paesi europei come l’Italia si sono mostrati poco rigorosi nei controlli sugli esportatori di spyware. Nonostante numerosi scandali, l’Europa ha costantemente fallito nel limitare l’export di software di sorveglianza verso regimi autoritari. Critici del settore sostengono che un recente tentativo degli stati membri europei di affrontare la crescente problematica relativa alle esportazioni di spyware non è sufficiente.

Possibili Sviluppi Futuri e Implicazioni

Alcuni produttori di spyware, come Intellexa, un consorzio sotto sanzione, hanno trovato rifugio in paesi con controlli all’esportazione più laschi. Altri hanno deciso di trasferire le loro operazioni in Arabia Saudita per motivi simili. Tuttavia, ci sono state anche delle vittorie, come nel caso di FinFisher, un produttore di spyware con sede in Germania che nel 2022 ha chiuso dopo anni di indagini sui suoi presunti traffici illeciti verso la Turchia.

Fino alla data attuale, l’impasse tra Anthropic e l’amministrazione Trump rimane. È plausibile che l’amministrazione possa allentare le restrizioni per mantenere la competitività delle aziende americane nel mercato globale, riconoscendo così tacitamente che laboratori di AI in altri paesi, tra cui la Cina, potrebbero sviluppare tecnologie simili, indipendentemente dai controlli imposti dagli Stati Uniti. In alternativa, le aziende di AI americane potrebbero trovarsi a dover ottenere approvazioni governative prima di servire clienti stranieri, un fardello normativo che potrebbe avere un impatto negativo sui loro profitti.

Le esperienze passate dei governi mondiali suggeriscono che i controlli all’esportazione imposti per legge potrebbero non essere l’approccio corretto per bloccare gli attori malintenzionati dall’abusare delle potenti tecnologie informatiche a doppio uso.

Fonti: [Department of Commerce U.S.](https://www.commerce.gov), [Reuters](https://www.reuters.com), [The Verge](https://www.theverge.com).

Non perderti tutte le notizie di tecnologia su Blog.it

Controllo delle esportazioni: un viaggio da PGP a Mythos e le loro inefficacie. - Blog.it - Notizie, Lifestyle, Gossip, Viaggi, Tech e molto altro