
Il Dipartimento di Giustizia degli Stati Uniti ha aperto un atto d’accusa contro Linwei (Leon) Ding, 38 anni, un ex ingegnere informatico di Google accusato di aver rubato i segreti commerciali dell’IA e di aver trasmesso le informazioni ad aziende cinesi.
I documenti affermano che Ding ha rubato informazioni proprietarie sulla tecnologia AI di Google e le ha fornite a due società con sede in Cina per le quali lavorava segretamente.
Secondo il Dipartimento di Giustizia degli Stati Uniti, Ding ha iniziato a lavorare come ingegnere informatico presso Google nel 2019 e il 21 maggio 2022 ha iniziato a caricare i dati proprietari dell’azienda sul suo account Google Cloud personale. Questo processo è durato quasi un anno e, di conseguenza, sono stati rubati più di 500 file.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Per mascherare in qualche modo le sue azioni, Ding ha copiato i file sorgente in Apple Notes sul suo laptop fornitogli da Google, li ha convertiti in file PDF e poi li ha caricati sul suo account Google Cloud.
Si ritiene che i segreti commerciali rubati riguardino le tecnologie critiche alla base dei più recenti data center di supercalcolo di Google, necessari per la formazione e il posizionamento LLM.
L’accusa afferma che Ding ha rubato informazioni proprietarie su varie piattaforme hardware e software, tra cui:
Secondo l’accusa, Ding ha trasferito in Cina file rubati contenenti informazioni riservate. In particolare, i file furono trasferiti a una società di intelligenza artificiale con la quale Ding era associato e lì ricoprì il ruolo di direttore della tecnologia. Le informazioni finirono anche nelle mani di una seconda società chiamata Shanghai Zhisuan Technology Co, fondata dallo stesso Ding.
Va sottolineato che Ding non ha informato Google dei suoi legami con queste società e non ha parlato dei suoi viaggi in Cina durante i quali ha incontrato gli investitori. Invece, Ding ha chiesto al suo collega di scansionare periodicamente il suo badge all’ingresso per far sembrare che lavorasse e si trovasse nell’ufficio americano di Google (quando in realtà si trovava in Cina).
Anche dopo che Google ha scoperto la fuga di dati e il trasferimento non autorizzato dei dati, Ding ha mentito agli investigatori dell’azienda, dicendo che stava semplicemente caricando file sul suo account personale per lavoro. Ha anche firmato una dichiarazione in cui afferma di aver cancellato definitivamente tutte le informazioni riservate di Google non correlate al suo lavoro. Anche questa era una bugia.
Secondo quanto riferito, Linwei Ding è stato arrestato il 5 marzo 2024 e ora rischia una condanna a 10 anni di carcere e una multa fino a 250.000 dollari per ogni furto di segreti commerciali (ovvero circa 1.000.000 di dollari in totale).
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CyberpoliticaIl CEO di Cloudflare, Matthew Prince, ha minacciato di chiudere le attività dell’azienda in Italia dopo che l’autorità di regolamentazione delle telecomunicazioni del Paese le ha imposto una multa pari al doppio del suo fatturato…
CybercrimeUn’analisi approfondita sulle connessioni infrastrutturali del gruppo emergente Orion Leaks e il suo possibile legame con l’ex gigante LockBit RaaS. Negli ultimi mesi, a seguito dell’Operazione Cronos, condotta da agenzie internazionali per smantellare l’infrastruttura e…
CybercrimeNegli ultimi mesi si sta parlando sempre più spesso di un cambio di paradigma nel cybercrime. Quello che per anni è stato percepito come un ecosistema prevalentemente digitale — fatto di frodi, furti di identità,…
CybercrimeA volte, per disattivare la protezione di Windows non è necessario attaccare direttamente l’antivirus. È sufficiente impedirne il corretto avvio. Un ricercatore che si fa chiamare Two Seven One Three (TwoSevenOneT) ha pubblicato su GitHub…
CulturaQuando la sicurezza fallisce prima ancora dell’errore Questo testo nasce dall’esperienza diretta, maturata osservando nel tempo numerosi casi di frodi e incidenti informatici, in cui il fattore umano nella sicurezza è stato l’elemento che ha…