Linwei Ding était un ingénieur logiciel chez Google. Il était également un voleur prolifique de secrets commerciaux, affirment les procureurs.
Bien qu’il ait vécu dans la Silicon Valley, Linwei Ding a passé des mois à la fois dans sa Chine natale, selon des documents judiciaires.
Cela n’a rien d’inhabituel, sauf qu’il était censé travailler à plein temps comme ingénieur logiciel dans les bureaux de Google de la région de San Francisco.
Les archives judiciaires indiquent qu’il a demandé à d’autres de lui faire entrer des badges dans les bâtiments de Google, donnant l’impression qu’il venait travailler. En fait, selon le procureur, il se présentait auprès des entreprises chinoises comme un expert en intelligence artificielle tout en volant 500 fichiers contenant certains des secrets d’IA les plus importants de Google.
Ding, dont le domicile a été perquisitionné par le FBI quelques jours avant que les procureurs n’annoncent qu’il devait embarquer sur un vol aller simple à destination de la Chine, a été arrêté en mars et fait désormais face à des accusations fédérales pour crime. Il a plaidé non coupable. Son cas illustre ce que les responsables américains considèrent comme un cauchemar permanent pour l’économie et la sécurité nationale des États-Unis : certaines des entreprises technologiques les plus importantes d’Amérique ont vu leurs poches virtuelles pillées par les espions et les agences de renseignement chinois.
Quelques jours après l’annonce de l’affaire Ding, les procureurs ont accusé les propriétaires d’une entreprise chinoise de complot en vue de voler les secrets des batteries de Tesla. Cette semaine, un conseil gouvernemental de cybersécurité a critiqué Microsoft pour une culture de sécurité inadéquate et une cascade d’erreurs évitables qui ont permis aux pirates informatiques chinois de compromettre le logiciel de messagerie de l’entreprise et d’accéder aux comptes du secrétaire américain au Commerce.
En février, le ministère de la Justice a accusé un ingénieur chinois d’avoir volé une technologie de suivi de missiles à une entreprise appartenant au géant de l’aérospatiale Boeing. L’année dernière, les procureurs ont accusé un ressortissant chinois d’avoir volé la technologie de la voiture autonome d’Apple et de s’être enfui en Chine.
Les attaques multiformes de la Chine contre notre sécurité nationale et économique en font la menace déterminante de notre génération, a récemment déclaré au Congrès le directeur du FBI, Christopher Wray. Aujourd’hui, et littéralement chaque jour, ils attaquent activement notre sécurité économique en se livrant au vol massif de nos innovations et de nos données personnelles et professionnelles.
Cela se produit depuis des années, mais les experts affirment que ni le gouvernement ni les entreprises américaines n’ont été en mesure d’élaborer une réponse cohérente.
La Chine nie avoir volé la propriété intellectuelle. Dans un communiqué, le porte-parole de l’ambassade de Chine, Liu Pengyu, a déclaré : « Le gouvernement chinois n’a jamais participé ni soutenu quiconque, sous quelque forme que ce soit, dans le vol de secrets commerciaux. Nous demandons à la partie américaine de traiter cette affaire sans parti pris et conformément à la loi et de protéger les droits légaux. droits et intérêts des citoyens chinois.
Dmitri Alperovitch, cofondateur de la société de cybersécurité CrowdStrike, a été parmi les premiers à dénoncer l’espionnage industriel chinois parrainé par l’État en 2011. Bientôt, de hauts responsables du renseignement américain ont qualifié cela de plus grand transfert de richesse de l’histoire.
La Chine s’est livrée au vol systématique des trésors économiques et de sécurité nationale des Amériques pendant des décennies, a déclaré Alperovitch, auteur de World on the Brink: How America Can Beat China in the Race for the 21stCentury, à NBC News. Le pillage a miné la croissance économique de notre pays et dévasté des industries entières.
Alperovitch et d’autres experts affirment que la campagne chinoise a connu un énorme succès en stimulant les prouesses économiques et militaires du pays, même si elle a coûté des emplois et décimé des secteurs d’activité entiers aux États-Unis et en Europe, y compris l’industrie des panneaux solaires. Le comité spécial de la Chambre des représentants sur le Parti communiste chinois a estimé le coût du vol de propriété intellectuelle chinoise à 600 milliards de dollars par an.
Le cas de Google illustre pourquoi les dommages causés par le vol de secrets commerciaux ne sont pas largement compris par le public. Cela n’a pas fait la une des journaux lorsque le procureur général Merrick Garland l’a annoncé le mois dernier, et Google a initialement minimisé son impact.
Nous disposons de mesures de protection strictes pour empêcher le vol de nos informations commerciales confidentielles et de nos secrets commerciaux. Après une enquête, nous avons découvert que cet employé avait volé de nombreux documents et nous avons rapidement porté l’affaire devant les forces de l’ordre, a déclaré le porte-parole de l’entreprise, Jos Castaeda, dans un communiqué. Nous sommes reconnaissants envers le FBI d’avoir aidé à protéger nos informations et continuerons à coopérer étroitement avec lui.
Ding risque désormais 10 ans de prison pour vol. Mais une personne proche du dossier a déclaré qu’on ne savait pas si Ding avait distribué le matériel volé à ses partenaires en Chine. En d’autres termes, il n’était pas clair que les informations étaient protégées.
Bart Selman, professeur d’informatique à Cornell et expert en intelligence artificielle, a déclaré que la technologie volée, telle que décrite dans l’acte d’accusation, était extrêmement importante, représentant 10 à 15 ans de travail des scientifiques de Google.
La technologie que Ding aurait volée implique les éléments constitutifs des centres de données de supercalcul avancés de Google qui alimentent les réponses remarquablement humaines que les consommateurs voient lorsqu’ils posent des questions à ChatGPT.
C’est une perte très importante et en effet très préoccupante, a déclaré Selman. Et je pense que ce n’est pas préoccupant seulement pour une seule entreprise. Le logiciel d’IA et la formation en IA comportent de très importantes composantes de sécurité nationale. C’est donc même pertinent pour la sécurité nationale.
Selman a déclaré que les secrets volés concernaient à la fois les logiciels et le matériel, y compris les informations sur les puces informatiques avancées que le gouvernement américain a travaillé dur pour garder hors des mains des Chinois.
C’est l’un des aspects les plus préoccupants qui sape les efforts des États-Unis pour [prevent] La Chine est capable de développer cette technologie, a-t-il déclaré. Cela leur donnera de nouvelles capacités et informations développées par Google au cours des 10 dernières années au moins, pour développer ces puces très avancées pour la formation de modèles d’IA.
L’acte d’accusation indique que Google dispose d’une sécurité réseau robuste, notamment d’un système conçu pour surveiller d’importantes sorties de données. Mais Ding a contourné cela en copiant prétendument les données des fichiers sources de Google dans l’application Apple Notes sur son ordinateur portable MacBook émis par Google, en convertissant les notes Apple en fichiers PDF et en les téléchargeant depuis le réseau Google vers un compte distinct.
Google ne disposait pas de systèmes pour surveiller les déplacements des employés travaillant sur des technologies sensibles, a déclaré une personne proche du dossier.
C’est un problème, a déclaré Frank Figliuzzi, ancien directeur adjoint du contre-espionnage du FBI et maintenant contributeur de NBC News. Il a déclaré que les entreprises technologiques doivent renforcer leur sécurité contre les soi-disant menaces internes.
Il ne fait aucun doute qu’une balle est tombée ici, a-t-il déclaré. Mais c’est quelque chose que je constate couramment dans les failles de sécurité à tous les niveaux. Premièrement, les entreprises doivent mieux identifier ce qui constitue véritablement leur joyau. Deuxièmement, identifiez les employés de votre entreprise qui ont accès à ces joyaux de la couronne. Troisièmement, surveillez ces employés et les données des joyaux de la couronne pour vous assurer que de mauvaises choses ne se produisent pas. Ainsi, lorsque cet employé joyau de la couronne qui a accès voyage à l’étranger, vous devez le savoir.
Bien que l’acte d’accusation n’allègue aucun lien entre Ding et le gouvernement chinois, Figliuzzi a déclaré que cela n’avait pas vraiment d’importance, compte tenu de la politique du gouvernement chinois.
Il existe en effet une véritable stratégie, un plan quinquennal que la Chine publie, alertant ses citoyens sur le fait que nous avons besoin des éléments suivants cette année et pour les cinq années à venir, et que nous faisons tout ce que nous pouvons pour mettre la main dessus, il a dit. C’est un défi pour une entreprise américaine de se prémunir contre cette menace, a ajouté Figliuzzi, affirmant qu’il est contraire à la loi qu’un ressortissant chinois refuse de coopérer avec ses services de renseignement. en Chine et ouvrir leur propre entreprise avec, bonne chance pour contester cela devant les tribunaux en Chine, a-t-il déclaré. Cela réussit rarement, voire jamais.
En octobre dernier, Wray et les représentants des quatre autres pays du partenariat de renseignement Five Eyes, la Grande-Bretagne, l’Australie, le Canada et la Nouvelle-Zélande, se sont rencontrés dans la Silicon Valley pour attirer l’attention sur le vol de secrets commerciaux par la Chine.
Le gouvernement chinois est engagé dans le vol de propriété intellectuelle et d’expertise le plus soutenu, le plus étendu et le plus sophistiqué de l’histoire de l’humanité, a déclaré Mike Burgess, chef de l’Organisation australienne du renseignement de sécurité.
Il faut faire davantage, a déclaré à NBC News le sénateur Mark Warner, D-Va., président de la commission sénatoriale du renseignement.
Nous devons utiliser tous les outils à notre disposition pour protéger les entreprises et l’innovation américaines afin que la Chine ne puisse pas exploiter l’ouverture de notre société et de notre économie à son avantage, a déclaré Warner, et nous devons faire davantage pour augmenter le coût de cela pour la Chine. comportement.