Vai al contenuto

Podcast RSI – Ricerca in Google peggiorata apposta. Come rimediare

Ultimo aggiornamento: 2025/12/30 10:55.

Questo è il testo della puntata del 15 dicembre 2025 del podcast Il Disinformatico della Radiotelevisione Svizzera, scritto, montato e condotto dal sottoscritto. Il testo include anche i link alle fonti di questa puntata.

Le puntate del Disinformatico sono ascoltabili anche tramite iTunes, YouTube Music, Spotify e feed RSS. Il mio archivio delle puntate è presso Attivissimo.me/disi.


Se avete la sensazione che la ricerca in Google non sia più quella di una volta, quella che trovava al primo colpo quello che cercavate, siete in buona compagnia.

Ormai da qualche tempo, se si cerca qualcosa con Google non si ottiene più direttamente il risultato desiderato: oggi si riceve prima di tutto una sintesi generata da un’intelligenza artificiale, che è spesso sbagliata e fuorviante, poi si ottengono dei risultati sponsorizzati, poi arriva l’elenco delle ricerche correlate fatte da altri utenti, poi vengono visualizzati dei prodotti pubblicizzati, e solo a questo punto Google propone finalmente il risultato desiderato. O almeno qualcosa che gli somiglia, perché di solito servono due o tre tentativi.

Questo peggioramento delle prestazioni è reale. Cosa più importante, è intenzionale.

Benvenuti alla puntata del 15 dicembre 2025 del Disinformatico, il podcast della Radiotelevisione Svizzera dedicato alle notizie e alle storie strane dell’informatica. Io sono Paolo Attivissimo, e vi racconto perché Google ha scelto consapevolmente di funzionare peggio, e soprattutto come possiamo rimediare.

[SIGLA di apertura]


Uno studio condotto dal gruppo di ricerca tedesco Webis nel 2024 [Is Google Getting Worse? A Longitudinal Investigation of SEO Spam in Search Engines, Advances in Information Retrieval. 46th European Conference on IR Research (ECIR 2024), Lecture Notes in Computer Science, March 2024, Springer; Opensearchfoundation.org; Webis.de (PDF); ACM.org] conferma un’impressione condivisa da molti utenti: le ricerche fatte con Google non sono più efficaci come una volta e stanno peggiorando da qualche anno.

Secondo questo studio, la colpa di questo declino è l’enorme quantità di contenuti di bassa qualità che vengono ottimizzati dagli esperti di marketing per comparire nei risultati di Google più in alto rispetto ai contenuti effettivamente utili. Il fenomeno riguarda anche anche motori di ricerca rivali, come Bing e DuckDuckGo, stando a questi ricercatori.

Ma c’è anche chi punta il dito verso la dirigenza di Google, accusandola di aver deciso cinicamente di seguire la strada del peggioramento allo scopo di massimizzare i profitti. Esperti del settore come Cory Doctorow [Medium.com; CBC Radio] e Edward Zitron [Wheresyoured.at] indicano anche una persona che sarebbe specificamente colpevole di questo stato di cose: l’informatico Prabhakar Raghavan [Wikipedia; Techspot.com], che è oggi Chief Technologist di Google e ha diretto per alcuni anni il settore pubblicità e commercio dell’azienda e poi anche quello della ricerca.

Zitron basa la propria accusa sulle mail interne di Google rese pubbliche dall’inchiesta antitrust del Dipartimento di Giustizia statunitense sul colosso della ricerca online. Nel 2019, spiega Zitron, la crescita del numero di ricerche fatte dagli utenti tramite Google era sostanzialmente stagnante, e il settore pubblicità lanciò un allarme: bisognava trovare un modo per indurre gli utenti a fare più ricerche e più clic sulle inserzioni.

Ogni volta che un utente cerca qualcosa in Google, infatti, gli viene mostrata della pubblicità, per la quale Google incassa denaro dagli inserzionisti; se l’utente non solo vede l’inserzione ma ci clicca anche su, Google incassa di più. Ma Google era già all’epoca di gran lunga il motore di ricerca più usato al mondo, per cui non era possibile aumentare il numero di ricerche fatte reclutando nuovi utenti.

La prima soluzione scelta da Google nel 2019 fu rendere le inserzioni meno differenti dai risultati veri e propri, eliminando il colore verde del testo che contrassegnava le pubblicità e proseguendo una tendenza, in corso da anni, che annacquava sempre di più la differenza visiva fra contenuti visualizzati a pagamento e risultati effettivamente desiderati dall’utente.

Per dirla in altre parole, Google fece man mano in modo che fosse più facile per l’utente cliccare per errore su uno spot invece di cliccare su un risultato genuino, e lo fece nonostante nel 2013 si fosse già presa un richiamo da parte della Commissione Federale per il Commercio statunitense (la Federal Trade Commission).

Un grafico pubblicato da Searchengineland.com mostra eloquentissimamente questo progressivo deterioramento.

Grafico che mostra l'evoluzione della segnalazione e dell'evidenziazione degli annunci pubblicitari su Google dal 2007 al 2019, evidenziando i cambiamenti nel design e nel posizionamento degli annunci nel motore di ricerca.
Evoluzione dell’aspetto delle pubblicità in Google dal 2007 al 2019. Credit: SearchEngineLand.

Nel 2007, per esempio, le inserzioni su Google comparivano su sfondo colorato e i risultati veri venivano invece mostrati su sfondo bianco. Nel 2013 lo sfondo era scomparso, sostituito da un bordo e da un’iconcina che indicava che si trattava di una pubblicità. Nel 2020 l’unica differenza visiva rimasta era costituita da un’etichettina che in inglese era composta da due sole lettere: “AD”, abbreviazione di “advert”, ossia “pubblicità”. Oggi tutti questi avvertimenti sono svaniti e distinguere un risultato reale da un’inserzione è quasi impossibile.

La seconda soluzione adottata da Google per aumentare gli introiti fu letteralmente peggiorare le proprie prestazioni, seguendo una logica ineccepibile ma spettacolarmente cinica.


La strategia di peggioramento intenzionale scelta dalla dirigenza di Google sembra in apparenza un autogol, ma in realtà ha perfettamente senso, perlomeno dal punto di vista degli azionisti dell’azienda. Se il motore di ricerca funziona bene e fornisce al primo colpo il risultato desiderato dall’utente, quell’utente è contento, però ha visto una sola bordata di pubblicità.

Ma cosa succederebbe se il motore di ricerca funzionasse meno bene e gli fornisse il risultato soltanto al secondo o terzo tentativo? Vedrebbe il doppio o il triplo di inserzioni. E così gli incassi di Google aumenterebbero massicciamente. Questa è l’idea geniale che, secondo Doctorow e Zitron, fu adottata da Prabhakar Raghavan alcuni anni fa e ha portato alla situazione attuale.

Normalmente peggiorare la qualità di un servizio indurrebbe gli utenti a cercare delle alternative, ma nel caso di Google all’atto pratico non ce ne sono. Grazie anche agli accordi commerciali con i produttori di smartphone, Google è il motore di ricerca predefinito su quasi tutti i dispositivi mobili del mondo, compreso l’iPhone. Google paga una ventina di miliardi di dollari ogni anno ad Apple per questo piazzamento di assoluto favore.

Inoltre la stragrande maggioranza degli utenti non sa come cambiare il motore di ricerca predefinito e spesso non sa neanche che esistono alternative, per cui di fatto Google può permettersi di peggiorare il proprio servizio senza subire alcuna conseguenza negativa. Anche perché le autorità antitrust statunitensi che dovrebbero intervenire si limitano da anni a scrivere letterine di fermo rimprovero.

Google, insomma, è come un albergatore che possiede l’unico hotel in una località e quindi può permettersi di aumentare i prezzi quanto gli pare o di fornire un servizio scadente e al risparmio, perché tanto i clienti non hanno scelta. E lo stesso cinico ragionamento vale anche per i suoi fornitori e per il suo personale: può decidere lui quanto e quando pagarli, perché non hanno nessun altro a cui possono vendere i loro prodotti e servizi.

Questa strategia, che l’esperto Cory Doctorow definisce coloritamente enshittification o immerdificazione, funziona benissimo, tanto è vero che viene adottata anche da altri colossi del settore informatico e tecnologico.

Amazon, per esempio, ha iniziato vendendo prodotti sottocosto e con la spedizione gratuita per gli abbonati ad Amazon Prime. Una volta consolidata la clientela, il numero di fornitori che usavano Amazon per vendere i propri prodotti è aumentato vertiginosamente, e a quel punto l’azienda di Jeff Bezos ha iniziato a chiedere commissioni sempre più alte a questi fornitori, tanto che nel 2023 oltre il 45% del prezzo di vendita dei prodotti finiva in tasca ad Amazon.

Audible, che controlla oltre il 90% del mercato degli audiolibri, inizialmente offriva agli autori dal 20% al 40% degli incassi, ma ora usa un complesso e fumoso sistema di redistribuzione degli introiti e di restituzione degli audiolibri, per cui ai pesci piccoli arriva una miseria e solo i grandi nomi ricevono lauti compensi; anzi, ai grandi arriva anche una quota degli incassi delle vendite dei piccoli. Gli utenti non sanno che esiste questo meccanismo e pensano che quello che pagano per un audiolibro vada in buona parte all’autore, ma non è così [Medium.com, 2025; Authorsguild.org, 2022].

Inoltre Audible, che è di proprietà di Amazon, impone sistemi anticopia su tutti gli audiolibri che distribuisce, per cui un utente che dovesse decidere di smettere di usare Audible perderebbe tutti i libri che ha pagato. L’azienda, quindi, tiene in pugno sia gli autori, sia i consumatori.

Ma almeno nel caso di Google noi utenti possiamo fare subito qualcosa di concreto contro questo modo di operare.


Questo qualcosa si chiama SearXNG [pronuncia: surk-sing o searching], ed è facilissimo da usare (a differenza del suo nome, che è complicatissimo da pronunciare): basta installarlo oppure, ancora più semplicemente, visitare uno dei siti che lo offre via Web e immettere lì quello che si vuole cercare.

Si ottengono risultati puliti e precisi, senza deliranti e inaffidabili aiutini forniti da energivore intelligenze artificiali, senza risultati sponsorizzati da scansare, senza inserzioni mascherate, e senza regalare dati personali a mega-aziende o a nessuno. E SearXNG non costa nulla, perché è un servizio gestito dagli utenti per gli utenti, non è in mano a fantastiliardari discutibili ed è basato su software aperto e libero.

SearXNG è un cosiddetto metamotore di ricerca. In sostanza, passa la vostra richiesta a una rosa di motori di ricerca commerciali, che includono Google, Bing, DuckDuckGo e molti altri, e restituisce a voi i risultati. Fa da filtro salvaprivacy e impedisce a questi motori di acquisire informazioni su di voi e di collezionare la cronologia delle vostre ricerche.

Potete scegliere fra tanti siti che lo forniscono: l’elenco completo e aggiornato si trova presso Searx.space, e trovate una guida completa e dettagliata in italiano presso Devol.it. Se usate un sito europeo, i vostri dati personali beneficiano delle protezioni offerte dalla normativa GDPR.

Provarlo non costa nulla, e se vi piace potete poi impostarlo come motore di ricerca predefinito in qualunque browser seguendo le apposite istruzioni. Potete anche configurarlo in modo da selezionare i motori di ricerca che più vi interessano e le categorie che desiderate, come immagini, video, contenuti presenti sui social network, musica e altro ancora.

Può sembrare paranoico ed eccessivo ricorrere a soluzioni come questa per evitare di essere profilati commercialmente, ma è ormai chiaro che il problema non è più puramente di natura commerciale. Il corso attuale della politica statunitense significa infatti che i dati che affidiamo ad aziende di quel Paese possono essere usati contro di noi molto concretamente.

Lo dimostra per esempio un recente avviso, pubblicato ai primi di dicembre sul Federal Register, che è l’equivalente statunitense della gazzetta ufficiale. Questo avviso annuncia [Rsi.ch; BBC] l’intenzione di chiedere a chiunque voglia visitare gli Stati Uniti di fornire la cronologia* delle sue attività sui social network sull’arco degli ultimi cinque anni se proviene da un Paese che è esentato dal visto, come Australia, Regno Unito, Svizzera, Francia, Germania e altri. Verranno chiesti anche i numeri di telefono usati negli ultimi cinque anni e gli indirizzi e-mail degli ultimi dieci, insieme a informazioni sui familiari, come per esempio i loro nomi, numeri di telefono, data e luogo di nascita e indirizzo di residenza.

*  Numerosi lettori mi hanno segnalato un articolo de Il Post del direttore, Francesco Costa, che sembra contraddire quello che ho detto e scritto nel podcast e minimizzare l’effettiva pericolosità di questa misura proposta. Ma a pagina 9 l’annuncio del Federal Register riporta testualmente quanto segue (grassetti aggiunti da me): "In order to comply with the January 2025 Executive Order 14161 (Protecting the United States From Foreign Terrorists and Other National Security and Public Safety Threats), CBP is adding social media as a mandatory data element for an ESTA application. The data element will require ESTA applicants to provide their social media from the last 5 years." Cosa si intenda con “their social media from the last 5 years" è da chiarire, ma io lo interpreterei in maniera molto estensiva, perché non è una richiesta di fornire i nomi degli account social, ma di fornire i “media”, ossia i contenuti di quegli account.

Costa dice anche che “Non risulta che in questi anni l’inclusione degli account social fra le moltissime informazioni personali che è sempre stato necessario fornire [...] abbia determinato comportamenti repressivi simili a quelli che l’amministrazione Trump ha attuato contro alcune persone che erano già nel paese, come gli studenti filopalestinesi espulsi per il loro attivismo”.

Ma va notato che i visti di sei persone non statunitensi sono stati revocati in seguito ai loro commenti fatti sui social network a proposito dell’uccisione del commentatore di estrema destra Charlie Kirk [The Guardian, 2025/10/14]. Inoltre è già accaduto che turisti di vari Paesi si siano visti negare l’ingresso negli Stati Uniti di recente “sulla base di contenuti trovati nei dispositivi mobili” [The Times, 2025/12/11]. Che tutto questo, come dice Costa, non sia successo “in questi anni” non fornisce alcuna garanzia per il futuro.

In aggiunta, il Dipartimento di Stato USA ha dato istruzioni al proprio personale di rifiutare le richieste di visti, soprattutto del tipo H-1B (visti di lavoro temporanei), di persone che lavorano nel fact-checking e nella moderazione di contenuti, dichiarando che si tratta di forme di “censura” dell’asserita libertà di parola degli statunitensi [Npr.org, 2025/12/11].

L‘amministrazione Trump sta inoltre cercando di vietare a cinque ricercatori europei l’ingresso o la residenza negli USA, accusandoli di essere “censori stranieri” che vogliono imporre restrizioni nei social network [Scripps News, 2025/12/29].

In questa lista manca per ora la cronologia delle ricerche online, ma viene il dubbio che non sia una dimenticanza perché la storia completa di tutto quello che abbiamo mai cercato in Google ce l’hanno già. Ricorrere a soluzioni come SearXNG è quindi un piccolo ma positivo passo nella direzione giusta, verso la sovranità digitale che la cronaca ha trasformato da fantasia idealista in necessità assolutamente concreta.

Fonti aggiuntive

Perché è necessario e urgente liberarsi di Google – e come cominciare a farlo, Wumingfoundation.org, 2020.

Quickstart for SearXNG, Elest.io.

SearXNG enjoyers, how do you do it?, Privacyguides.net, 2022.

SearXNG, Wikipedia.org, 2025.

Welcome to SearXNG, Searxng.org, 2025.

Setting Up SearXNG, Snee.la, 2024.

How to Get AI Out of Your Google Search Results, Therevelator.org, 2025.

Just Want Links in Google Search Results Instead of AI Overviews? Here’s How to Do It, Cnet.com, 2025.

Niente Panico RSI – Puntata del 2025/12/15

Questa è la registrazione della puntata del 15 dicembre 2025 di Niente Panico, il programma che conduco insieme a Rosy Nervi settimanalmente sulla Rete Tre della Radiotelevisione Svizzera alle 9 del mattino. La trasmissione è riascoltabile qui sul sito della RSI oppure nell’embed qui sotto.

Lo streaming in diretta della Rete Tre è presso www.rsi.ch/audio/rete-tre/live; la mia raccolta completa delle puntate è presso Attivissimo.me/np.


Qui sotto trovate approfondimenti e fonti di alcuni dei temi che abbiamo affrontato nella puntata.

Intersezione fra Walt Disney, i suoi animatori rivali, Guerre Stellari e karaoke: le origini del karaoke non sono giapponesi come molti pensano. L’animatore e inventore polacco-americano Max Fleischer (1883-1972) inventò nel 1914 il rotoscope, un macchinario che permetteva agli animatori di tracciare i loro disegni seguendo i contorni di una persona ripresa su pellicola. Questo consentiva animazioni molto più realistiche e fluide rispetto al metodo precedente di disegnare a mano libera i singoli fotogrammi (Biancaneve, nel cartone animato della Disney, danza e si muove così realisticamente grazie a questa tecnica). Una variante del rotoscope permetterà poi per decenni di sovrapporre effetti animati alle riprese su pellicola: verrà usata, fra l’altro, per le spade laser di Guerre Stellari. Fleischer creò anche il personaggio di Betty Boop e i cartoni animati di Braccio di Ferro, negli anni Trenta del secolo scorso, e i suoi cortometraggi animati della serie Ko-ko Song Car-Tunes (1924-1927) sono considerati antenati del karaoke: sono filmati nei quali il testo di una canzone compare sullo schermo, sincronizzata con una versione strumentale del brano, e una pallina animata salta sopra le sillabe del testo per dare il ritmo e indicare quando va cantata ogni singola parola [Max Fleischer, Wikipedia; The Science Survey].

Anniversario di Netscape Navigator. La primissima versione di questo storico browser uscì il 15 dicembre 1994 [Wikipedia]. Fra i suoi tanti pregi innovativi, la possibilità di mostrare il testo di una pagina Web prima di aver scaricato le immagini presenti nella pagina stessa: all’epoca, con le connessioni lentissime su linee telefoniche analogiche, questo evitava di restare in attesa per minuti interi davanti a uno schermo vuoto mentre si caricavano le immagini [Ebsco.com].

Quanti sono i pianeti del Sistema Solare? Dipende. Le scoperte astronomiche hanno permesso di rivelare altri corpi celesti che orbitano intorno al Sole, oltre ai pianeti tradizionalmente conosciuti. Quaoar è uno di questi: sta oltre Nettuno, ha un satellite che si chiama Weywot (e ne ha forse anche un altro ancora da confermare) e ha un sistema di anelli che è risultato inaspettatamente stabile anche se sta al di fuori del limite di Roche [inaf.it]. Quaoar ha un diametro medio di 1100 chilometri, circa la metà di quello di Plutone, ed è uno dei corpi celesti denominati formalmente pianeti nani [Wikipedia]. Arrokoth [Wikipedia], che cito nella diretta, è invece un, planetoide: un corpo celeste più simile a un asteroide che a un pianeta, per via della sua forma molto irregolare a due lobi.

Il brevetto del cono per gelati. Molte fonti indicano Italo Marchioni (o Marchiony) come inventore del cono gelato, grazie al brevetto US746971 [Patents.google.com], depositato il 13 dicembre 1903 [Wikipedia], ma in realtà l’idea di usare una cialda come contenitore per del gelato circolava almeno dal 1825 [Wikipedia]; Marchioni brevettò uno stampo migliorato per queste cialde.

Ho migrato “Moonscape”, il mio documentario sul primo allunaggio

Sto facendo ordine nel caos e accorpando i miei vari siti e blog. Da oggi Moonscape, il mio documentario libero e gratuito che rievoca minuto per minuto il primo allunaggio umano usando solo immagini originali restaurate, è disponibile qui su Attivissimo.me in inglese e in italiano per lo streaming e anche per lo scaricamento diretto, senza dovermi mandare mail di richiesta.

Visto che si approssima finalmente il ritorno sulla Luna di missioni con equipaggio, mi sembra utile rievocare quella prima volta che ci siamo andati, nell’ormai lontanissimo luglio del 1969.

Questo è il trailer italiano. Buona visione, e grazie ancora a tutti coloro che hanno creduto a questo progetto folle di comperare i diritti delle riprese restaurate. Il fatto che per commemorare ufficialmente il cinquantenario dell’allunaggio Moonscape sia stato proiettato in Australia, alla stazione ricevente di Tidbinbilla, dove si trova oggi l’antenna con la quale furono ricevute le prime immagini televisive dei primi esseri umani a camminare sulla Luna, mi emoziona e mi inorgoglisce immensamente. Non avrei mai immaginato che potesse accadere. Se avete contribuito, siatene orgogliosi anche voi.

È in prevendita il mio nuovo libro, “Ritorno sulla Luna”, dedicato alla nuova corsa alla Luna fra USA e Cina

Ultimo aggiornamento: 2025/12/18 20:00

Sei allunaggi umani fra il 1969 e il 1972 e poi più nulla: tutti gli astronauti sono rimasti in orbita bassa intorno alla Terra. Perché non siamo tornati sulla Luna? E perché i nuovi programmi di ritorno all’esplorazione lunare con astronauti arrancano lentissimi, con il prossimo volo umano intorno alla Luna previsto per febbraio 2026 e il prossimo allunaggio forse nel 2028, nonostante i progressi tecnologici fatti in questo mezzo secolo?

Ho provato a rispondere a questa e altre domande sempre più frequenti e sensate con il mio nuovo libro, “Ritorno sulla Luna”, che ho chiuso e consegnato all’editore (Apogeo) ieri (9 dicembre). Una faticaccia durata mesi, molto più impegnativa del previsto a causa dei continui cambiamenti di programma della NASA e del governo statunitense, che mi ha portato via tantissimo tempo ed è uno dei motivi della mia scarsa produzione di articoli su questo blog, di cui mi scuso. Adesso le cose dovrebbero migliorare.

Spero che il libro vi piacerà: spiega e rivela molti dettagli poco conosciuti del programma spaziale statunitense Artemis e di quello cinese rivale, che ha ottime probabilità di arrivare sulla Luna prima che gli USA smettano di battibeccare politicamente e riescano a tornarci.

È prenotabile subito in edizione cartacea a 19 euro, con spedizione gratuita e consegne dal 27 gennaio, su Apogeonline, IBS, LaFeltrinelli, Libraccio e Amazon.it. Non so ancora quanto costerà la versione e-book o quando sarà disponibile.

Spero di riuscire a portarne alcune copie alla Sci-Fi Universe, la convention di scienza e fantascienza che co-organizzo a Peschiera del Garda il 17 e 18 gennaio prossimi. Durante questa convention presenterò una conferenza dedicata al ritorno alla Luna, attingendo anche a questo libro.

Trovate tutti i dettagli sul sito dell’editore, www.apogeonline.com.

Podcast RSI – Niente social sotto i 16 anni, parte l’esperimento australiano. Altri Paesi si preparano

Questo è il testo della puntata dell’8 dicembre 2025 del podcast Il Disinformatico della Radiotelevisione Svizzera, scritto, montato e condotto dal sottoscritto. Il testo include anche i link alle fonti di questa puntata.

Le puntate del Disinformatico sono ascoltabili anche tramite iTunes, YouTube Music, Spotify e feed RSS. Il mio archivio delle puntate è presso Attivissimo.me/disi.


[CLIP: “Australia will become the first country in the world to ban under 16s from having social media accounts.”]

È la voce della ministra australiana per le comunicazioni Anika Wells, che annuncia che il prossimo 10 dicembre entrerà in vigore in Australia il divieto assoluto di avere un account sui principali social network per chiunque abbia meno di sedici anni. Molti Paesi stanno osservando con interesse questo esperimento sociale australiano per vederne i risultati.

Ma ancora prima della scadenza, i giovani del Paese stanno scoprendo come eludere questo divieto, beffando i controlli sull’età in maniere comicamente semplici. Le buone intenzioni dei politici si scontrano con la realtà tecnica e ne escono con le ossa rotte, come ampiamente previsto dagli esperti. Ma da questa sperimentazione stanno anche emergendo idee meno grossolane e più mirate su come arginare gli effetti sociali indiscutibilmente pesantissimi dei trucchi usati dai social network per indurre dipendenza nei loro utenti. Trucchi che uno dei loro inventori definisce senza mezzi termini “cocaina comportamentale”.

Benvenuti alla puntata dell’8 dicembre 2025 del Disinformatico, il podcast della Radiotelevisione Svizzera dedicato alle notizie e alle storie strane dell’informatica. Io sono Paolo Attivissimo.

[SIGLA di apertura]


Dal 10 dicembre prossimo in Australia sarà vietato ai minori di sedici anni possedere un account su TikTok, Instagram, Facebook, Threads, X, Snapchat, Twitch, Kick, Reddit e YouTube. È il primo effetto di una legge, denominata Social Media Minimum Age Bill, approvata poco più di un anno fa. Ne avevo parlato in questo podcast all’epoca, segnalando i problemi tecnici di questo divieto.

È passato un anno, e come era facile prevedere i problemi tecnici non sono stati risolti: non appena i social network colpiti dal provvedimento hanno iniziato ad avvisare i loro utenti che avrebbero perso i loro account se non avessero dimostrato di avere più di sedici anni, i giovanissimi sotto questa soglia hanno escogitato tecniche per eludere i controlli. È emerso che su Snapchat, per esempio, basta mostrare alla telecamera frontale dello smartphone una foto di una persona adulta, oppure indossare una maschera di carnevale che raffiguri un viso adulto, e l’app risponde “Grazie di aver verificato la tua età”.

Uno degli aspetti più criticati della legge australiana, infatti, è che delega ai social network il compito di scegliere la tecnica usata per verificare l’età. E ovviamente i social network hanno fatto solo il minimo indispensabile per essere conformi alla legge, perché non hanno nessun interesse a perdere utenti. Dare alle volpi le chiavi del pollaio non è mai una buona idea, specialmente se le sanzioni in caso di inadempienza sono trascurabili, come in questo caso. Il loro importo massimo, 50 milioni di dollari [australiani], sembra notevole, ma è l’equivalente di appena un paio d’ore di fatturato delle grandi piattaforme social.

Le volpi in questione hanno scelto vari metodi per la verifica dell’età. Alcune offrono il riconoscimento facciale, che però è facilmente aggirabile e poco preciso, per cui sbaglia spesso, approvando una quattordicenne dall’aspetto maturo e rifiutando chi ha lineamenti molto fini, con un margine di errore di circa due o tre anni per eccesso o per difetto.

L’invio di una foto di un documento d’identità è più affidabile, ma comporta che i social network (o meglio, le società private alle quali hanno dato l’incarico in subappalto) diventano custodi di milioni di documenti personali, e questo chiaramente non piace agli utenti, che non si fidano dei social. Inoltre procurarsi temporaneamente un documento di una persona più che sedicenne non è un problema.

C’è anche il metodo della cosiddetta age inference o stima dell’età basata sul comportamento online, ma è risultato poco attendibile. La legge australiana, però, parla semplicemente di “misure ragionevoli” di verifica, senza fissare metodi specifici o livelli minimi di affidabilità, e questi sono i risultati.

Le tecniche di elusione del divieto sono tante. Si può anche usare una VPN per simulare di non essere in Australia, o si possono usare piattaforme social non colpite dal divieto, e questo significa che paradossalmente la legge australiana rischia di spingere gli adolescenti verso servizi online ancora meno adatti alla loro età oppure ancora meno moderati dai loro gestori, come WhatsApp o Telegram. Le piattaforme escluse dal divieto sono numerose e includono Discord, GitHub, Lego Play, Roblox, Steam, Steam Chat, Google Classroom e YouTube Kids. Anche ChatGPT non fa parte dei servizi online vietati ai minori di sedici anni.

Inoltre gran parte dei contenuti dei social network resta comunque accessibile ai minori: infatti chi ha meno di sedici anni non può avere un account social, ma può benissimo vedere qualunque post, video o foto presente sui social che abbia un link pubblico.


Va detto che i legislatori australiani erano consapevoli del fatto che questo divieto sarebbe stato eludibile da qualunque adolescente sufficientemente motivato. Ma quello che conta, secondo le dichiarazioni della ministra per le comunicazioni Anika Wells, è che la legge permette ai genitori di dire ai figli che non sono loro i cattivi che vietano arbitrariamente l’uso dei social: è lo Stato a vietarlo. Questa legge è anche un messaggio chiaro del fatto che i social network sono considerati ufficialmente un ambiente tossico, e questo è un aiuto non tecnico ma sociale tutt‘altro che trascurabile. Un parafulmine per le ire dei minori ai quali verrà tolto tra pochi giorni un canale di comunicazione dal quale dipendono per i propri rapporti sociali con i coetanei.

Danimarca, Grecia, Romania, Francia, Nuova Zelanda, Malesia e la Commissione Europea hanno manifestato l’intenzione di introdurre un’età minima di accesso ai social network. Anche in Italia, Germania, Paesi Bassi, Regno Unito e Spagna ci sono proposte di legge in questo senso. La consapevolezza che non si può restare senza fare nulla di fronte a dati sempre più allarmanti sull’aumento del disagio giovanile, del bullismo, dei contenuti d’odio, dei predatori online e delle ansie direttamente legate all’uso dei social network è ormai ampiamente diffusa. Il problema è cosa fare, e come farlo.

L’Unicef, per esempio, sostiene che i cambiamenti proposti dalla legge australiana “non risolveranno i problemi che i giovani devono affrontare online. I social media”, dice, “hanno molti aspetti positivi, come l’educazione e il mantenimento dei contatti con gli amici… è più importante rendere più sicure le piattaforme social e ascoltare i giovani per essere sicuri che le modifiche siano davvero utili.” Anche perché non è che appena si compiono sedici anni si diventa di colpo automaticamente capaci di gestire le trappole dei social network.

Una delle proposte tecnicamente più interessanti è quella di rendere opzionali gli algoritmi che propongono contenuti. Oggi praticamente tutti i social network registrano e schedano accuratamente i gusti e le abitudini di ogni loro utente e gli suggeriscono persone o contenuti che potrebbero interessargli. Ma questi algoritmi sono fatti in modo da farci continuare a scorrere e guardare i contenuti dei social, dando la priorità a qualunque cosa che produca forti risposte emotive, come l’indignazione, la rabbia o la misoginia. Togliere l’algoritmo ai social, o renderlo facoltativo, permetterebbe agli utenti di scegliere cosa vogliono vedere invece di trovarsi con un fiume continuo di contenuti preselezionati e predigeriti. Che è quello che già avviene, per esempio, sul social network non commerciale Mastodon.

Gli esperti confermano che gli algoritmi sono uno dei fattori chiave nella tossicità dei social network. Per esempio, non sono in grado di capire se un utente si è soffermato a guardare un video perché gli piace o perché è inorridito, e quindi gli propongono ciecamente altri contenuti dello stesso tipo. Inoltre alimentano stereotipi pericolosi: uno studio del 2024 ha creato degli account di prova su TikTok e su YouTube, e tutti quelli identificati come maschili sono stati bombardati in breve tempo di “contenuti maschilisti, antifemministi ed estremisti di altro tipo”. Ma gli algoritmi sono anche uno dei principali fattori di crescita e di fatturato dei social network, che quindi sono disposti a fare qualunque cosa e usare qualunque trucco pur di continuare a massimizzare i profitti e creare dipendenza nei loro utenti.

Quest’accusa è confermata da un esperto assoluto del settore, Aza Raskin, che ha una caratteristica molto particolare: è stato lui a inventare, nel 2006, il cosiddetto scorrimento infinito (o infinite scrolling): quella funzione delle app e dei siti per cui non si arriva mai in fondo a una pagina, ma vengono continuamente caricati nuovi contenuti. Questa funzione toglie all’utente il bisogno di cliccare per passare a una pagina successiva. Gli toglie la pausa e quindi rende molto più facile continuare a guardare video e post senza mai fermarsi e soprattutto senza dover mai pensare.

In un’intervista alla BBC del 2018, Raskin ha spiegato che ogni dettaglio di un’app social viene studiato per massimizzare la creazione di una dipendenza. Per esempio, si analizza l’esatta sfumatura di colore dell’indicatore delle notifiche, che è sempre rosso perché questo colore stimola il cervello con sensazioni di urgenza più di ogni altro, ma alcuni toni di rosso funzionano meglio di altri. Raskin descrive questa strategia dei social network con un termine particolarmente efficace.

[CLIP da “Smartphones: The Dark Side” (BBC, 2018): “It’s as if they’re taking behavioral cocaine and just sprinkling it all over your interface”]

Quello che fanno i tecnici dei social network, spiega l’esperto, è spargere su tutta l’interfaccia della loro app cocaina comportamentale.


Anche altri esperti confermano che i gestori dei social network creano consapevolmente una dipendenza nei loro utenti. Lea Pearlman, coinventrice del pulsante “Mi piace” di Facebook, conferma che persino lei era diventata dipendente dalla gratificazione offerta da quel “Mi piace”. Sandy Parakilas, tecnico di Facebook fino al 2012, ha spiegato che nell’azienda c’era una chiara consapevolezza del fatto che il prodotto creava assuefazione e dipendenza, con un “modello commerciale progettato per coinvolgerti e fondamentalmente succhiarti via dalla vita tutto il tempo possibile e poi vendere quell’attenzione agli inserzionisti.” L’ex presidente di Facebook Sean Parker ha ammesso che l’azienda stava “sfruttando una vulnerabilità della psicologia umana”, ne era consapevole ma lo faceva lo stesso.

Forse, più di ogni divieto, può essere efficace far sapere ai giovani e anche agli adulti quale sia la vera natura dei social network commerciali. Spazi concepiti per sfruttare l’utente, non per facilitargli la comunicazione. Spazi nei quali i truffatori sono tollerati e a volte persino protetti, perché generano miliardi di incassi, per esempio a Meta con le loro inserzioni fatte per promuovere i loro raggiri, come ho raccontato in una puntata recente di questo podcast. Non sono parchi di divertimento: sono laboratori, nei quali siamo trattati come topolini e siamo altrettanto sacrificabili.

Imporre per legge l’estirpazione dai social network delle funzioni che creano questa dipendenza, come lo scorrimento infinito e gli algoritmi, sembra insomma essere una soluzione tecnicamente molto più efficace, praticabile e verificabile di un semplice limite di età. E in ogni caso quel limite di età può essere applicato senza dare alle piattaforme social tanti dati personali, usando per esempio un’identità digitale garantita dallo Stato, come quella svizzera recentemente adottata o quella in fase di sviluppo nell’Unione Europea, che consente all’utente di certificare a un social network la propria età senza inviargli nessuna informazione personali, nessuna scansione di documenti e nessuna foto del proprio volto.

Nel bene e nel male, l’Australia sta facendo certamente da apripista, e questo significa che gli altri Paesi possono imparare dalle sue esperienze pionieristiche cosa funziona e cosa non funziona. E magari, si spera, non ripetere gli stessi errori.

Podcast RSI – WhatsApp, miliardi di nomi e numeri saccheggiabili per anni

Questo è il testo della puntata dell’1 dicembre 2025 del podcast Il Disinformatico della Radiotelevisione Svizzera, scritto, montato e condotto dal sottoscritto. Il testo include anche i link alle fonti di questa puntata.

Le puntate del Disinformatico sono ascoltabili anche tramite iTunes, YouTube Music, Spotify e feed RSS. Il mio archivio delle puntate è presso Attivissimo.me/disi.


[CLIP: audio di notifica WhatsApp]

Una falla fondamentale nel funzionamento di WhatsApp ha reso possibile compilare un elenco di tre miliardi e mezzo di numeri di telefono di utenti e associarli a circa un miliardo di nomi, foto e informazioni di profilo di quegli utenti. È la più grande fuga di dati della storia: l’elenco telefonico di mezza umanità, senza filtri. Una manna per ficcanaso, stalker, truffatori e anche governi repressivi, visto che in alcuni paesi avere WhatsApp sul telefono è illegale e può portare ad arresti e persecuzioni.

Questa è la storia di questa fuga di dati e di come i suoi autori, dopo aver raccolto questo bottino immenso, lo hanno semplicemente cancellato. Ma è anche la storia di cosa possiamo fare noi, come utenti, di fronte all’indifferenza di Meta per questa falla, che in parte è ancora aperta.

[CLIP: audio di notifica WhatsApp]

Benvenuti alla puntata del primo dicembre 2025 del Disinformatico, il podcast della Radiotelevisione Svizzera dedicato alle notizie e alle storie strane dell’informatica. Io sono Paolo Attivissimo.

[SIGLA di apertura]


Il successo planetario di WhatsApp deriva in gran parte dalla sua facilità di utilizzo. Quando la installiamo, normalmente le diamo il permesso di leggersi tutti i numeri della nostra rubrica telefonica. L’app cerca ciascuno di questi numeri nell’archivio centrale degli utenti di WhatsApp e, se li trova, recupera le informazioni di profilo corrispondenti, che spesso includono il nome della persona e una sua foto. E così, in una manciata di secondi, l’app è pronta per l’uso, con tutti i contatti che ci servono, chiaramente etichettati.

È tutto molto bello, ma se guardiamo questa facilità con l’occhio di chi si occupa di sicurezza informatica ci rendiamo conto che permette a un malintenzionato di compilare un elenco di tutti gli utenti di WhatsApp del mondo, insieme alle relative informazioni di profilo, semplicemente mettendo in rubrica uno dopo l’altro tutti i numeri di telefono possibili del pianeta.

Descritta così sembra un’idea totalmente assurda, ma in realtà si tratta di una tecnica classica di estrazione di dati: la cosiddetta enumeration. Per fare la ricognizione di un bersaglio informatico si tentano tutti gli indirizzi possibili, o tutti gli accessi possibili, alla ricerca di punti deboli o di informazioni interessanti. Una enumeration è l’equivalente informatico di un ladro che tenta di aprire sistematicamente tutte le porte e le finestre di una casa per vedere quali non sono chiuse a chiave o bloccate.

Anche a me, molti decenni fa, è capitato di fare enumeration sui numeri di telefono: non per rubare, ma per semplice curiosità di giovane hacker. Erano i tempi in cui per collegarsi a Internet o a un servizio informatico pubblico si usava ancora il modem, sulla rete telefonica fissa, e molti di questi accessi e servizi non erano pubblicamente catalogati. E così programmavo il computer e il modem per tentare uno dopo l’altro tutti i numeri di telefono possibili, concentrandomi su quelli a chiamata gratuita per non svenarmi. Se rispondeva una voce, il mio modem riagganciava; se rispondeva un altro modem, partiva un tentativo di connessione. In questo caso salvavo le informazioni che identificavano il servizio, e poi passavo al numero successivo [in sostanza facevo wardialing].

Fu un piacere scoprire quante università, banche, aziende e istituzioni stavano adottando le comunicazioni digitali. Nella comunità hacker di quell’epoca ci si scambiavano i risultati di queste scansioni per costruire collettivamente una mappa di questo universo informatico così promettente e futuribile. Ma una sera, mentre ascoltavo i tentativi del mio computer, sentii rispondere una voce maschile con chiaro accento americano e tono da centralinista. Disse due parole: “FBI Headquarters…”.

Il mio modem riagganciò con indifferenza e passò al numero successivo come se niente fosse, ma io rimasi colpito da quella risposta. Forse avevo trovato uno dei numeri nazionali usati dagli agenti dell’FBI per chiamare gratuitamente la sede centrale negli Stati Uniti da qualunque telefono, tipicamente da una cabina; a quei tempi non c’erano i cellulari e men che meno c’era il roaming. O forse avevo semplicemente trovato un buontempone che era stufo delle chiamate moleste e dei ragazzini con il modem e aveva escogitato questo deterrente molto convincente. Sia come sia, passai qualche sera con l’ansia di trovarmi i Men in Black alla porta. Ma non accadde nulla.

[CLIP: audio di notifica WhatsApp]

Tornando a WhatsApp, fare la scansione di tutti i numeri di telefono del mondo per vedere quali hanno un account WhatsApp è una tecnica di enumeration fattibilissima e realistica. Ovviamente non si immettono a mano tutti i numeri in un telefonino, ma si usa un software apposito, tipicamente uno dei tanti client open source che emulano l’app di WhatsApp. Con questa tecnica è possibile interrogare ben settemila numeri telefonici al secondo per ogni computer assegnato a questo compito. Basta insomma un po’ di pazienza e di automazione e l’elenco di tutti gli utenti WhatsApp del pianeta si può davvero creare.

Se vi state chiedendo come mai cito questa cifra così precisa, chiarisco subito, a scanso di equivoci, che non è farina del mio sacco: è quella che hanno documentato le persone che hanno creato davvero questo elenco mondiale.


Un gruppo di ricercatori universitari e informatici austriaci ha infatti pubblicato di recente un articolo tecnico che spiega in dettaglio le tecniche e i risultati di una scansione di massa effettuata da loro su tutti i numeri telefonici cellulari potenziali del mondo, che sono circa 63 miliardi, alla ricerca di quelli associati a un account WhatsApp.

Questi ricercatori sono riusciti in breve tempo a compilare un censimento di circa tre miliardi e mezzo di numeri telefonici di utenti WhatsApp, al ritmo di circa cento milioni di tentativi ogni ora. Per il 57% di questi numeri era accessibile la foto del profilo e per un altro 29% era accessibile il testo del profilo.

Il primo risultato interessante di questo censimento è che WhatsApp non ha bloccato questa scansione di massa, nonostante l’elevatissimo e anomalo numero di consultazioni dei suoi archivi provenisse da un unico indirizzo IP e da un solo account aperto dai ricercatori. Questo significa che qualunque malintenzionato avrebbe potuto fare la stessa cosa. Anzi, i ricercatori documentano che WhatsApp era già stata avvisata anni fa del problema comportato da questa situazione ma in sostanza non aveva fatto nulla per risolverlo. Normalmente un attacco basato su enumeration si blocca o si scoraggia mettendo un tetto al numero di richieste al secondo che possono essere fatte da un singolo dispositivo (è il cosiddetto rate limiting), ma Meta, che possiede WhatsApp, ha introdotto questo tetto solo dopo che i ricercatori l’hanno avvisata di quello che avevano fatto.

Per anni, insomma, chiunque può aver silenziosamente compilato un censimento analogo, che i ricercatori definiscono “la più vasta esposizione di numeri di telefono e di dati utente associati mai documentata” e sarebbe, secondo loro, “la più grande fuga di dati della storia, se non fosse stata realizzata nell’ambito di una ricerca svolta responsabilmente”. I ricercatori austriaci, infatti, hanno cancellato i dati raccolti, dopo averli però analizzati estesamente.

Il secondo risultato interessante è appunto legato a questa analisi. Molte persone si chiedono quale sia il problema e cosa mai possano farsene i malintenzionati di dati che tutto sommato sono pubblici, come il numero di telefono e le informazioni del profilo. Ma è l’aggregazione di questi dati che fa la differenza. Truffatori e spammer ci andrebbero a nozze, usandoli per campagne mirate, per esempio, e i ficcanaso potrebbero trovare facilmente i numeri di telefono di celebrità o persone vulnerabili. E Meta, ovviamente, ha accesso a questi dati molto vendibili a scopo pubblicitario e di marketing, perché la crittografia end-to-end che WhatsApp usa protegge le conversazioni, ma non i dati di contorno.

Tuttavia i ricercatori hanno notato una cosa peggiore. Ci sono milioni di numeri di telefono iscritti a WhatsApp in Paesi nei quali l’app è ufficialmente bandita: per esempio 2,3 milioni in Cina e 1,6 milioni in Myanmar. Per anni i governi di questi paesi avrebbero potuto sfruttare questa falla di WhatsApp per censire e punire quegli utenti, e Meta lo sapeva ma non ha fatto nulla.

C’è infine un altro aspetto sorprendente scoperto dai ricercatori. La loro scansione ha consentito anche di accedere alle chiavi crittografiche di questi tre miliardi e mezzo di account. Queste chiavi sono un elemento fondamentale della protezione della riservatezza dei messaggi. Averle scaricate e censite non consente di intercettare i messaggi, ma i ricercatori hanno scoperto che un numero non trascurabile di account WhatsApp ha le stesse chiavi. Questo vuol dire che quegli account sarebbero in grado di decifrare i messaggi degli altri utenti che hanno la medesima loro chiave. Questo fenomeno, però, non sembra essere dovuto a un errore tecnico da parte di WhatsApp ma, secondo i ricercatori, è causato dall’uso di versioni alterate dell’app da parte di truffatori professionisti.


Riassumendo: nonostante le promesse di avere a cuore la nostra privacy e la protezione apparente data dalla crittografia end-to-end, Meta ha accesso a una massa enorme di dati statistici sugli utenti di WhatsApp e ha fatto molto poco in questi anni per arginare il problema del censimento di massa degli utenti da parte di terzi ostili e di governi poco democratici. Quel poco che ha fatto è stata una reazione alle segnalazioni pubbliche dei vari ricercatori.

Il nucleo del problema è l’uso del numero di telefono come chiave per trovare le persone. WhatsApp sta lavorando all’introduzione dei nomi utente, come avviene in altre app di messaggistica, e questo sarebbe un buon passo nella direzione giusta.

Nel frattempo, noi utenti possiamo fare qualcosina per renderci meno vulnerabili e appetibili a ficcanaso, truffatori, molestatori e spammer. Lasciando da parte gesti drastici come disinstallare WhatsApp e passare ad applicazioni analoghe, come Signal, cosa che per moltissimi è impraticabile, possiamo perlomeno scegliere di impostare WhatsApp in modo che le nostre informazioni di profilo siano accessibili solo ai nostri contatti o addirittura a nessuno.

Basta andare nella sezione Privacy dell’app e impostare a Nessuno o I miei contatti opzioni come Chi può vedere l’ultimo accesso, Chi può vedere quando sono online, Chi può vedere la mia immagine del profilo e Chi può visualizzare la mia sezione info.

È meglio dare anche uno sguardo alle impostazioni di condivisione della posizione in tempo reale nelle chat, che sono sempre nella sezione Privacy dell’app.

Già che ci siamo, conviene cogliere l’occasione anche per limitare chi ci può aggiungere ai gruppi, andando in Privacy – Gruppi e scegliendo I miei contatti invece di Tutti. Questo impedisce agli spammer di aggiungerci ai loro gruppi altamente indesiderati.

Può sembrare paradossale che un’app che prometteva di rendere più semplici le comunicazioni ci costringa a complicarci la vita per proteggere proprio quelle comunicazioni, ma non bisogna dimenticare che il motivo reale per il quale esistono le app commerciali di messaggistica non è il bene dell’utente, ma quello dell’azionista dell’azienda che produce l’app. E meno male che ci sono i ricercatori, che ficcano il naso nel funzionamento dietro le quinte di queste app per tutelarci dagli altri ficcanaso della Rete.

Niente Panico RSI – Puntata del 2025/12/01

Qui sotto trovate la registrazione (senza musica) della puntata del primo dicembre 2025 di Niente Panico, il consueto programma che conduco insieme a Rosy Nervi settimanalmente sulla Rete Tre della Radiotelevisione Svizzera. La trasmissione è riascoltabile qui sul sito della RSI oppure nell’embed qui sotto.

Lo streaming in diretta della Rete Tre è presso www.rsi.ch/audio/rete-tre/live; la mia raccolta completa delle puntate è presso Attivissimo.me/np.

Qui sotto trovate approfondimenti e fonti di alcuni dei temi che abbiamo affrontato nella puntata.

  • Margareta Magnusson, l’arte di mettere in ordine le proprie cose prima di morire e le eredità digitali.
  • Interpol arresta 260 truffatori e ricattatori online. Un’operazione multinazionale condotta in Africa e denominata “Contender 3.0” ha identificato oltre 1400 vittime di truffe online, principalmente sextortion o ricatto sessuale, che hanno perso in totale circa 2,8 milioni di dollari. Le autorità dichiarano di aver smantellato 81 infrastrutture criminali informatiche in tutto il continente, assumendo il controllo dei siti web e dei server utilizzati per attirare le vittime e riciclare i pagamenti. Per le vittime il danno emotivo può essere devastante: oltre a perdere somme di denaro spesso significative, subiscono anche l’umiliazione di sapere di essere state ingannate da un truffatore e rischiano di essere umiliate anche dai familiari che le accusano di ingenuità senza rendersi conto che i truffatori sono professionisti nel loro settore. Interpol nota che le truffe romantiche e la sextortion sono particolarmente attraenti per i criminali in Africa in parte perché hanno una bassa barriera all’ingresso (basta avere un laptop o uno smartphone, senza conoscenze tecniche approfondite) e offrono un guadagno potenziale elevato. Anche se alle vittime vengono estorte solo piccole somme di denaro, queste piccole cifre possono sommarsi rapidamente. Le migliori difese sono consapevolezza ed educazione: più si parla di sextortion e truffe romantiche e meno si stigmatizzano le vittime, meglio è, dice Interpol [Interpol; Bitdefender]
  • Le guide antitruffa della Prevenzione Svizzera della Criminalità sono disponibili qui in italiano.
  • La prima (e per ora unica) persona sepolta sulla Luna. Non è un presidente o un miliardario ma uno scienziato: è Eugene M. Shoemaker, geologo, fondatore della scienza della geologia planetaria, che insegnò ai primi astronauti lunari come riconoscere e selezionare i campioni di roccia da riportare sulla Terra. Nel 1993, insieme alla moglie Carolyn e all’astronomo canadese David Levy, divenne lo scopritore di una cometa, denominata Shoemaker-Levy 9, che era in rotta di collisione con Giove. Dopo la sua morte nel 1997, una sua collega e collaboratrice, Carolyn Porco, chiese alla NASA di commemorarlo portando un campione delle sue ceneri sulla Luna. Fu fatto nel 1998 con l’aiuto di una società specializzata, Celestis: circa 30 grammi delle ceneri furono inserite in una capsula di policarbonato collocata a bordo della sonda Lunar Prospector. A fine missione, nel 1999, la sonda fu fatta precipitare sulla Luna [Atlas Obscura].
  • Tempesta solare blocca aerei. L‘astrofisica sembra una scienza astratta e lontana dalla realtà quotidiana, ma quello che succede nel cosmo ha effetti molto concreti qui sulla Terra. Migliaia di aerei della serie A320 fabbricati dalla Airbus sono stati tenuti a terra per aggiornarne il software dopo un incidente legato a un brillamento solare. Airbus, in un comunicato, ha spiegato che “L’analisi di un recente evento che ha coinvolto un aereo della famiglia A320 ha rivelato che le intense radiazioni solari possono danneggiare i dati fondamentali per il funzionamento dei comandi di volo”. L’evento in questione è il volo JetBlue 1230 del 30 ottobre scorso da Cancún, in Messico, a Newark, nel New Jersey, che ha improvvisamente perso quota. I piloti hanno effettuato un atterraggio di emergenza a Tampa, in Florida, dove circa 15 persone sono state trasportate in ospedale [CNN].
  • Tempesta magnetica blocca radio e danneggia GPS. La tempesta magnetica del 10 maggio 2024 ha causato blackout radio, degrado della precisione del posizionamento fornito dal GPS e interruzioni o riduzioni del funzionamento di satelliti (in particolare del satellite meteo GOES-16 e dei satelliti della costellazione Starlink) [INGV].
  • La cometa extrasolare 3I/ATLAS. Non è un’astronave aliena, come delirano i complottisti, ma è una cartolina dallo spazio lontanissimo. È stata analizzata in dettaglio dai grandi telescopi spaziali e terrestri e potrebbe essere visibile con un buon telescopio amatoriale.

Podcast RSI – Come riconoscere un’immagine generata da IA: metodi e strumenti

Questo è il testo della puntata del 24 novembre 2025 del podcast Il Disinformatico della Radiotelevisione Svizzera, scritto, montato e condotto dal sottoscritto. Il testo include anche i link alle fonti di questa puntata.

Le puntate del Disinformatico sono ascoltabili anche tramite iTunes, YouTube Music, Spotify e feed RSS. Il mio archivio delle puntate è presso Attivissimo.me/disi.


[CLIP: citazione di Jeremy Carrasco da questo video: “You will be fooled by an AI photo this week and you probably already have been and you didn’t know it”]

Questa è la voce di Jeremy Carrasco, un professionista audiovisivo che insegna, sui suoi popolari canali social [YouTube; TikTok; Instagram; sito Showtools.ai], le tecniche per riconoscere immagini e video che sembrano veri ma sono in realtà generati tramite app di intelligenza artificiale. Sta dicendo che probabilmente siete già stati ingannati da un’immagine sintetica di recente e che con l’arrivo del nuovo software generativo di Google, chiamato bizzarramente Nano Banana Pro, queste immagini sono diventate praticamente indistinguibili a occhio nudo da quelle vere, con tutti i problemi che questo comporta.

Ma ci sono ancora dei metodi che ci possono aiutare a evitare questa continua demolizione della barriera che fino a poco tempo fa separava quasi sempre il reale dal falso. Ve li presento in questa puntata, datata 24 novembre 2025, del Disinformatico, il podcast della Radiotelevisione Svizzera dedicato alle notizie e alle storie strane dell’informatica. Io, come consueto, sono Paolo Attivissimo.

[SIGLA di apertura]


Quando vado nelle scuole per parlare con gli studenti e i docenti di temi legati all’informatica, fa sempre capolino la questione delle immagini generate dall’intelligenza artificiale e di come riconoscerle. Molte persone, giovani e adulte, sono convinte di essere perfettamente in grado di distinguere le foto reali dalle immagini sintetiche. Ma quando mostro loro una serie appositamente scelta di immagini create con i più recenti software di sintesi grafica, mescolate insieme a fotografie reali, non riescono a separare il contenuto sintetico da quello fotografico.

È ormai passato il tempo in cui le immagini generate si riconoscevano grazie a elementi abbastanza vistosi come il numero delle dita delle mani o la forma stessa delle mani. I vecchi software fallivano molto spesso nel creare immagini realistiche di queste parti anatomiche complesse e articolate. Ma non è più così, e quindi bisogna evitare l’errore di dichiarare che un’immagine è sicuramente reale solo perché le persone raffigurate hanno mani realistiche con cinque dita e non quattro o sei.

Un altro indizio utile è la posizione dei nei e delle lentiggini sul viso o sul corpo delle persone raffigurate. Se cambia da un’immagine all’altra, almeno una delle immagini in questione deve essere sintetica. Anche la forma dei denti e delle orecchie è un buon indicatore: se non è coerente, è il caso di sospettare che si tratti di immagini generate.

Ma attenzione: non è vero il contrario. Se vedete che nei, lentiggini, orecchie e denti sono coerenti in una serie di immagini, non vuol dire affatto che siano per forza vere. Possono essere semplicemente fotogrammi tratti da un video sintetico. Questa è una tecnica molto usata proprio per generare gruppi di immagini con dettagli persistenti.

Molte persone credono di essere capaci di riconoscere a occhio le immagini sintetiche guardando la pelle dei soggetti raffigurati, che in effetti è spesso troppo uniforme, lucida e plasticosa oltre che priva dei dettagli di una pelle reale. Ma esistono app che generano immagini e video sintetici con soggetti che hanno una pelle perfettamente realistica, con i pori, la peluria e le piccole variazioni di colore tipiche di una pelle umana effettiva. E in questo caso non si può neanche sentenziare che un’immagine è sicuramente sintetica se il soggetto raffigurato ha la pelle uniforme e priva di dettagli, perché da decenni il mondo della fotografia commerciale usa programmi di fotoritocco per eliminare sistematicamente rughe, nei e qualunque altra caratteristica considerata “imperfezione”. Specialmente nel settore delle immagini di moda, le carnagioni impossibilmente perfette grazie a Photoshop sono ovunque da tempo.

Ci sono però ancora oggi alcuni indizi visivi che possono rivelare con ragionevole certezza la natura sintetica di un’immagine o di un video. Jeremy Carrasco suggerisce di ingrandire i video e di guardare l’erba, le piante, il pelo animale o i capelli eventualmente inquadrati: nei video sintetici risulteranno sgranati e i loro dettagli sembreranno ribollire e rimescolarsi in modo molto caratteristico.

Un’altra tecnica abbastanza efficace è guardare le eventuali scritte presenti nell’immagine. Molti generatori di queste immagini sintetiche, infatti, sbagliano clamorosamente a generare caratteri e parole. Ma Nano Banana Pro, per esempio, genera testi perfetti, per cui non si può dichiarare che una foto è reale solo perché le sue scritte sono perfettamente realistiche.

Hany Farid, docente universitario alla University of California ed esperto di informatica forense oltre che autore di libri sulla falsificazione delle immagini e sulle tecniche per riconoscerle, suggerisce inoltre di controllare la coerenza delle ombre e delle cosiddette linee di fuga. Nelle immagini reali, le linee parallele degli oggetti raffigurati, per esempio i binari di un treno o gli spigoli di un oggetto o di una stanza, sembrano convergere tutte in un punto. Nelle immagini sintetiche, invece, queste linee non lo fanno. Lo stesso vale per le ombre: se si tracciano delle righe che uniscono un punto di un’ombra con la zona del soggetto che ha creato quell’ombra, quelle righe devono convergere tutte in uno stesso punto, che deve essere specificamente il punto dal quale proviene la luce che illumina la scena. Se non lo è, la foto è perlomeno manipolata.

How to Spot Fake AI Photos

Ma ci sono anche degli strumenti software che ci possono aiutare in quest’analisi.


L’esperto Jeremy Carrasco consiglia di usare l’intelligenza artificiale come analista automatizzato. Ma attenzione: dare un’immagine in pasto a ChatGPT e chiedere se è reale o meno non è assolutamente sufficiente. Invece Gemini, una delle intelligenze artificiali di Google, può controllare se un’immagine contiene un watermark, una sorta di “filigrana” invisibile ai nostri occhi, che indica con certezza che l’immagine è sintetica. Questa filigrana si chiama tecnicamente SynthID ed è presente in quasi tutte le immagini generate dai prodotti di Google, compreso l’iperrealistico Nano Banana Pro.

Per rivelarla occorre prima di tutto scaricare la foto sospetta o farne uno screenshot della massima dimensione possibile. Poi bisogna andare a Gemini.google.com, fare login con un account Google, caricare l’immagine nella chat di Gemini (o Gem) e si immette la richiesta o prompt “Questa immagine è stata generata usando l’IA di Google?”. Si sceglie la modalità rapida e si preme Invio.

Quando arriva la risposta, bisogna espanderla per verificare che la ricerca di SynthID abbia avuto successo: ma attenzione, perché questo vuol dire solo che il rivelatore sta funzionando correttamente. Quello che conta in realtà è il testo della risposta di Gemini. Se dice che l’indicatore SynthID è stato trovato, l’immagine è sicuramente artificiale. Ma se dice che non l’ha trovato, non vuol dire che l’immagine sia autentica: potrebbe essere stata generata da un altro software di intelligenza artificiale che non inserisce questo watermark oppure potrebbe essere stata semplicemente ritoccata con Photoshop.

Il professor Farid consiglia un’altra tecnica, più generale: guardare il cosiddetto “rumore residuo” dell’immagine, che è un avanzo inevitabile del processo di generazione di un’immagine tramite intelligenza artificiale. Anche le immagini reali, scattate per esempio con una fotocamera o con un telefono, contengono questo rumore, ma ha delle caratteristiche molto differenti. Questo rumore residuo normalmente non è visibile a occhio nudo, ma può diventarlo se si usano app apposite. Se il rumore residuo di un’immagine assume l’aspetto di una stella con una griglia regolare di puntini usando queste app, l’immagine è quasi sicuramente sintetica o è stata perlomeno manipolata con app che usano l’intelligenza artificiale.


Dunque esistono ancora dei modi per distinguere un’immagine generata da una reale. Per il momento, la distinzione fra reale e sintetico è ancora salva. Ma si tratta di modi tutti complicati e macchinosi, che richiedono un impegno mentale e manuale che non possiamo applicare a ognuna delle migliaia di immagini che vediamo ogni giorno. Ci vorrebbe qualcosa di simile a un antivirus, un’app che controlla automaticamente ciascuna immagine visualizzata e la etichetta come sintetica oppure no, o almeno ci dà dei gradi di probabilità.

È un tipo di verifica che i social network potrebbero fare, viste le loro risorse tecnologiche immense, ma sembra che non ci sia alcun desiderio di farlo da parte di queste grandi organizzazioni commerciali. Instagram, TikTok e YouTube, per esempio, chiedono di etichettare volontariamente le immagini generate e sono in grado di etichettare automaticamente le immagini generate dai loro software e quelle prodotte dai software altrui se includono appositi indicatori, ma si tratta di foglie di fico che non risolvono nulla di concreto. E poi c’è OpenAI, che ha addirittura creato un intero social, Sora, basato sulla creazione e sullo scambio di video generati dall’intelligenza artificiale, e pensa che basti mettere un bollino in semitrasparenza per garantire che nessuno verrà ingannato. In realtà questo bollino si può tranquillamente rimuovere con software appositi.

Ci sono molti siti che dichiarano di poter distinguere le immagini sintetiche da quelle reali se gliele mandate, ma hanno un difetto fondamentale: ogni volta che viene rilasciata una nuova versione di un generatore di immagini, questi siti ci mettono parecchio tempo a “imparare” a riconoscere le immagini generate con questo nuovo software. Di conseguenza, i loro verdetti non sono attendibili: possono dichiarare solennemente che una foto è sintetica quando non lo è o che è reale quando invece è generata da un software molto recente.

[Ho fatto una prova con il popolare rilevatore di Undetectable.ai, e non è stato difficile ingannarlo: un deepfake con sostituzione del volto è stato dichiarato “reale al 98%”. Questo è il verdetto della versione gratuita, quella che presumibilmente viene usata dalla maggior parte degli utenti; non so se le cose migliorano usando la versione a pagamento.]

A noi utenti non resta che appoggiarsi solo a fonti affidabili e dubitare di tutto il resto, specialmente quando l’immagine o il video proviene da chissà chi e ha un forte impatto emotivo, che distrae e impedisce di notare gli errori tipici delle immagini sintetiche. Come consiglia il professor Farid, “prendiamo fiato prima di condividere”.

[CLIP: citazione di Farid tratta da questo video: “Take a breath before you share information…”]

Fonti aggiuntive

3 ways to spot fake photos at work, Aiadopters.club

Photo forensics – Hany Farid, Fotomuseum.ch

Strumenti di analisi presso 29a.ch

How to Detect Deepfakes: The Science of Recognizing AI Generated Content (video)

Niente Panico RSI – Puntata del 2025/11/24

La puntata in diretta del 24 novembre 2025 di Niente Panico, il programma che conduco insieme a Rosy Nervi settimanalmente sulla Rete Tre della Radiotelevisione Svizzera, è riascoltabile qui sul sito della RSI oppure nell’embed qui sotto.

Lo streaming in diretta della Rete Tre è presso www.rsi.ch/audio/rete-tre/live; la mia raccolta completa delle puntate è presso Attivissimo.me/np.

Qui sotto trovate approfondimenti e fonti di alcuni dei temi che abbiamo affrontato nella puntata.

  • Cleopatra è cronologicamente più vicina all’iPhone che alle piramidi egizie. L’ultima sovrana del Regno tolemaico d’Egitto visse in un’epoca più vicina ai giorni nostri, in particolare all’invenzione dell’iPhone nel 2007, che alla costruzione della Grande Piramide di Giza, completata intorno al 2580 a.C. Il suo regno terminò infatti intorno al 30 a.C., quindi 2055 anni fa, e Cleopatra nacque nel 69 a.C., ossia 2511 anni fa. Sembra impossibile, ma le piramidi erano già antichissime ai tempi di questa figura storica. La scala dei tempi storici è a volte disorientante.
  • Antibufala: non è vero che la scienza dice che servono diecimila passi al giorno per stare in forma. Un articolo pubblicato nella rivista scientifica The Lancet Public Health ha esaminato 57 studi precedenti per vedere in che modo il conteggio dei passi giornalieri influisse sui risultati di salute. Partendo da una base di 2.000 passi al giorno, ha rilevato che ogni aumento di 1.000 passi comporta un aumento dei benefici per la salute. A 7.000 passi la mortalità per tutte le cause risulta diminuita del 47%, il rischio di demenza scende del 38%, le cadute del 28% e le malattie cardiovascolari del 25%. Emerge anche una riduzione del rischio di depressione, diabete di tipo 2 e cancro. Anche arrivare a 4.000 passi riduce la mortalità per tutte le cause del 36%. Dopo 7.000 passi, tuttavia, l’entità di questi miglioramenti inizia a rallentare. L’obiettivo non ufficiale di 10.000 passi ha origine da una campagna di marketing per i contapassi, pubblicizzati poco prima delle Olimpiadi di Tokyo del 1968. Il numero non era basato su alcuna indicazione sanitaria, ma sul fatto che in giapponese il numero 10.000 (万) assomiglia a una persona che cammina [Science Focus, The Independent].
  • Ricorrenza del secondo volo umano sulla Luna, Apollo 12, con la storia del paginone centrale di Playboy nascosto a bordo, delle foto di Playmate infilate nella lista delle cose da fare durante le escursioni lunari, e del rientro sulla Terra molto movimentato di questo equipaggio.
  • Traduzioni e traduttori, convegno a Berna: sono stato relatore sul tema della traduzione di brevetti, che è da una quarantina d’anni il mio lavoro principale (ma di cui parlo molto poco).
  • Mini-Intervista CicapFEST: Silvia Pagnoscin, laureata in fisica all’Università di Pisa e in fisica e astronomia all’Università degli Studi di Firenze, dove oggi è dottoranda, è stata relatrice al CicapFEST per parlare di geofisica planetaria e astrobiologia: la scienza che studia l’origine, l’evoluzione e la distribuzione della vita nell’universo. In particolare, la sua ricerca è focalizzata sullo studio degli oceani nascosti sotto la superficie ghiacciata di alcune lune di Giove e Saturno, che potrebbero celare oasi cosmiche inaspettate e contengono oceani con più acqua liquida di quanta ce ne sia in tutti gli oceani della Terra.
  • Ricorrenza della scomparsa di Freddie Mercury, avvenuta il 24 novembre 1991. La BBC segnala che la zecca britannica, la Royal Mint, ha coniato una moneta commemorativa da collezione in occasione del quarantesimo anniversario della sua leggendaria esibizione al Live Aid insieme ai Queen a luglio del 1985. Il primo esemplare è stato coniato dalla sorella di Mercury, Kashmira Bulsara. La zecca reale donerà anche una versione speciale in oro della moneta al Mercury Phoenix Trust, l’ente di beneficenza per l’AIDS fondato in sua memoria.
  • Ricorrenza della partenza di Samantha Cristoforetti per lo spazio nel 2014. La navicella russa Soyuz TMA-15M decolla 22:01 del 23 novembre (21:01 GMT, 03:01 ora locale di Baikonur del 24 novembre) e dopo nove minuti arriva in orbita intorno alla Terra insieme ai compagni di volo Anton Shkaplerov (comandante) e Terry Virts (astronauta NASA), per poi attraccare meno di sei ore più tardi alla Stazione Spaziale Internazionale, dove raggiungono il comandante della Stazione, Barry Wilmore della NASA, e i cosmonauti Yelena Serova ed Alexander Samokutyaev di Roscosmos. Samantha è la prima donna astronauta italiana a volare nello spazio e resterà a bordo per più di cinque mesi [ESA].

Cloudflare in tilt, mezza Internet inaccessibile per alcune ore

Immagine realizzata da me con il supporto di software di intelligenza artificiale.

Per parte della giornata di oggi è stato impossibile raggiungere ChatGPT, Claude, Spotify, X e tantissimi altri siti fondamentali di Internet: colpa di Cloudflare, che ha dichiarato che a partire dalle 11.20 UTC (le 12.20 italiane) ha rilevato “un picco di traffico insolito in entrata” su uno dei suoi servizi.

Cloudflare è un cosiddetto hyperscaler: uno dei principali fornitori di sicurezza online, potenza di calcolo e connettività flessibile e on-demand al mondo (gli altri sono per esempio Amazon Web Services, SAP, Microsoft, Google e Oracle). Cloudflare dichiara che il 20% di tutti i siti Web del mondo usa i suoi servizi in un modo o nell’altro. Uno di questi servizi è la verifica che le visite ai siti provengano da persone reali e non da bot: quando visitate un sito e vedete la richiesta di cliccare in una casella per dimostrare che siete esseri umani, probabilmente state vedendo Cloudflare all’opera.

Questa sua grande diffusione l’ha inevitabilmente trasformata in uno dei principali punti critici o single point of failure di Internet. Poche settimane fa anche Amazon Web Services e Microsoft Azure hanno subìto dei blackout ingenti.

Alle 14.42 UTC (15.42 italiane) Cloudflare ha dichiarato su Cloudflarestatus.com che era stata implementata una correzione e che riteneva risolto il problema. Alle 16.27 UTC (17.27 italiane) ha annunciato che c’erano ancora alcuni errori residui.

Screenshot degli annunci di Cloudflare relativi al blackout di oggi.

Cloudflare ha poi spiegato che “La causa scatenante del blackout è stata un file di configurazione che viene generato automaticamente per gestire il traffico ostile. Il file si è accresciuto superando un limite previsto di voci e ha innescato un crash nel sistema software che gestisce il traffico per vari servizi di Cloudflare. Per chiarezza, non ci sono indizi che questo sia stato il risultato di un attacco o sia stato causato da attività ostili. Ci aspettiamo che alcuni servizi di Cloudflare saranno degradati per un breve periodo mentre si verifica il naturale picco di traffico post-incidente, ma ci aspettiamo che tutti i servizi tornino alla normalità nelle prossime ore. Considerata l’importanza dei servizi di Cloudflare, qualunque blackout è inaccettabile. Ci scusiamo con i nostri clienti e con Internet in generale per avervi deluso oggi. Impareremo dall’incidente odierno e miglioreremo.”

In originale: “The root cause of the outage was a configuration file that is automatically generated to manage threat traffic. The file grew beyond an expected size of entries and triggered a crash in the software system that handles traffic for a number of Cloudflare’s services. To be clear, there is no evidence that this was the result of an attack or caused by malicious activity. We expect that some Cloudflare services will be briefly degraded as traffic naturally spikes post incident but we expect all services to return to normal in the next few hours. Given the importance of Cloudflare’s services, any outage is unacceptable. We apologize to our customers and the internet in general for letting you down today. We will learn from today’s incident and improve.”

Fonti aggiuntive: TechCrunch, The Register, BBC, Ars Technica, Redhat.com.