Экс-сотрудник Google целый год незаметно воровал секреты для собственного ИИ-бизнеса
Теперь уже бывший инженер Google за год похитил свыше 500 файлов с ценными сведениями об ИИ-инфраструктуре поискового гиганта. Будучи сотрудником корпорации, он неоднократно выезжал в Китай, где устроился на работу техническим директором компании, заинтересованной в технологиях Google, а также создал собственный ИИ-стартап. Американский же работодатель при этом не имел ни малейшего понятия о «сторонних проектах» подворовывающего сотрудника.Как обокрасть Google и остаться незамеченным
В США бывшего сотрудника Google обвинили в хищении информации о технологиях поискового гиганта, составляющей коммерческую тайну, пишет The Register.
Согласно документам, опубликованным Министерством юстиции США, 38-летний Линьвэй Дин (Linwei Ding), также известный как Леон Дин (Leon Ding), во время работы на корпорацию Google был вовлечен в «разработку программного обеспечения, позволяющего GPU эффективно функционировать при решении задач машинного обучения, приложений с функциями искусственного интеллекта и других целей в интересах Google или клиентов Google Cloud».
Дин, имеющий гражданство КНР, по долгу службы имел доступ к конфиденциальным сведениям о дата-центрах компании, включая информацию об их оснащении аппаратной инфраструктурой, программной платформе, а также ИИ-моделям и приложениям, работу которых те обеспечивали.
По версии стороны обвинения Дин делал копии исходного кода, принадлежащего Google, при помощи приложения «Заметки» (Notes) на корпоративном ноутбуке MacBook. Затем он преобразовал файлы приложения в формат PDF, которые впоследствии выгружал в облако Google Cloud, на принадлежащий ему аккаунт.
Соответствующую процедуру китаец повторял многократно. Всего в период с мая 2022 г. по май 2023 г., он таким образом вывел за пределы внутреннего сетевого периметра компании более 500 документов, отмечают в Минюсте США.
Причем система предотвращения утечек Google, если наличие такой предусмотрено корпоративными политиками безопасности, по той или иной причине не сочла действия Дина подозрительными.
Документы, в хищении которых обвиняется Дин, по данным Минюста, содержали «подробную информацию об архитектуре и функциональности GPU- и TPU-чипов и систем, ПО, позволяющего чипам взаимодействовать и решать задачи, а также ПО, организующее тысячи чипов в суперкомпьютер, способный решать задачи в области машинного обучения и искусственного интеллекта передовыми методами». Другими словами, можно предположить, что украденных данных было достаточно для создания копии ИИ-инфраструктуры Google в том или ином виде.
Поездка в Китай, новая работа и собственный бизнес
В июне 2022 г. Дину якобы предложил работу китайский ИИ-стартап Beijing Rongshu Lianzhi Technology Co Ltd в должности технического директора. В октябре 2022 г., все еще числясь в штате Google, Дин совершил поездку в Китай и принял участие во встрече с потенциальными инвесторами Rongshu. К весне 2023 г. мужчина при общении с вложившимися в стартап людьми называл себя техническим директором компании.
Месяц спустя Дин зарегистрировал в КНР собственную ИИ-компанию Shanghai Zhisuan Technology Co. Ltd. Стартап позиционировал себя как обладателя технологий «ускорения машинного обучения, в том числе больших моделей, при помощи суперкомпьютерных чипов».
Любопытно, что Google оставалась в полном неведении относительно наличия у Дина собственного бизнеса в Китае и его параллельной работе на другую компанию. Более того, отсутствие мужчины в офисе во время его визита в Китай тоже никто не заметил. Он якобы отдал собственный бейдж сотрудника Google коллеге по компании, который затем создавал видимость присутствия Дина на рабочем месте.
В марте 2023 г. Дин вернулся в США и на несколько месяцев вернулся в офис Google. Однако в ноябре 2023 г. он вновь отбыл в Китай, где встретился с инвесторами и обсудил с ними перспективы собственного стартапа Zhisuan. Он уверял инвесторов, что его компания сможет не просто построить ИИ-инфраструктуру аналогичную используемой в Google, но и сделать ее лучше.
Не слишком тайное становится явным
В декабре 2023 г., пока Дин был в разъездах, в Google все-таки заподозрили что-то неладное и слегка понаблюдав за ним поймали его на выгрузке очередной порции документов на «Google Диск». Представителям службы безопасности поискового гиганта мужчина якобы объяснил свои действия сбором материалов для резюме. Он также заявил, что не планирует увольняться из компании, согласился удалить документы из облачного хранилища, юридически заверив взятое на себя обязательство сделать это, утверждает сторона обвинения.
Однако о ранее «слитых» документах и своих связях с китайским ИИ-стартапом Дин руководство так и не уведомил, а 26 декабря 2023 г., вопреки обещаниям, уволился из Google, следует из материалов дела.
Три дня спустя в Google проанализировали записи с камер видеонаблюдения и удивлением обнаружили, что бейджем Дина на протяжении длительного времени пользовался совершенно другой человек. Кроме того, поисковому гиганту каким-то образом удалось получить сведения о похождениях Дина к инвесторам в роли генерального директора собственной компании.
Лишь 4 января 2024 г. теперь уже бывшего сотрудника Google лишили доступа к внутренней сети компании. Американский интернет-гигант обратился в правоохранительное органы и вскоре к расследованию подключилось Федеральное бюро расследований (ФБР), которое и обнаружило 500 файлов, украденные у Google.
В начале марта 2024 г. Дина арестовали в Нью-Арке (Калифорния). Ему предъявлено обвинение в хищении коммерческой тайны по четырем эпизодам. В США за подобное преступление можно отправиться в тюрьму на срок до 10-15 лет.
Китайский бизнес нередко обвиняют в хищении интеллектуальной собственности иностранных компаний. Промышленный шпионаж, в частности, является одним из ключевых противоречий в торговых отношениях между США и Китаем.
Так, ранее CNews писал о том, как пожилой бизнесмен и ученый из Калифорнийского университета получил Йи-Чи-Ши (Yi-Chi Shih) получил в США пять лет тюрьмы за контрабанду интегральных схем двойного назначения, необходимых для налаживания производства аналогов в Китае. Ему также предстоит выплатить около $660 тыс. в качестве штрафов и компенсаций.
В феврале 2023 г. ASML, крупнейший поставщик аппаратуры для производства микросхем, сообщил, его бывший китайский работник украл у него некую важную технологию, используемую в готовом оборудовании.