Souhrn
Federální porota v USA uznala za vinného Linwei Dinga, bývalého inženýra Google, z krádeže a předání tisíců stránek interních dokumentů o AI superpočítačích čínským firmám. Ding pracoval v Google od roku 2019 a mezi květnem 2022 a dubnem 2023 nahrál data do svého osobního účtu Google Cloud. Tento případ odhaluje rizika insider threats v klíčových oblastech AI vývoje.
Klíčové body
- Ding ukradl přes 2000 stránek dokumentů o Google infrastruktuře pro AI, včetně technologií TPU, GPU, software pro orchestraci AI úloh a SmartNIC sítí.
- Byl spojován se dvěma čínskými firmami a založil vlastní společnost Shanghai Zhisuan Technology Co., kde slíbil investořům replikaci Google technologií.
- Aplikoval na vládní talentový program v Šanghaji s cílem pomoci Číně dosáhnout světové úrovně výpočetní infrastruktury.
- Obvinění z března 2024 vedlo k jeho zatčení v Kalifornii po neupřímné spolupráci s interním vyšetřováním Google.
- Soudní proces proběhl v lednu 2026 a potvrdil záměr prospět entitám spojeným s Čínskou lidovou republikou.
Podrobnosti
Linwei Ding nastoupil do Google v roce 2019 jako softwarový inženýr zaměřený na klíčovou infrastrukturu pro trénink velkých AI modelů. TPU (Tensor Processing Units) jsou specializované čipy Google navržené pro akceleraci AI výpočtů, které umožňují efektivní zpracování masivních datových sad v modelech jako Gemini. GPU systémy slouží k podobným účelům, ale TPU poskytují vyšší efektivitu pro specifické AI workloady. Orchestration software řídí distribuci těchto úloh napříč tisíci zařízeními v superpočítačových clusterech, což zajišťuje škálovatelnost pro trénink modelů s miliardami parametrů. SmartNIC jsou programovatelné síťové karty, které optimalizují komunikaci mezi uzly v těchto clusterech, snižují latenci a zvyšují propustnost dat.
Mezi květnem 2022 a dubnem 2023 Ding systematicky exfiltrovával tyto materiály do osobního Google Cloud účtu, což mu umožnilo přístup mimo firemní sítě. Paralelně tajně spolupracoval se dvěma čínskými technologickými společnostmi – jednou, kde vyjednával pozici hlavního technologického ředitele (CTO), a později založil Shanghai Zhisuan Technology Co., firmu zaměřenou na vývoj AI infrastruktury. Tato společnost se specializuje na stavbu superpočítačů pro AI aplikace, podobně jako Google Cloud TPU clustery. Ding investořům sliboval, že dokáže napodobit Google řešení, což přímě prozrazuje úmysl komercializovat ukradené know-how.
Prokurátoři předvedli důkazy o jeho žádosti do šanghajského vládního talentového programu, který je součástí širší strategie Číny na získání zahraničních expertů pro technologický růst. Ding explicitně uvedl, že chce „pomoci Číně dosáhnout výpočetní infrastruktury na mezinárodní úrovni“. Ministerstvo spravedlnosti USA (DoJ) zdůraznilo roli těchto programů v podpoře ekonomického a technologického vzestupu Číny. Dingovo zatčení následovalo po nekooperativním postoji v interním auditu Google, což vedlo k obvinění z krádeže obchodního tajemství a podvodu. Proces skončil odsouzením v lednu 2026.
Proč je to důležité
Tento případ ilustruje rostoucí rizika špionáže v AI sektoru, kde insider threats představují největší hrozbu pro ochranu duševního vlastnictví. V závodě o AI nadvládu mezi USA a Čínou takové incidenty oslabují konkurenční výhodu firem jako Google, které investují miliardy do vývoje TPU a podobných technologií. Pro průmysl to znamená nutnost posílit screening zaměstnanců, monitorování cloud přístupů a mezinárodní spolupráci proti talentovým programům. Pro uživatele AI služeb to podtrhuje závislost na bezpečných infrastruktuře – únik dat by mohl urychlit čínské AI modely, což ovlivní globální trh s cloud AI. V širším kontextu posiluje to debatu o exportních kontrolách na AI hardware a software, podobně jako u čipů NVIDIA.
Zdroj: 📰 BleepingComputer