A CrowdStrike kiberbiztonsági cég legfrissebb jelentése szerint a kínai állami háttérrel végrehajtott kibertámadások több mint 58 százaléka technológiai vállalatokat célozta meg, elsősorban a mesterséges intelligencia (MI) fejlesztéseihez és a szellemi tulajdonhoz kapcsolódó adatokat keresve. A jelentés a 2026. március 31-éig tartó egyéves időszak eseményeit elemezte.
Miért növekedtek a támadások?
A CrowdStrike szerint a kínai kötelékű támadók kémtevékenységét részben az indokolja, hogy Peking nem képes elég gyorsan saját erőből kifejleszteni a szükséges MI-képességeket és a kapcsolódó szellemi tulajdont. Az Egyesült Államok exportkorlátozásai — amelyek különösen a mesterséges intelligencia betanításához használt chipekre vonatkoznak — jelentősen lassították Kína technológiai előrehaladását. Ugyanakkor a jelentés megjegyzi, hogy kínai fejlesztésű modellek próbálnak alacsonyabb üzemeltetési költségek mellett a nyugati rendszerekhez hasonló teljesítményt nyújtani.
Milyen célpontokat érintettek?
A vizsgálat szerint a támadások elsősorban észak-amerikai technológiai szervezetek hálózataiban kerestek értékes információkat. A kínai kötődésű szereplők szoftveres sebezhetőségek kihasználásával tartós hozzáférést építettek ki ezekhez a hálózatokhoz. Emellett a jelentés szerint délkelet-ázsiai kormányzati kommunikációs rendszereket is megcéloztak.
Korábbi figyelmeztetések és a jogi határok
A CrowdStrike megállapításai összhangban állnak a korábbi jelentésekkel: az év elején az Anthropic és az OpenAI is jelezte, hogy kínai vállalatok üzletileg érzékeny információkra próbáltak szert tenni az amerikai MI-fejlesztőktől. Elemzők viszont rámutattak, hogy az ilyen területen a jogellenes és a versenyképes magatartás közötti határok gyakran elmosódnak.
Észak-Korea szerepe
A jelentés Észak-Koreával kapcsolatban is aggasztó tendenciákat említ. A dokumentum szerint a phenjani rezsimhez köthető szereplők informatikai szakemberként próbáltak beépülni észak-amerikai, európai és ázsiai vállalatokhoz, elsősorban azzal a céllal, hogy devizabevételt szerezzenek a rezsim számára.
A kínai Kiberbiztonsági Hivatal a jelentés megjelenésére vonatkozó megkeresésekre egyelőre nem reagált.
Miért fontos ez?
A jelentés rávilágít arra, hogy a geopolitikai verseny immár a kibertérben is elsősorban a technológiai és MI-képességek megszerzéséről szól. A támadások fókusza és mértéke arra utal, hogy egyes államok kibereszközökkel próbálják rövid távon kompenzálni a hiányosságaikat a fejlett technológiák terén.



