Взломан суперкомпьютерный центр Китая: утекли AI-датасеты военных лабораторий

2 мин
Взломан суперкомпьютерный центр Китая: утекли AI-датасеты военных лабораторий

Хакер под псевдонимом FlamingChina заявил о взломе Национального суперкомпьютерного центра (NSCC) в Тяньцзине — одного из крупнейших вычислительных хабов Китая. Образцы похищенных данных появились ещё в феврале, но широкое внимание история получила только сейчас — после репортажа CNN. По словам хакера, за шесть месяцев незаметной работы он вытащил приблизительно 10 петабайт данных, в том числе обучающие выборки исследовательских лабораторий, аффилированных с НОАК. Образцы изучили некоторое количество независимых экспертов по кибербезопасности: их первоначальная оценка, что материалы выглядят подлинными.

Центр в Тяньцзине работает по модели продажи вычислений: более 6 000 организаций по всему Китаю арендуют вычислительное время для ресурсоемких задач. Среди клиентов — авиастроительный холдинг AVIC, коммерческий авиапроизводитель COMAC и Национальный университет оборонных технологий. На этом же оборудовании, судя по всему, прогоняются крупные симуляции для обучения военных AI-моделей. В числе заявленного содержимого утечки — схемы ракетных систем, аэрокосмические симуляции, данные по гиперзвуковому оружию и AI-датасеты лабораторий, связанных с армией.

Технически взлом выглядит неожиданно просто. Дак Кэри из SentinelOne, изучивший образцы, описал схему так: "представьте, что у вас есть доступ к нескольким серверам — и вы тянете данные через эту дыру в безопасности NSCC, понемногу с каждого". Хакер, по его собственным словам, вошел через скомпрометированный VPN-домен, развернул ботнет и методично скачивал информация небольшими порциями, чтобы не вызвать срабатывания защитных систем. Шесть месяцев — и никакой реакции.

Особую интригу добавляет совпадение по времени: TechRadar обратил внимание, что примерно в марте — уже после публикации образцов в Telegram — имена нескольких ведущих специалистов в области авиации, ядерного оружия и ракетных систем были без объяснений удалены с сайта Китайской инженерной академии. Официальных комментариев от китайских властей или самого NSCC до сих пор нет.

FlamingChina выставил цельный датасет на продажу за сотни тысяч долларов в криптовалюте. Марк Хофер из NetAskari, которому удалось выйти на связь с предполагаемым хакером, отметил: только государственные структуры, скорее всего, располагают ресурсами, чтобы разобраться с таким объемом данных и извлечь из них что-то полезное. Есть и очевидная ирония: страна, которую западные правительства годами обвиняют в кибератаках и краже интеллектуальной собственности, теперь оказалась в роли жертвы — причем, судя по всему, из-за банальной дыры в VPN.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

Claude Code получил ultraplan: планирование идет в облаке, терминал свободен

3 часа назад

Claude Code получил ultraplan: планирование идет в облаке, терминал свободен

Anthropic добавила в Claude Code экспериментальный режим ultraplan. В нем разработчик запускает задачу из CLI, но сам план формируется не в терминале, а в облаке — на управляемой Anthropic инфраструкт

Anthropic представила Claude for Word – бета дополнения уже доступна

3 часа назад

Anthropic представила Claude for Word – бета дополнения уже доступна

Anthropic открыла бета-версию дополнения Claude for Word, предназначенную для офисного приложения Microsoft Word. Теперь работать с нейросетью можно прямо внутри текстового редактора, не переключаясь

Mac OS X портировали на Nintendo Wii 2007 года

4 часа назад

Mac OS X портировали на Nintendo Wii 2007 года

Инженер-программист Брайан Келлер объявил об успешном портировании Mac OS X 10.0 Cheetah на игровую консоль Nintendo Wii. Он не только заставил операционную систему от Apple работать на нестандартном

5 часов назад

Специалисты НИЯУ МИФИ разработали безопасный двигатель для спутников на «сухой» воде

Специалисты Национального исследовательского ядерного университета (НИЯУ) МИФИ разработали двигатель для малых космических аппаратов. Установка работает на фторкетоне, который неформально называют сух

Anthropic научили Sonnet консультироваться с Opus

5 часов назад

Anthropic научили Sonnet консультироваться с Opus

Anthropic выпустили advisor tool — инструмент, который позволяет запустить Opus как советника внутри задачи, которую выполняет Sonnet или Haiku. Работает так: Sonnet ведёт задачу от начала до конца —