Un ancien ingénieur de Google reconnu coupable dans une affaire de vol de secrets industriels liés à l’IA

Un ancien ingénieur de Google a été reconnu coupable d’avoir volé des secrets industriels confidentiels liés à l’IA pour soutenir une start-up basée en Chine.

Written By
Ken Underhill
Ken Underhill
Jan 30, 2026
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Un ancien ingénieur de Google a été reconnu coupable par un tribunal fédéral américain d’avoir volé des milliers de documents confidentiels liés à l’intelligence artificielle. 

Les procureurs ont déclaré que les informations volées avaient servi à soutenir une start-up basée en Chine et ont qualifié l’affaire d’exemple majeur d’espionnage économique lié à l’IA. 

Les autorités ont ajouté que ces documents comprenaient certains des modèles d’infrastructure et de logiciels les plus sensibles de Google, utilisés pour alimenter des systèmes d’IA à grande échelle.

« Cette condamnation réaffirme l’engagement indéfectible du FBI à protéger l’innovation américaine et la sécurité nationale », a déclaré l’agent spécial en chef du FBI Sanjay Virmani dans le communiqué de presse.

Le vol de secrets industriels liés à l’IA chez Google

Linwei Ding, également connu sous le nom de Leon Ding, a été reconnu coupable de sept chefs d’accusation d’espionnage économique et de vol de secrets industriels pour avoir dérobé plus de 2 000 documents confidentiels de Google alors qu’il travaillait comme ingénieur logiciel.

Les procureurs ont déclaré que les documents volés détaillaient l’infrastructure utilisée par Google pour entraîner et déployer les modèles d’IA à grande échelle qui alimentent les services cloud modernes. 

Comment les données ont été dérobées

Selon le ministère américain de la Justice, le vol s’est déroulé sur une longue période, entre mai 2022 et avril 2023. 

Pendant cette période, Ding aurait utilisé son accès autorisé aux systèmes internes de Google pour transférer systématiquement des données exclusives du réseau de l’entreprise vers son compte Google Cloud personnel. 

Les éléments présentés au procès ont montré que les documents détaillaient l’architecture de supercalcul de Google dédiée à l’IA, notamment des systèmes TPU et GPU personnalisés ainsi que les logiciels qui orchestrent les clusters d’IA à grande échelle. 

Les secrets industriels volés comprenaient également le logiciel Cluster Management System de Google et des équipements SmartNIC personnalisés utilisés pour les réseaux cloud et d’IA à haut débit. 

Les procureurs ont déclaré que ces architectures matérielles et logicielles constituaient une propriété intellectuelle essentielle, susceptible de conférer à des concurrents un avantage majeur dans la construction d’infrastructures d’IA à grande échelle. 

Advertisement

Les efforts pour dissimuler le vol

Pendant le vol, Ding aurait délibérément pris des mesures pour dissimuler ses agissements. 

Les enquêteurs ont déclaré qu’il avait copié des éléments de code source exclusifs dans Apple Notes, les avait convertis en PDF, puis avait téléversé les fichiers sur son compte personnel. 

Les procureurs ont également déclaré que Ding avait demandé à un autre employé de badger à sa place dans un établissement de Google afin de donner l’impression qu’il travaillait sur site alors qu’il se trouvait en Chine.

Liens avec des entreprises et des programmes de talents basés en Chine

Parallèlement, Ding tissait secrètement des liens avec des entreprises technologiques basées en Chine. 

À la mi-2022, Ding négociait pour devenir directeur technique d’une start-up basée en Chine, et au début de 2023, il avait fondé Shanghai Zhisuan Technologies Co., dont il était le directeur général. 

Les procureurs ont déclaré que ces affiliations n’avaient pas été communiquées à Google pendant que Ding y était encore employé.

Le procès a également révélé que Ding avait postulé à un programme de talents soutenu par le gouvernement et basé à Shanghai, conçu pour attirer des chercheurs de l’étranger afin qu’ils contribuent au développement technologique de la Chine. 

Dans sa candidature, Ding indiquait qu’il avait l’intention d’aider la Chine à développer une infrastructure informatique comparable aux standards internationaux. 

Les procureurs ont déclaré que les éléments de preuve montraient qu’il avait l’intention d’aider des entités contrôlées par le gouvernement chinois à développer des supercalculateurs d’IA et des puces personnalisées d’apprentissage automatique, ce qui soulevait des préoccupations en matière de sécurité nationale. 

Gérer les risques internes dans les environnements d’IA

La protection des travaux de recherche et de la propriété intellectuelle à forte valeur nécessite une visibilité constante sur l’activité des utilisateurs, des contrôles d’accès plus stricts et une responsabilité clairement établie au sein des équipes.

  • Réévaluez les programmes de lutte contre les menaces internes et imposez un accès selon le principe du moindre privilège pour limiter l’exposition aux travaux de recherche et à la propriété intellectuelle de grande valeur dans le domaine de l’IA.
  • Renforcez la surveillance des exfiltrations de données, notamment les transferts vers des comptes cloud personnels, des appareils non gérés et des services non autorisés.
  • Classez et segmentez les systèmes et référentiels d’IA sensibles afin de restreindre l’accès en fonction du rôle, du projet et des nécessités de l’entreprise.
  • Déployez l’analyse du comportement des utilisateurs afin d’identifier les activités anormales telles que des volumes de téléchargement inhabituels, des accès en dehors des heures de travail ou des comportements incohérents avec le rôle de l’utilisateur.
  • Renforcez les contrôles lors des changements de poste des employés, notamment grâce à une surveillance accrue et à des examens des accès lors des changements de fonction, des départs ou des déplacements prolongés.
  • Validez et testez régulièrement les plans de réponse aux incidents afin de garantir que les équipes puissent rapidement détecter, enquêter sur les vols de données commis par des personnes internes et y répondre.
  • Améliorez la coordination interfonctionnelle entre les équipes chargées de la sécurité, des affaires juridiques et des ressources humaines afin d’assurer la détection précoce et le traitement cohérent des indicateurs de risque interne.
Advertisement

Ensemble, ces mesures peuvent aider les organisations à réduire l’ampleur des dommages causés par les vols de données commis par des personnes internes, tout en renforçant leur résilience face aux futures menaces pesant sur les travaux de recherche et la propriété intellectuelle essentiels dans le domaine de l’IA.

Cette condamnation souligne le rôle croissant des menaces internes à mesure que l’intelligence artificielle gagne en importance stratégique et économique. 

À mesure que les organisations développent leurs activités dans le domaine de l’IA, la protection des travaux de recherche et de l’infrastructure sous-jacents exige une attention constante aux risques internes, parallèlement aux menaces de sécurité externes.

C’est pourquoi les organisations se tournent vers des solutions zero trust qui limitent la confiance implicite et vérifient en continu les accès aux systèmes sensibles.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.