Due namespace GitHub. Un link Ko-fi. Undici commit che Git non ha mai dimenticato. Una modifica al namespace di 62 secondi, una cronologia Git byte-identica e dei link pubblici di supporto collegano MiaAI-Lab a una vecchia traccia tecnica nascosta in bella vista.
Prima di iniziare, chiariamo subito una cosa: questo non è un articolo diffamatorio. Io tifavo per MiaAI-Lab.
Seguivo l'account quando aveva meno di 2.000 follower, ho condiviso i benchmark e speravo sinceramente che il progetto avesse successo. Non è stato il successo a farmi cambiare idea. È stata la distanza sempre più evidente tra la facciata pubblica impeccabile e la traccia tecnica che si nascondeva dietro.
L'IA locale si basa sulla fiducia nell'open-source. Quando un account diventa una delle voci più influenti del settore, la provenienza conta. Chi ha scritto cosa? Da dove arrivano le repository? Quali identità e infrastrutture esistevano prima del brand?
Così ho smesso di guardare l'avatar e ho iniziato a guardare Git. Nessuna fuga di dati. Nessun accesso privato. Nessuna intrusione nei server. Solo repository pubbliche, link pubblici e oggetti Git grezzi che chiunque stia leggendo può riprodurre.
Questa indagine non nasce dalla malizia, ma dal bisogno di trasparenza e correttezza in un ecosistema che vive di fiducia open-source.
Non è una teoria che mi sono inventato da un giorno all'altro. Da tempo, nella community dell'IA locale, molti mormoravano la stessa cosa: qualcosa nella portata, nei volumi e nell'identità dietro la presenza di Mia non tornava.
Più di qualcuno mi ha contattato direttamente dopo aver visto il proprio lavoro, i propri progetti e le proprie ricerche boccheggiare, mentre un singolo account sembrava dominare la conversazione su quasi ogni nuova release importante nel mondo dell'IA locale. Alcuni avevano investito moltissimo tempo in lavori che improvvisamente era diventato molto più difficile far emergere, e sentivano che l'ecosistema veniva distorto dalla pura forza dei numeri.
Niente di tutto questo dimostra un illecito di per sé, ma spiega perché tanti di noi abbiano continuato a tirare il filo. Non cercavamo uno scandalo. Cercavamo solo di capire perché così tante persone, in modo indipendente, avessero la sensazione che qualcosa non quadrasse.

Il volto pubblico di Mia's AI Lab. L'indagine parte dal profilo, ma le prove stanno sotto.
Non dovete fidarvi della mia parola per nulla di tutto questo. Ogni affermazione centrale qui sotto è legata a una repository pubblica, un commit, un profilo o un link che potete aprire voi stessi.

L'impronta pubblica di MiaAI-Lab su GitHub. È qui che inizia la traccia.
@MiaAI_lab è diventato uno degli account di IA locale più visibili su X, con decine di migliaia di follower e un flusso incessante di setup DGX Spark, modelli a contesto lungo, benchmark e guide al deployment.
In apparenza, sembra tutto semplice: un brand, un'identità, un lab.
La cronologia Git non è affatto semplice.
Il codice è reale. L'ingegneria è reale. Le repository sono reali. Ma la traccia di sviluppo dietro MiaAI-Lab si estende ben oltre il namespace Mia.
Risale indietro fino a zurih, si sposta lateralmente verso una cronologia Git byte-identica di 11 commit sotto Cesarus85, e arriva a un vecchio progetto di Cesarus85 pubblicamente attribuito a Stefan Maier / Iris. Persino gli attuali file di deployment di Mia contengono ancora l'identificatore zurih.
Questo non dimostra ancora chi controlli fisicamente l'account X di Mia. Dimostra però che la storia tecnica pulita e autosufficiente suggerita dal branding è incompleta.
E quasi tutte le prove erano lì, in bella vista.
Prima di toccare Git, guardate come i link pubblici si collegano in tempo reale.
Partite dalla repository. Seguite il profilo. Cliccate sul badge X. Cliccate sul badge di supporto. Niente di tutto questo richiede che vi fidiate di me. Potete ripetere esattamente gli stessi clic partendo dai link sorgente qui sotto.

Seguendo solo link pubblici: repository → profilo → Mia → pagina di supporto.
1. Seguite i link: due repository, una sola destinazione Ko-fi
Il collegamento più rapido non è nascosto in qualche oscuro oggetto Git. Si trova nel README.
Aprite la repository DeepSeek con contesto da 1M sotto MiaAI-Lab. Il suo README rimanda i lettori a @MiaAI_lab e a ko-fi.com/Z8Z3SPLOD.
Ora aprite la repository con lo stesso nome sotto Cesarus85.
Indirizza i lettori allo stesso account X e alla stessa destinazione Ko-fi.
Cliccateci sopra. La pagina Ko-fi si identifica come Mia e rimanda allo stesso ecosistema pubblico. Nello screenshot del 2 ottobre, la pagina mostra 64 sostenitori, un obiettivo di finanziamento indicato al 75% di 4.000 $ e un contatore “x 608 received”.
Evito deliberatamente di convertire quel contatore in una cifra in dollari, perché la pagina non lo etichetta come 608 $. Il fatto interessante non ha bisogno di abbellimenti: una repository sotto Cesarus85 sta pubblicando le destinazioni social e di supporto di Mia.
Si tratta di un collegamento di pubblicazione diretto e riproducibile tra la cronologia della repository e il brand Mia.

Mostra chiaramente i pulsanti Follow Me on X e Buy me a coffee. Provate voi stessi.
La destinazione Ko-fi pubblicata dalla repository si identifica come Mia e rimanda allo stesso ecosistema pubblico.

STESSO LINK X
STESSO LINK KO-FI
2. La modifica di 62 secondi: Git ha conservato il vecchio nome
Poi la cronologia della repository ci restituisce qualcosa di molto più difficile da liquidare come una coincidenza visiva.
Tornate al commit radice:
47f3b26695361d5e8fab6cb4488f4e117975413c
In quello specifico snapshot, la riga 40 del README dice agli utenti di clonare:
github.com/zurih/DeepSeek-V4-Flash-Dual-DGX-Spark-1M-Context.git
Ora aprite il commit immediatamente successivo.
Quella stessa riga passa da zurih a MiaAI-Lab.
I timestamp dell'autore registrati su quei due commit distano 62 secondi.
È questo che Git conserva: un vecchio riferimento al namespace, seguito immediatamente dalla sua sostituzione. Non ci dice chi fosse seduto alla tastiera, ma la modifica è lì, nero su bianco.



3. Git non dimentica: undici commit byte-identici
Un testo identico può essere copiato. Gli oggetti Git ci danno qualcosa di molto più preciso.
Uno SHA di un commit Git identifica l'esatto oggetto commit. Così abbiamo scaricato indipendentemente le repository di MiaAI-Lab e Cesarus85 ed eseguito:
git cat-file -p 47f3b26695361d5e8fab6cb4488f4e117975413c
Entrambe le repository hanno restituito lo stesso oggetto commit da 236 byte e lo stesso tree:
a8ca3ec9f42a46b090b5ca6516effe6f54f148d3
Abbiamo confrontato direttamente i payload. Corrispondevano byte per byte.
Poi abbiamo allargato il test.
Tutti gli 11 commit raggiungibili dal branch main catturato di Cesarus85 compaiono anche tra i 16 del branch main catturato di MiaAI-Lab. Tutti gli 11 payload dei commit corrispondono.

La copia di Cesarus85 della repository DeepSeek mostra 11 commit sul suo branch main. Quegli 11 oggetti commit compaiono anche nella cronologia di MiaAI-Lab.
Questo è molto più forte che trovare lo stesso README copiato due volte. Stabilisce una cronologia Git condivisa.
Ma questa distinzione è importante: gli hash di Git dimostrano che gli oggetti corrispondono. Non autenticano crittograficamente la persona che li ha pushati. Quella cronologia potrebbe derivare da un clone, un'importazione, un upstream condiviso o dallo stesso operatore.
Ciò che la matematica dimostra è la cronologia. Non l'essere umano.



Stesso oggetto Git immutabile. Cronologia condivisa. Nessuna supposizione sui byte.
**
4. Due orologi, un dettaglio importante
GitHub indica la repository ospitata da Mia come creata il 9 giugno 2026 e quella di Cesarus85 il 24 giugno 2026. Hanno anche ID repository GitHub separati.
Eppure la repository più recente contiene la cronologia dei commit condivisi più vecchia.
Non c'è nulla di impossibile in questo. La cronologia Git è portatile. Una cronologia esistente può essere importata in una repository appena creata senza modificare gli oggetti commit sottostanti.
Il punto importante è non fingere che questo ci dica in quale direzione si sia spostato qualcosa. Ci dice solo che le repository condividono la cronologia, mentre GitHub le registra come create separatamente.

5. Cesarus85 ha un nome pubblico: Stefan Maier
Cesarus85 non si presenta come un'identità di sviluppatore anonimo.

Il profilo GitHub pubblico mostra il nome Stefan Maier direttamente sopra lo username Cesarus85 e collega l'handle @stefanmaier.
Il profilo GitHub pubblico mostra il nome Stefan Maier direttamente sopra lo username Cesarus85 e collega l'handle @stefanmaier.
Un profilo X pubblico separato utilizza anch'esso il nome Stefan Maier e l'handle @StefanMaier.

Anche l'identità X pubblica collegata si presenta come Stefan Maier, @StefanMaier.
C'è anche un'interazione pubblica diretta tra gli account. In un thread del 23 giugno, Stefan Maier afferma di aver messo in esecuzione la ricetta DeepSeek V4 Flash di @MiaAI_lab su due Spark. Mia risponde direttamente a quel post e la conversazione prosegue su Hermes e sui test di concorrenza.
Questa interazione non stabilisce una proprietà comune. Ciò che stabilisce è che l'account pubblico di Stefan Maier, l'account Mia e questo esatto progetto tecnico stavano interagendo apertamente nello stesso momento della linea temporale.

23 giugno 2026: Stefan Maier dichiara di eseguire la ricetta DeepSeek V4 Flash di
; Mia risponde direttamente nello stesso thread.
Poi c'è la cronologia della repository più vecchia. Cesarus85/Hermes-Influencer contiene un manifest del plugin con un credito esplicito al progetto:
author: Stefan Maier / Iris
Questo ci fornisce un collegamento pubblico riproducibile tra l'identità di sviluppo Cesarus85 e il nome Stefan Maier.
Ciò che non fa, di per sé, è dimostrare che Stefan Maier controlli @MiaAI_lab. Questa è un'affermazione diversa, e bisogna lasciare che le prove si fermino dove si fermano.

Un vecchio progetto di Cesarus85 accredita in modo indipendente “Stefan Maier / Iris.”
**

6. Il fantasma nella configurazione: zurih non è mai scomparso del tutto
Il vecchio identificatore non è confinato a un dimenticato commit radice del 2026.
Sopravvive all'interno del materiale di deployment successivo di MiaAI-Lab.
Un attuale script di benchmark GLM usa:
WORKER_USER:-zurih
come username worker di fallback.
Separatamente, il README Qwen dual-Spark identifica zurih nella colonna di configurazione usata per le misurazioni documentate al suo interno.
Questo è importante perché ci dà continuità attraverso elementi pubblicati in modo indipendente: zurih compare all'inizio della cronologia ed è ancora incorporato nella documentazione di deployment successiva di MiaAI-Lab.
Abbiamo verificato i file pubblicati. Non abbiamo effettuato l'accesso alle macchine né testato credenziali.



7. L'impronta dell'agente: l'attribuzione "Pi Agent"
I log della repository rivelano un ulteriore dettaglio tecnico: sette commit sul branch testato di Mia DeepSeek riportano l'attribuzione autore "Pi Agent" (sei datati 14 giugno 2026 e uno datato 9 luglio 2026).
Sette commit sul branch testato di Mia DeepSeek riportano il nome autore “Pi Agent”: sei datati 14 giugno e uno 9 luglio.
Questo è coerente con un workflow di sviluppo assistito da agenti, ma la distinzione è di nuovo importante: una stringa autore Git è un metadato configurabile. Non è un log di esecuzione grezzo e non può dirci quale modello sia stato eseguito, quanto abbia modificato un umano o chi lo supervisionasse.

8. Il verdetto: la traccia è reale
Mettete insieme le prove.
Entrambe le repository attuali indirizzano i lettori allo stesso account X di Mia e alla stessa destinazione Ko-fi.
Il README radice punta a zurih, poi cambia quella stessa istruzione di clone in MiaAI-Lab nel commit registrato subito dopo, con timestamp dell'autore distanti 62 secondi.
Le repository di MiaAI-Lab e Cesarus85 condividono una cronologia Git byte-identica di 11 commit.
Cesarus85 si presenta pubblicamente con il nome Stefan Maier, e un vecchio progetto di Cesarus85 accredita separatamente Stefan Maier / Iris.
Il materiale di deployment attuale di MiaAI-Lab contiene ancora zurih.
Nessuno di questi punti dipende da riconoscimento facciale, fughe di dati, messaggi privati o supposizioni. Sono artefatti tecnici pubblici.
Insieme, stabiliscono una solida catena di provenienza che collega MiaAI-Lab → zurih → cronologia della repository condivisa con Cesarus85 → identità pubblica di Stefan Maier di Cesarus85.
C'è ancora un confine che non supererò senza prove: queste prove da sole non dimostrano che Stefan Maier controlli personalmente @MiaAI_lab, che possieda l'account Ko-fi o che la persona femminile sia fittizia.
Ma stabiliscono qualcosa di significativo:
La cronologia ingegneristica dietro Mia's AI Lab è materialmente più intrecciata di quanto suggerisca il branding pubblico pulito.
E Git ha conservato le ricevute.
Riproducetelo voi stessi
Non avete bisogno di accedere ad alcun sistema privato per riprodurre i risultati principali.
1. Aprite entrambe le repository DeepSeek.
Controllate le destinazioni X e Ko-fi pubblicate nei loro README.
2. Aprite il commit radice di Mia.
Ispezionate la riga 40 del README e l'URL storico di clone github.com/zurih/...
3. Aprite il commit successivo.
Guardate quella stessa riga passare da zurih a MiaAI-Lab.
4. Clonate entrambe le repository e ispezionate l'oggetto.
git cat-file -p 47f3b26695361d5e8fab6cb4488f4e117975413c
5. Confrontate le cronologie.
Il branch main catturato di Cesarus85 contiene 11 commit; quegli 11 oggetti compaiono anche nella cronologia di MiaAI-Lab.
6. Aprite il profilo pubblico di Cesarus85 e il manifest di Hermes-Influencer.
Controllate l'identità Stefan Maier mostrata e il credito al progetto Stefan Maier / Iris.
7. Cercate zurih nei file di deployment attuali di MiaAI-Lab.
Prima riproducete gli artefatti. Poi decidete cosa pensate che significhino.
Un ultimo ringraziamento tecnico
C'è una cosa che non voglio tralasciare: gran parte dell'archeologia sulle repository e del tracciamento delle prove per questa indagine è stata fatta con CYBER-FROST 3.8.
Nello specifico, stavo usando vcruz305/CYBER-FROST-3.8-EXL3-SAGE-3.87bpw, la release EXL3 di Victor Cruz nata dalla collaborazione Cyber-Frost 3.8 con Blackfrost-AI. Hugging Face
Ha funzionato eccezionalmente bene per questo tipo di lavoro: scavare in cronologie di repository disordinate, seguire gli identificatori tra i progetti, confrontare oggetti Git grezzi, individuare connessioni degne di indagine e, cosa altrettanto importante, mettere in discussione le conclusioni quando le prove non le supportavano realmente.
Un enorme ringraziamento a @ViC305 e @Blackfrost_ai per il lavoro dietro il modello e la release.
Per essere assolutamente chiaro: né Victor né Blackfrost hanno avuto nulla a che fare con questa indagine.
Non hanno scelto l'argomento, fornito prove, diretto la ricerca, revisionato l'articolo o partecipato ad alcuna conclusione.
Li cito perché ho usato il loro modello come motore di ricerca, ed è stato davvero impressionante in questo compito.
Release/post originale di CYBER-FROST 3.8:
https://x.com/ViC305/status/2104692731620769948?s=46
Solo crediti per il modello. @ViC305 e @Blackfrost_ai non hanno partecipato a questa indagine.
Metodo: repository pubbliche selezionate, confronti Git byte per byte, metadati GitHub e controlli dei link pubblicati condotti il 2 ottobre 2026. La ricerca è stata assistita localmente utilizzando CYBER-FROST 3.8. L'indagine, la selezione delle prove, le conclusioni e le decisioni di pubblicazione sono esclusivamente mie. Non è stato utilizzato alcun accesso ad account privati o a infrastrutture live.





