intelligenza artificiale

Il più grande furto di tecnologia AI: Nvidia, la talpa, la Cina

Siamo nel settembre del 2025, a Taipei, dentro un parco tecnologico. Non uno di quelli futuristici a cui Taiwan ci ha abituati: questo è in periferia, non ha nemmeno un’insegna fuori. In una stanza entrano degli ispettori. Devono verificare una cosa semplice: che il cliente che ha ordinato 130 server abbia davvero un posto dove tenerli. La stanza esiste. Ci sono le luci, l’aria condizionata rimbomba, sotto si sente il ronzio dei server che lavorano. Non sarà futuristica, ma sembra sufficiente. Solo che in quella stanza non si potrebbe accendere nemmeno uno di quei server.

Non c’è corrente a sufficienza, manca la banda. In realtà è un set, una messa in scena: una sala costruita per passare un’ispezione, non per ospitare davvero quei computer. Il ronzio è registrato, serve a dare l’impressione che tutto funzioni. Gli ispettori guardano, annotano, firmano i moduli, per loro va bene. Si può andare avanti con la fornitura.

I computer partono. Inizia così la spy story che è arrivata in tribunale il 24 agosto, il più grande furto di tecnologia degli ultimi anni.

 

Che cosa c’era in quelle scatole

La prima domanda che dobbiamo farci è: perché degli ispettori dovrebbero controllare una stanza in un parco tecnologico alla periferia di Taipei? Per rispondere bisogna sapere cosa c’era davvero in quei computer. Le 130 scatole ordinate contenevano server Super Micro con dentro le GPU B300 di Nvidia, generazione Blackwell, gli acceleratori per l’intelligenza artificiale più potenti che oggi esistano. Sono i motori con cui si addestrano i modelli, l’hardware che serve nella corsa all’AI. Washington ne ha vietato la vendita alla Cina senza licenza dal 2022: è una risorsa strategica, e gli Stati Uniti non vogliono che una loro tecnologia serva a Pechino per colmare il divario sull’AI. Chi controlla quei chip controlla la velocità dello sviluppo; senza i B300, l’AI la puoi sviluppare, ma più lentamente.

Per questo il mercato è blindato. Super Micro può vendere quei server solo ai clienti che sono su una lista approvata da Nvidia; il compratore deve dichiarare chi è l’utente finale e per cosa verranno utilizzati; la rivendita è vietata; e per ogni ordine sopra gli otto server è previsto un sopralluogo fisico dal cliente, condotto da personale commerciale e tecnico di entrambe le aziende, gli ispettori appunto. Un recinto di regole pensato perché un furto, anzi un dirottamento, di tecnologie così importanti non possa accadere.

Invece accade lo stesso.

La chiave era dentro

Il punto è che qui non c’è un ladro con il passamontagna che forza la roccaforte dell’AI da fuori. C’è qualcuno che, da dentro, ha aperto i cancelli.

L’uomo che ha fatto passare quelle vendite, che ha dirottato la più potente tecnologia AI, lavorava all’interno di Nvidia, era una talpa.

La procura di Keelung, a Taiwan, il 24 agosto 2026 ha incriminato nove persone al termine di un’indagine durata mesi. La figura centrale, per l’accusa, è un senior partner manager della divisione distribuzione di Nvidia Taiwan, di cognome Chang. È lui ad aver fatto passare le approvazioni dei B300; è lui ad aver taciuto che il compratore non aveva i soldi per pagarli, e che il denaro arrivava da aziende cinesi. Un dipendente al posto giusto, con le credenziali giuste, che apre il cancello e lascia uscire le 130 gemme dell’AI.

Per l’accusa il momento da cui parte tutto è una mail. Chang scrive alla sede centrale di Nvidia che l’ispezione è completata, che il sito è idoneo, che si può procedere. È quella mail a trasformare un ordine sospeso in una vendita approvata. Solo che a quell’ispezione, secondo la procura, c’era anche lui, l’ha pilotata.

È andato di persona in quella stanza, insieme a un dipendente di Super Micro anche lui incriminato, portando con sé colleghi che non sapevano niente. Ha visto la sala che non poteva far funzionare quei server, e ha taciuto, anzi ha scritto alla sede centrale che era tutto in ordine.

Con Chang, sul registro degli imputati, sono finiti anche due dirigenti della filiale taiwanese di Super Micro, il direttore generale del distributore che ha materialmente firmato l’ordine, un project manager dell’operatore che gestisce quella sala macchine, e le altre figure del piccolo ecosistema di comodo costruito intorno a questa spy story in salsa AI.

Come si costruisce un cliente che non esiste

Il colpo, infatti, ricorda un film di spionaggio, “Il domani non muore mai”, e comincia mesi prima, con una questione di identità: per comprare quei server bisogna essere sulla lista di Nvidia. Se non ci sei, ci devi entrare. Nel febbraio 2025, secondo l’accusa, il proprietario occulto di una piccola società di trading, Flying Tiger, e il suo direttore generale ottengono la posizione in lista e si mettono a cercare un compratore. Per superare la revisione, sostiene la procura, vengono guidati passo passo da un dirigente delle vendite di Super Micro Taiwan: la porta, di nuovo, si apre dall’interno. Flying Tiger è una società vera, e la sua facciata è tutto ciò che serve a mettere in scena l’inganno.

Poi parte l’ordine: centotrenta server B300, con documenti che dichiarano una destinazione rassicurante, un centro dati in affitto a Taiwan. La società di facciata dichiara di affittare uno spazio in colocation presso un operatore quotato, Chief Telecom; solo che al posto di un contratto vero presenta un semplice preventivo; e l’ordine non lo fa direttamente lei: lo passa per suo conto un distributore autorizzato, anch’esso quotato in borsa, così Super Micro non si trova mai davanti chi c’è davvero dietro l’acquisto. Nessuno ci fa caso, nessuno approfondisce. Sulla carta è tutto a posto.

Sulla carta, appunto. A settembre arriva l’ispezione. È la scena da cui siamo partiti: la sala che ronza e non può ospitare quella tecnologia, gli ispettori che guardano e firmano lo stesso.

I settantaquattro che spariscono

Le casse con i supercomputer, dopo l’ispezione, si muovono. Dei 130 server, 74 prendono la via della Cina in consegne spezzettate: 50 transitano dall’Indonesia, 8 passano da una società in Giappone e poi da Hong Kong, gli ultimi 16 vanno in Cina in diretta. Rotte diverse per la stessa destinazione, il carico suddiviso in trasporti più piccoli per non farsi notare. 56 però vengono fermati alla dogana di Taiwan prima di partire.

Ma quanto vale questo dirottamento di tecnologia AI? Per l’accusa il guadagno illecito arriva a quasi 670 milioni di dollari taiwanesi, circa 21 milioni di dollari. Sul mercato nero, però, le aziende cinesi arrivano a pagare quei server anche il doppio del prezzo di listino, e il valore vero è ancora più alto: quei server valgono tempo guadagnato nella corsa all’AI, e questo, per la Cina, non ha prezzo.

La crepa arriva da dentro

Ma se ad agosto vengono incriminate nove persone, vuol dire che il castello di carta è caduto, e non è stato un semplice controllo doganale a farlo crollare. Piani come questo, studiati per mesi, non si sbriciolano per caso. In un intrigo internazionale all’apparenza perfetto si apre una crepa, e ad aprirla è l’avidità.

Gli investigatori stanno indagando su un altro reato, molto più piccolo, e proprio da lì arrivano al dirottamento dei B300. È una frode nella frode, un tentativo di cavare altro sangue dalla rapa: alla vendita fantasma dei server il gruppo aggiunge un guadagno di troppo, fatture per acquisti di server mai avvenuti, poco più di un milione di euro drenati dal distributore quotato che era servito a coprire l’ordine. Un peccato di avidità che costa caro, perché è qui che il gruppo si sfalda.

Per portare a termine questo colpo nel colpo, la banda coinvolge una piccola società compiacente. Quelle fatture fasulle insospettiscono la polizia; il titolare della piccola società viene messo sotto pressione per quel reato, ha paura e crolla.

Si presenta davanti agli inquirenti e confessa tutto.

Racconta molto di più di quello che gli investigatori si aspettavano, fa i nomi degli altri, rivela tutta l’operazione in cambio di un po’ di clemenza; e non è il solo: confessa e collabora anche il direttore generale del distributore, cioè l’uomo che aveva svuotato la sua stessa azienda. Anche in questo caso chi apre le porte è un interno.

A quel punto le indagini hanno già ricostruito il bilancio: settantaquattro dei centotrenta server sono partiti, cinquantasei sono rimasti a Taiwan. Sono rimasti perché, con l’inchiesta ormai aperta, la dogana chiede dei controlli in più, e la banda non riesce a presentare documenti credibili per esportare quella tecnologia AI verso il Giappone.

Le spie hanno smesso di travestirsi

Questo però non è un caso isolato. Cinque mesi prima, dall’altra parte del Pacifico, la giustizia americana aveva incriminato il cofondatore di Super Micro, Yih-Shyan Liaw, e altri due, per aver dirottato verso la Cina miliardi di dollari di server con chip Nvidia. Due procedimenti diversi, ma lo stesso schema.

La spia dei film, quelli sulla guerra fredda, aveva il trench, la microcamera, la borsa lasciata su una panchina. La spia di oggi ha un badge aziendale, una casella di posta interna, le credenziali per entrare in una lista di compratori approvati. Le armi non sono più pistole miniaturizzate da nascondere nella caviglia, ma documenti: un preventivo spacciato per contratto, un utente finale inventato, una rotta che passa da Giacarta prima di arrivare a Shenzhen.

Il campo di battaglia oggi è dentro le aziende. È dentro i sistemi di controllo che dovrebbero bloccare i tentativi di truffa, dentro le coscienze delle persone che quei sistemi li presidiano e, per denaro, li lasciano aperti.

La legge che insegue una guerra senza nome

C’è un ultimo dettaglio, e cambia il senso di tutto. A Taiwan non esiste una legge che vieti direttamente l’esportazione di hardware per l’intelligenza artificiale. Significa che, secondo l’accusa, la figura centrale di questa storia non può essere processata per il dirottamento dei chip in sé, ma solo per i documenti falsi che l’hanno reso possibile, per l’abuso di fiducia, per il falso. I pm chiedono pene fino a cinque anni, il massimo per Chang e per altri tre, e clemenza per i due imputati che hanno confessato e collaborato. Su Chang pesa anche l’atteggiamento tutt’altro che collaborativo tenuto dopo i fatti.

Si puniscono i documenti falsi, non il fatto in sé.

Perché il fatto in sé, nelle norme di Taiwan, ancora non ha un nome, non è un reato codificato. La legge insegue sempre: l’evoluzione tecnologica e geopolitica è più veloce delle norme che dovrebbero proteggere il nostro mondo, e anche nella nazione che produce quei cervelli in silicio una vera tutela legale ancora non c’è.

Il dio di dentro e il fantasma di fuori

A Taiwan c’è un modo di dire per queste situazioni: lāi sîn thong guā kuí, il dio di dentro che se la intende con il fantasma di fuori. Nelle case taiwanesi il dio di dentro è quello dell’altare domestico, quello che dovrebbe proteggere la famiglia. Il proverbio avverte che il pericolo peggiore non è il fantasma che bussa alla porta.

È il dio di casa che gli apre la porta.

Ed il rischio più serio che corre ogni organizzazione…

 

P.s.Questo articolo è tratto dalla puntata “La talpa” di DigitMondo, il podcast di Digitalic. Tutto ciò che riguarda gli imputati è tratto dall’atto di accusa della procura di Keelung del 24 agosto 2026: si tratta di accuse, non di condanne, e vale per tutti la presunzione di innocenza.


Il più grande furto di tecnologia AI: Nvidia, la talpa, la Cina - Ultima modifica: 2026-10-06T06:26:39+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Printing security: come proteggere la tua azienda dalle minacce informatiche

Le stampanti connesse alla rete aziendale richiedono protezione quanto gli altri dispositivi. I servizi di…

6 giorni ago

Rome Future Week 2026 chiude con 85 mila partecipanti e oltre 475 eventi

La quarta edizione di Rome Future Week ha attraversato la Capitale dal 21 al 27…

7 giorni ago

Avatar AI gratis: generatori per clonare voce e volto (2026)

Avatar AI gratis, freemium e a pagamento: la guida ai migliori generatori per creare un…

7 giorni ago

Trump, Xi e il telefono rosso dell’AI

Durante la visita di Xi Jinping a Washington, Stati Uniti e Cina discutono un sistema…

7 giorni ago

Festival del Podcasting 2026: dieci anni, il podcast italiano cerca la sua identità

Festival del Podcasting 2026: il 2 e 3 ottobre a Milano, Cascina Triulza, dieci anni…

2 settimane ago

Report WatchGuard 2026: igiene informatica, il 64% dei dipendenti delle PMI usa AI non autorizzate

Shadow AI e igiene informatica nelle PMI: il report WatchGuard 2026 su 684 dipendenti rivela…

2 settimane ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011