China-linked actors target more than technology as AI competition with U.S. intensifies - CNBC(2026-07-01)
当全世界都在聚焦中美AI芯片禁运、大模型军备竞赛时,一场更隐蔽、更具破坏性的“数字暗战”已悄然升级。CNBC最新调查显示,中国关联网络行为者的目标已从单纯的“偷技术”转向多维度情报窃取——从学术论文、行业财报,到供应链协议,甚至员工薪资与健康数据,无一幸免。
为什么这次不一样?
过去,人们惯常的认知是:网络间谍只盯着最先进的光刻机与算法。但根据网络安全公司CrowdStrike在2026年第一季度发布的报告,针对美国金融与医疗行业的“中国关联”攻击活动激增了40%,而直接针对AI算法代码的攻击占比反而下降了12%。
核心发现:攻击者正在重塑“战利品”定义。
-
案例一:学术预印本拦截
2026年2月,位于波士顿的一家顶级AI实验室遭遇钓鱼攻击,攻击者并未盗取其核心模型权重,而是精准窃取了实验室尚未公开发布的癌症诊断论文评审记录与临床数据。这些数据可用于反向推断模型的训练逻辑与商业合作动向。 -
案例二:供应链渗透
一家为美国AI服务器提供冷却系统的小型供应商被植入后门。黑客没有破坏生产,而是持续窃取该公司的海外合作合同与海关申报文档,从而提前预判美国企业的产能扩张计划。
哪些领域正在被重点渗透?
1. 资本与商业情报
针对华尔街量化基金与风投机构的攻击逐年递增。攻击者不再满足于“偷算法”,而是通过获取基金经理的电子邮件沟通纪要、投资决策会议录音,来预判哪些AI初创公司会获得下轮融资,进而提前布局。
- 数据点:根据Recorded Future统计,2025年针对美国私募股权公司的定向钓鱼攻击数量较2023年上涨了75%。
2. 人力资源数据
“人才是AI的核心”——黑客也开始盯上这一点。攻击者利用虚假招聘邮件(伪装成OpenAI、Anthropic)诱骗在职工程师下载带后门的简历工具,从而窃取通讯录与未公开的离职计划。
3. 地缘政治情报
更令人警惕的是,攻击者开始关注AI在军事与能源管理中的落地应用。例如,针对美国国家实验室下属的能源调度系统进行试探性攻击,意图获取其AI模型在极端气候下的应急响应参数。
普通人如何保护自己?
你可能会想:“我只是个小职员,又不是高管,跟我有什么关系?”——这正是黑客希望你有的想法。实际上,针对普通员工的“跳板攻击”占比极高。因为你有权限接触到内部OA系统、跨部门协作平台,甚至是公司用于支付云服务器租金的财务API。
实用建议清单
- 🔐 强化身份验证:务必在所有工作账户(尤其是GitHub、Slack、邮件)上开启硬件安全密钥,而非仅仅短信验证码。
- 🚫 警惕“冷知识”钓鱼:黑客现在会大量使用你未公开但能通过LinkedIn推断出的信息(如你孩子学校名称、最近出差城市)来定制邮件。收到任何要求你“点击某链接以确认参会信息”的邮件,请直接通过电话或面对面方式二次确认。
- 📁 加密本地敏感文件:即使是公司内部表格,如果包含供应商名单或薪资数据,建议使用VeraCrypt等工具进行卷加密。不要让Excel文件裸奔在桌面上。
你的下一步是什么?
这场竞争的本质已不是技术硬件的“谁更快”,而是数据生态的“谁更密”。我们需要意识到:每一封看似普通的内部邮件、每一条代码提交记录,都可能是对方拼图上的关键一角。
现在,请花5分钟:
- 检查你的邮箱中是否有任何来自陌生域名的“会议邀请”或“简历更新”链接。
- 确认你的工作设备是否运行了最新的安全补丁。
- 向你的IT部门反馈:你是否发现过任何异常的账号登录提醒?
在算法与代码之外,人的警惕性已经是最后一道防火墙。行动起来,别让信息泄露发生在沉默中。
免责声明:本文基于CNBC 2026年7月1日报道《China-linked actors target more than technology as AI competition with U.S. intensifies》及相关网络安全报告撰写,内容仅供信息参考,不构成任何投资建议或专业安全指导。文中涉及的数据与案例来源于公开报道及行业研究报告,具体攻击归因与法律后果应以官方调查为准。请读者根据自身情况审慎评估风险。