Ehemaliger Google-Ingenieur in Fall um Diebstahl von KI-Geschäftsgeheimnissen verurteilt

Ein ehemaliger Google-Ingenieur wurde verurteilt, weil er vertrauliche KI-Geschäftsgeheimnisse gestohlen hatte, um ein in China ansässiges Start-up zu unterstützen.

Written By
Ken Underhill
Ken Underhill
Jan 30, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Ein ehemaliger Google-Ingenieur ist vor einem US-Bundesgericht wegen des Diebstahls Tausender vertraulicher Dokumente zur künstlichen Intelligenz verurteilt worden. 

Die Staatsanwaltschaft erklärte, die gestohlenen Informationen seien zur Unterstützung eines in China ansässigen Start-ups verwendet worden, und bezeichnete den Fall als bedeutendes Beispiel für wirtschaftliche Spionage im Zusammenhang mit KI. 

Die Behörden ergänzten, dass das Material einige der sensibelsten Infrastruktur- und Softwaredesigns von Google umfasste, die zum Betrieb groß angelegter KI-Systeme eingesetzt werden.

„Dieses Urteil bekräftigt das unerschütterliche Engagement des FBI für den Schutz amerikanischer Innovationen und der nationalen Sicherheit“, sagte FBI-Spezialagent und Leiter der Dienststelle Sanjay Virmani in der Pressemitteilung.

Der Diebstahl von Googles KI-Geschäftsgeheimnissen im Überblick

Linwei Ding, auch bekannt als Leon Ding, wurde in jeweils sieben Anklagepunkten wegen Wirtschaftsspionage und Diebstahls von Geschäftsgeheimnissen verurteilt. Er hatte während seiner Tätigkeit als Softwareingenieur mehr als 2.000 vertrauliche Google-Dokumente gestohlen.

Die Staatsanwaltschaft erklärte, die gestohlenen Materialien enthielten detaillierte Informationen über die Infrastruktur, die Google zum Trainieren und Bereitstellen groß angelegter KI-Modelle nutzt, auf denen moderne Cloud-Dienste basieren. 

So wurden die Daten entwendet

Nach Angaben des US-Justizministeriums erstreckte sich der Diebstahl über einen längeren Zeitraum von Mai 2022 bis April 2023. 

Während dieser Zeit soll Ding seinen autorisierten Zugriff auf die internen Systeme von Google genutzt haben, um proprietäre Daten systematisch aus dem Unternehmensnetzwerk in sein persönliches Google-Cloud-Konto zu übertragen. 

Beweise aus dem Prozess zeigten, dass die Dokumente Googles Architektur für KI-Supercomputer detailliert beschrieben, darunter eigens entwickelte TPU- und GPU-Systeme sowie die Software zur Orchestrierung groß angelegter KI-Cluster. 

Zu den gestohlenen Geschäftsgeheimnissen gehörten außerdem die Software des Google Cluster Management System und speziell entwickelte SmartNIC-Hardware, die für Hochgeschwindigkeitsnetzwerke in KI- und Cloud-Umgebungen eingesetzt wird. 

Die Staatsanwaltschaft erklärte, die Hardware- und Softwaredesigns stellten geistiges Kerneigentum dar, das Wettbewerbern beim Aufbau von KI-Infrastrukturen in großem Maßstab einen erheblichen Vorteil verschaffen könnte. 

Advertisement

Maßnahmen zur Verschleierung des Diebstahls

Während des Diebstahls soll Ding gezielte Schritte unternommen haben, um seine Aktivitäten zu verschleiern. 

Ermittler erklärten, er habe proprietäres Quellmaterial in Apple Notes kopiert, in PDFs umgewandelt und die Dateien in sein persönliches Konto hochgeladen. 

Die Staatsanwaltschaft erklärte außerdem, Ding habe einen anderen Mitarbeiter gebeten, sich für ihn in einer Google-Niederlassung einzustempeln, um den Eindruck zu erwecken, er arbeite vor Ort, während er sich in China aufhielt.

Verbindungen zu in China ansässigen Unternehmen und Talentprogrammen

Gleichzeitig soll Ding heimlich Beziehungen zu in China ansässigen Technologieunternehmen aufgebaut haben. 

Mitte 2022 befand sich Ding in Gesprächen über die Position des CTO eines in der VR China ansässigen Start-ups, und Anfang 2023 hatte er Shanghai Zhisuan Technologies Co. gegründet, dessen CEO er wurde. 

Die Staatsanwaltschaft erklärte, Ding habe diese Verbindungen gegenüber Google verschwiegen, solange er dort beschäftigt blieb.

Im Prozess kam außerdem ans Licht, dass Ding sich für ein von der Regierung gefördertes Talentprogramm mit Sitz in Shanghai beworben hatte, das darauf ausgerichtet ist, Forscher aus dem Ausland für Beiträge zur technologischen Entwicklung Chinas zu gewinnen. 

In seinem Antrag erklärte Ding, er wolle China dabei helfen, eine mit internationalen Standards vergleichbare Computerinfrastruktur aufzubauen. 

Die Staatsanwaltschaft erklärte, die Beweise zeigten, dass er von der chinesischen Regierung kontrollierten Einrichtungen beim Aufbau von KI-Supercomputern und speziell entwickelten Chips für maschinelles Lernen helfen wollte, was Bedenken hinsichtlich der nationalen Sicherheit aufwirft. 

Insider-Risiken in KI-Umgebungen managen

Der Schutz wertvoller Forschung und geistigen Eigentums erfordert kontinuierliche Transparenz über die Aktivitäten von Nutzern, strengere Zugriffskontrollen und eine klare Verantwortlichkeit in allen Teams.

  • Programme für Bedrohungen durch Insider neu bewerten und den Zugriff nach dem Prinzip der geringsten Rechte durchsetzen, um die Gefährdung wertvoller KI-Forschung und geistigen Eigentums zu begrenzen.
  • Die Überwachung auf Datenabfluss stärken, einschließlich Übertragungen auf persönliche Cloud-Konten, nicht verwaltete Geräte und nicht genehmigte Dienste.
  • Sensible KI-Systeme und -Repositorys klassifizieren und segmentieren, um den Zugriff zu beschränken – abhängig von Rolle, Projekt und geschäftlicher Notwendigkeit.
  • Analysen des Nutzerverhaltens einsetzen, um anomale Aktivitäten wie ungewöhnlich hohe Download-Volumina, Zugriffe außerhalb der Arbeitszeit oder ein nicht zur jeweiligen Rolle passendes Verhalten zu erkennen.
  • Kontrollen bei Mitarbeiterwechseln verschärfen, einschließlich einer verstärkten Überwachung und Überprüfung der Zugriffsrechte bei Rollenwechseln, dem Ausscheiden aus dem Unternehmen oder längeren Reisen.
  • Pläne zur Reaktion auf Sicherheitsvorfälle validieren und regelmäßig testen, um sicherzustellen, dass Teams datengestützten Diebstahl durch Insider schnell erkennen, untersuchen und darauf reagieren können.
  • Die funktionsübergreifende Koordination verbessern zwischen Sicherheits-, Rechts- und HR-Teams, um eine frühzeitige Erkennung und einen einheitlichen Umgang mit Insider-Risiken sicherzustellen.
Advertisement

Zusammengenommen können diese Maßnahmen Unternehmen dabei helfen, den Schaden durch datengestützten Diebstahl durch Insider zu begrenzen und zugleich ihre Widerstandsfähigkeit gegenüber künftigen Bedrohungen für kritische KI-Forschung und geistiges Eigentum zu erhöhen.

Die Verurteilung verdeutlicht die wachsende Rolle von Insider-Bedrohungen, da künstliche Intelligenz strategisch und wirtschaftlich immer wichtiger wird. 

Da Unternehmen ihre KI-Entwicklungsaktivitäten ausweiten, erfordert der Schutz der zugrunde liegenden Forschung und Infrastruktur neben der Abwehr externer Sicherheitsbedrohungen auch eine kontinuierliche Aufmerksamkeit für Insider-Risiken.

Diese Herausforderungen zeigen, warum Unternehmen auf Zero-Trust-Lösungen setzen, die implizites Vertrauen begrenzen und den Zugriff auf sensible Systeme kontinuierlich überprüfen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.