TM_467
12 12|3|2024 #467 Της Ελένης Μιχαηλίδου Της Ελένης Μιχαηλίδου Ένας Κινέζος υπήκοος που εργαζόταν στην Google κατηγορείται για κλοπή πνευματικής ιδιοκτησίας από τον τε- χνολογικό γίγαντα που συνδέεται με τις εργασίες του στην τεχνητή νοημοσύνη (AI). Ο Linwei Ding κατηγορείται για τέσ- σερις υποκατηγορίες «κλοπής εμπορι- κών μυστικών». Στο κατηγορητήριο αναφέρεται πως ο μηχανικός λογισμικού Ding, ο οποίος προσλήφθηκε από την Google το 2019, εργαζόταν στην ανάπτυξη λογισμικού που αναπτύσσεται στα κέντρα δεδομένων υπερυπολογιστών της Google. Ως αποτέλεσμα, είχε πρόσβαση σε ευαίσθητες πληροφορίες σχετικά με τα μοντέλα τεχνητής νοημοσύνης που εκτελούνταν στους διακομιστές τους. Ακόμα, αναφέρεται πως μεταξύ Μαΐου 2022 και Μαΐου 2023, άρχισε να ανεβάζει κρυφά δεδομένα σε έναν προσωπικό λογαριασμό στο Google Cloud, συγκεντρώνοντας πάνω από 500 αρχεία που περιείχαν εμπιστευτικές πληροφορίες. Τον Ιούνιο του 2022, ο Ding φέρεται να έλαβε μηνύματα ηλε- κτρονικού ταχυδρομείου από τον Διευθύνοντα Σύμβουλο μιας τεχνολογικής εταιρείας αρχικών στα- δίων που εδρεύει στην Κίνα, σύμφωνα με τα οποία του είχε προσφερθεί ο ρό- λος του CTO. Στη συνέχεια, ένα χρόνο αργότερα, τον Μάιο του 2023, ίδρυσε τη δική του τεχνολογική εταιρεία που επικεντρώθηκε στην επιτάχυνση των φόρτων εργασίας μηχανικής μάθησης και υπέβαλε αίτηση σε ένα κινεζικό πρό- γραμμα νεοφυών επιχειρήσεων. Σύμφωνα με το Υπουργείο Δικαιοσύνης (DoJ), ο Ding κατέβαλε μεγάλες προ- σπάθειες για να κρατήσει τη δραστηριότητά του κρυφή από την Google. Φέρεται να αντέγραψε δεδομένα από τα πηγαία αρχεία της Google σε Apple Notes στο εταιρικό του MacBook και στη συνέχεια τα μετέτρεψε σε PDF και τα ανέβασε σε ξε- χωριστό λογαριασμό – προκειμένου να παρακάμψει τους ελέγχους της εταιρείας για την πρόληψη απώλειας δεδομένων (DLP). Ο Ding φέρεται επίσης να επέτρεψε σε έναν συνάδελφό του να χρησιμοποιήσει το σήμα του για να σαρώσει ένα κτί- ριο της Google, ώστε να φαίνεται ότι εργαζόταν στις ΗΠΑ, ενώ στην πραγματικότητα βρισκόταν στην Κίνα. Κατηγορητήριο σε πρώην εργαζόμενο της Google Στον «αέρα» δεδομένα της ελβετικής κυβέρνησης Ευαίσθητα δεδομένα της ομοσπονδια- κής κυβέρνησης της Ελβετίας, συμπε- ριλαμβανομένων διαβαθμισμένων εγ- γράφων και διαπιστευτηρίων σύνδεσης, διέρρευσαν από την ομάδα ransomware Play μετά από επίθεση στον πάροχο υπη- ρεσιών πληροφορικής Xplain το 2023. Έρευνα του Εθνικού Κέντρου Κυβερνοα- σφάλειας (NCSC) της Ελβετίας αποκάλυ- ψε ότι περίπου 65.000 έγγραφα που αφο- ρούσαν την ομοσπονδιακή κυβέρνηση δημοσιεύθηκαν από τους επιτιθέμενους στο darknet στις 14 Ιουνίου 2023. Αυτά αποτελούσαν μόλις το 5% του συνο- λικού πακέτου δεδομένων που ανέβασε η Play. Από αυτά τα αρχεία, τα 47.413 ανήκαν στο Xplain (70%) και τα 9.040 στην Ομο- σπονδιακή Διοίκηση (14%). Η συντριπτική πλειονότητα (95%) των 9.040 αρχείων που ανήκουν στην ομοσπονδιακή κυβέρνηση και διέρρευσαν προήλθαν από τις ακόλου- θες υπηρεσίες: • Το Ομοσπονδιακό Υπουργείο Δικαιοσύ- νης και Αστυνομίας (FDJP). • Το Ομοσπονδιακό Γραφείο Δικαιοσύνης. • Το Ομοσπονδιακό Γραφείο Αστυνομίας. • Την Κρατική Γραμματεία Μετανάστευσης. • Το εσωτερικό κέντρο υπηρεσιών πλη- ροφορικής ISC-FDJP. Λίγο πάνω από το 3% των δεδομένων προήλθε από το Ομοσπονδιακό Υπουρ- γείο Άμυνας, Πολιτικής Προστασίας και Αθλητισμού (DDPS), ενώ το υπόλοιπο αφορά σε διάφορες άλλες υπηρεσίες. Η ελβετική NCSC ανακάλυψε ότι σε 5.182 από τα αρχεία υπήρχαν προσωπικά δε- δομένα, τεχνικές πληροφορίες, διαβαθμι- σμένα δεδομένα και κωδικοί πρόσβασης. Προσωπικά δεδομένα, συμπεριλαμβανομέ- νων ονομάτων, διευθύνσεων ηλεκτρονικού ταχυδρομείου, αριθμών τηλεφώνου και ταχυδρομικών διευθύνσεων, βρέθηκαν σε άλλα 4.779 αρχεία. Τεχνικές πληροφορίες, όπως τεκμηρίωση για συστήματα ΤΠ, έγγρα- φα απαιτήσεων λογισμικού ή αρχιτεκτονικές περιγραφές, βρίσκονταν σε 278 αρχεία. Επι- πλέον, 121 αντικείμενα ήταν ταξινομημένα σύμφωνα με το διάταγμα για την προστασία των πληροφοριών και 4 αντικείμενα περιεί- χαν αναγνώσιμους κωδικούς πρόσβασης. Ωστόσο, η έκθεση δεν αξιολόγησε το περιεχόμενο των δεδομένων ή τους λόγους για τους οποίους ορισμένα δε- δομένα διέρρευσαν. Η διοικητική έρευ- να αναμένεται να ολοκληρωθεί έως τα τέλη Μαρτίου 2024, μετά την οποία το Ελβετικό Ομοσπονδιακό Συμβούλιο θα ενημερωθεί για τα αποτελέσματα και θα λάβει συστάσεις σχετικά με το πώς θα προχωρήσει.
Made with FlippingBook
RkJQdWJsaXNoZXIy NjE3Njcz