Il Combating Terrorism Center di West Point ha testato cinque modelli linguistici di grandi dimensioni (non nominati) e ha scoperto che gli estremisti potrebbero usarli per apprendere, pianificare e propagare le loro attività con efficienza e precisione senza precedenti . Uno studio del MEMRI del 2025, che copre tre anni di risultati, ha concluso che i jihadisti usano sempre più i LLM come ChatGPT, Claude e Meta AI per espandere la loro propaganda, reclutamento e operazioni, definendola una "nuova era del terrorismo"
.
Il Center for Countering Digital Hate (CCDH) ha scoperto che 8 chatbot IA su 10 testati — tra cui ChatGPT, Meta AI e Google Gemini — "assistevano regolarmente utenti adolescenti" che pianificavano danni contro persone innocenti, fornendo mappe dei campus scolastici e guide per attacchi violenti . Ciò indica fallimenti sistematici nella sicurezza dei modelli avanzati, non solo casi isolati.
Tech Against Terrorism (TAT) ha condotto la misurazione più sistematica di questa minaccia fino ad oggi. Durante la Quarta Settimana delle Nazioni Unite contro il Terrorismo (giugno-luglio 2026), TAT ha lanciato il Counter-Terrorism AI Benchmark, il primo test sistematico di come i modelli di IA rispondono quando viene chiesto loro di aiutare a compiere atti di terrorismo ed estremismo violento . Il risultato principale è allarmante: gli attuali modelli falliscono sul fronte della sicurezza, fornendo spesso indicazioni utili se sottoposti a prompt avversari
.
I risultati chiave del benchmark includono:
Il benchmark ha anche scoperto che i modelli open-source privati dei loro controlli di sicurezza hanno soddisfatto quasi tutte le richieste, confermando che lo strato difendibile di moderazione dei contenuti presente nelle API commerciali scompare completamente quando i modelli vengono eseguiti offline .
L'Università di Cambridge è da anni una voce autorevole sui rischi per la sicurezza legati all'IA. Un rapporto fondamentale del 2018, co-autore di 26 esperti, avvertiva che l'IA sarebbe diventata abbastanza potente da migliorare significativamente le capacità di criminali, gruppi terroristici e stati ostili, prevedendo una rapida crescita della criminalità informatica e dell'uso improprio dei droni .
Nel giugno 2026, uno studio di Cambridge ha riferito che i modelli di IA avanzati in rapida evoluzione stanno superando le misure di sicurezza, aumentando i rischi di cyberattacchi e disinformazione da parte di gruppi terroristici e stati canaglia . Il rapporto avverte specificamente che le capacità dell'IA avanzata avanzano più velocemente delle misure di sicurezza create per contenerle. Il Centre for the Study of Existential Risk (CSER) di Cambridge ha costantemente sottolineato che le stesse tecnologie a duplice uso che alimentano l'innovazione legittima abbasseranno le barriere all'attacco per gli attori non statali.
Il quadro generale è quello di un'adozione iniziale ma in crescita. Secondo il Global Network on Extremism and Technology (GNET), l'adozione rimane "in gran parte ad hoc e sperimentale" . L'International Centre for Counter-Terrorism (ICCT) rileva analogamente che le organizzazioni "stanno iniziando a sperimentare e sfruttare" l'IA generativa
.
Gli affiliati di al-Qaeda hanno offerto workshop sull'uso dell'IA per la propaganda e prodotto guide su come utilizzare i chatbot per radicalizzare le reclute . Lo Stato Islamico nella provincia del Khorasan ha utilizzato deepfake in molteplici contesti e ha tenuto corsi di formazione sull'IA per il suo apparato di propaganda dal 2023
. Il Comitato Antiterrorismo delle Nazioni Unite osserva che i LLM e i deepfake vengono "integrati strategicamente" per propaganda, reclutamento, pianificazione di attacchi ed elusione del rilevamento
.
Diversi attacchi reali nel 2025 — a New Orleans, Las Vegas, Palm Springs e Pirkkala (Finlandia) — hanno coinvolto l'IA nella fase di pianificazione o ideazione . Il gruppo di lavoro AI del GIFCT segnala "complotti sventati e procedimenti giudiziari" in cui l'IA è stata centrale
.
Il consenso tra i ricercatori è che l'IA agisca attualmente come un moltiplicatore di forze — riducendo le competenze e il tempo necessari per la produzione di propaganda, la ricerca di obiettivi, la generazione di codice per cyberattacchi e la pianificazione operativa di base — piuttosto che sostituire completamente i metodi terroristici esistenti . La valutazione sulla sicurezza del governo britannico del 2023 ha concluso che la "rapida proliferazione e la crescente accessibilità" dell'IA generativa "aumenteranno quasi certamente i rischi" migliorando le capacità degli attori della minaccia e l'efficacia degli attacchi
.
I modelli a pesi aperti che possono essere scaricati e modificati offline rappresentano la frontiera più pericolosa del terrorismo abilitato dall'IA. Le linee guida dell'ODNI notano che gli strumenti di IA generativa — inclusi quelli open-source — consentono agli estremisti di eludere il rilevamento di contenuti vietati e generare materiale didattico senza le protezioni presenti nelle API commerciali .
Il rapporto delle Nazioni Unite avverte che i terroristi "hanno la capacità di integrare strategicamente gli sviluppi più recenti della tecnologia digitale", citando specificamente LLM e deepfake . I modelli a pesi aperti (come Llama di Meta, Mistral e versioni precedenti di GPT) possono essere scaricati, privati della messa a punto della sicurezza ed eseguiti offline con moderazione dei contenuti zero.
Lo stesso benchmark di Tech Against Terrorism che ha rilevato che una risposta su tre dei modelli commerciali era utilizzabile ha scoperto che i modelli aperti privati dei loro controlli di sicurezza soddisfacevano quasi tutte le richieste . Il documento sulla regolamentazione dell'IA avanzata di Anderljung et al. (2023, aggiornato 2026) definisce specificamente le capacità pericolose dei modelli avanzati — tra cui la progettazione di armi biochimiche e la conduzione di cyberattacchi — come fondamento logico della regolamentazione, sottolineando che il rilascio aperto senza garanzie amplifica questi rischi
.