Китайский национальный суперкомпьютерный центр (NSCC) в Тяньцзине подвергся хакерской атаке: в результате из него были похищены AI-датасеты из военных лабораторий. Хакер под псевдонимом FlamingChina сообщил, что за шесть месяцев незаметного взлома ему удалось скачать порядка 10 петабайт информации, включая обучающие выборки, связанные с Исследовательскими подразделениями Народно-освободительной армии Китая (НОАК). Образцы данных стали доступны еще в феврале, однако широкую огласку инцидент получил только после расследования CNN. Независимые специалисты по кибербезопасности, проанализировавшие утекшие материалы, подтвердили их подлинность.
Национальный центр в Тяньцзине работает по модели предоставления вычислительных ресурсов: более 6 000 компаний и организаций из разных отраслей Китая арендуют там время на суперкомпьютерах для решения сложных задач. Среди клиентов — крупнейшие предприятия в авиационной индустрии, такие как AVIC и COMAC, а также Национальный университет оборонных технологий. На тех же системах, предположительно, проводятся масштабные симуляции для разработки и обучения военных моделей искусственного интеллекта. По данным взломщика, среди похищенной информации находятся технические схемы ракетных комплексов, аэрокосмические симуляции, сведения о гиперзвуковом оружии и специализированные AI-датасеты, относящиеся к оборонным лабораториям.
По мнению экспертов, методика взлома оказалась удивительно простой. Дак Кэри из SentinelOne, исследовавший утекшие образцы, описал ситуацию так: злоумышленник получил доступ к нескольким серверам и собирал данные небольшими порциями, используя уязвимость в системе безопасности NSCC. Хакер рассказал, что проник через скомпрометированный VPN-домен, развернул ботнет и систематически загружал информацию, стараясь не вызвать срабатывания защитных механизмов. В течение полугода злоумышленнику не ответили никакими мерами — несмотря на масштаб утечки.
Интригу добавляет и совпадение во времени: в марте, после появления первых образцов данных в Telegram, с сайта Китайской инженерной академии исчезли без объяснений имена нескольких ведущих экспертов в сферах авиации, ядерного оружия и ракетных технологий. Официальных комментариев со стороны китайских властей и NSCC пока не поступало.
Сам FlamingChina выставил весь похищенный датасет на продажу по цене в сотни тысяч долларов в криптовалюте. Марк Хофер из компании NetAskari, который связался с предполагаемым взломщиком, отметил, что для детального анализа такого объема данных и извлечения ценной информации, скорее всего, потребуются возможности государственных структур. В этом инциденте проявляется ирония судьбы: страна, которую долгое время обвиняли в кибершпионаже и краже технологий, теперь сама оказалась жертвой серьезной утечки — причем, вероятно, из-за простой уязвимости в VPN.
Национальный центр в Тяньцзине работает по модели предоставления вычислительных ресурсов: более 6 000 компаний и организаций из разных отраслей Китая арендуют там время на суперкомпьютерах для решения сложных задач. Среди клиентов — крупнейшие предприятия в авиационной индустрии, такие как AVIC и COMAC, а также Национальный университет оборонных технологий. На тех же системах, предположительно, проводятся масштабные симуляции для разработки и обучения военных моделей искусственного интеллекта. По данным взломщика, среди похищенной информации находятся технические схемы ракетных комплексов, аэрокосмические симуляции, сведения о гиперзвуковом оружии и специализированные AI-датасеты, относящиеся к оборонным лабораториям.
По мнению экспертов, методика взлома оказалась удивительно простой. Дак Кэри из SentinelOne, исследовавший утекшие образцы, описал ситуацию так: злоумышленник получил доступ к нескольким серверам и собирал данные небольшими порциями, используя уязвимость в системе безопасности NSCC. Хакер рассказал, что проник через скомпрометированный VPN-домен, развернул ботнет и систематически загружал информацию, стараясь не вызвать срабатывания защитных механизмов. В течение полугода злоумышленнику не ответили никакими мерами — несмотря на масштаб утечки.
Интригу добавляет и совпадение во времени: в марте, после появления первых образцов данных в Telegram, с сайта Китайской инженерной академии исчезли без объяснений имена нескольких ведущих экспертов в сферах авиации, ядерного оружия и ракетных технологий. Официальных комментариев со стороны китайских властей и NSCC пока не поступало.
Сам FlamingChina выставил весь похищенный датасет на продажу по цене в сотни тысяч долларов в криптовалюте. Марк Хофер из компании NetAskari, который связался с предполагаемым взломщиком, отметил, что для детального анализа такого объема данных и извлечения ценной информации, скорее всего, потребуются возможности государственных структур. В этом инциденте проявляется ирония судьбы: страна, которую долгое время обвиняли в кибершпионаже и краже технологий, теперь сама оказалась жертвой серьезной утечки — причем, вероятно, из-за простой уязвимости в VPN.