MI5 ostrzega uczelnie przed finansowaniem badań mogących wspierać chiński wywiad - Security Bez Tabu

MI5 ostrzega uczelnie przed finansowaniem badań mogących wspierać chiński wywiad

Cybersecurity news

Wprowadzenie do problemu / definicja

Brytyjska służba bezpieczeństwa MI5 opublikowała ostrzeżenie dotyczące działalności China General Technology Research Institute (CGTRI), wskazując na powiązania tej instytucji z chińskim aparatem bezpieczeństwa państwowego. Według służb finansowanie badań przez taki podmiot może prowadzić do rozwoju technologii i kompetencji, które następnie znajdują zastosowanie w działaniach wywiadowczych.

Sprawa pokazuje, że współczesne zagrożenia dla cyberbezpieczeństwa i ochrony badań naukowych nie ograniczają się do włamań, kradzieży danych czy kampanii phishingowych. Coraz częściej problemem staje się legalnie wyglądająca współpraca badawcza, w której kluczowe znaczenie ma nie tylko sam temat projektu, ale również rzeczywiste źródło finansowania.

W skrócie

  • MI5 wskazuje, że CGTRI ma finansować badania wspierające techniczne możliwości chińskiego wywiadu.
  • W projektach powiązanych z tym finansowaniem miało uczestniczyć ponad 100 naukowców związanych z Wielką Brytanią.
  • Obszary zainteresowania obejmują m.in. sztuczną inteligencję, cyberbezpieczeństwo, ukrytą komunikację i steganografię.
  • Brytyjskie instytucje akademickie zostały wezwane do pilnego przeglądu obecnych i planowanych relacji z tym podmiotem.

Kontekst / historia

Ostrzeżenie wpisuje się w szerszy kontekst rosnących napięć wokół bezpieczeństwa badań i transferu technologii o podwójnym zastosowaniu. W ostatnich latach państwa zachodnie coraz częściej podkreślają, że środowisko akademickie pozostaje atrakcyjnym celem dla operacji wywiadowczych, ponieważ łączy otwartość współpracy z dostępem do zaawansowanej wiedzy, laboratoriów i specjalistów.

W czerwcu 2026 r. państwa sojuszu Five Eyes opublikowały wspólny biuletyn opisujący metody wykorzystywane do pozyskiwania osób posiadających dostęp do informacji wrażliwych. Wskazywano wtedy głównie na działania rekrutacyjne prowadzone pod przykryciem konsultingu, ofert pracy i kontaktów networkingowych. Najnowsza sprawa rozszerza ten model o finansowanie badań jako narzędzie pośredniego transferu wiedzy.

Analiza techniczna

Z perspektywy cyberbezpieczeństwa najistotniejsze jest ukrycie rzeczywistego sponsora projektu. Badacze mogą formalnie współpracować z pozornie wiarygodnym partnerem, nie mając pełnego obrazu tego, kto ostatecznie kontroluje przepływ środków i jaki jest strategiczny cel finansowania.

Drugim ważnym elementem są obszary badawcze o wysokiej wartości operacyjnej. Sztuczna inteligencja może wspierać analizę danych i automatyzację procesów rozpoznawczych, cyberbezpieczeństwo dostarcza wiedzy o mechanizmach ochronnych i sposobach ich omijania, a steganografia oraz systemy ukrytej komunikacji mają bezpośrednie znaczenie dla tworzenia kanałów wymiany informacji trudnych do wykrycia.

Istotne jest również to, że zagrożenie nie musi oznaczać klasycznego incydentu naruszenia bezpieczeństwa. W wielu przypadkach wystarczy legalny transfer know-how w postaci konsultacji, współautorstwa publikacji, dostępu do metodologii, kodu źródłowego, modeli badawczych, wyników testów czy wiedzy o ograniczeniach rozwijanych technologii. To czyni taki model trudniejszym do wykrycia niż tradycyjną kradzież danych.

MI5 zwraca też uwagę, że część naukowców mogła nie być świadoma rzeczywistego charakteru projektów. Oznacza to, że problem leży nie tylko po stronie intencji uczestników współpracy, ale także w niedostatecznej przejrzystości łańcucha finansowania oraz słabych procedurach due diligence.

Konsekwencje / ryzyko

Dla uczelni i instytutów badawczych najpoważniejszym zagrożeniem jest utrata kontroli nad wynikami badań o znaczeniu strategicznym. Dotyczy to szczególnie projektów związanych z AI, kryptografią, bezpieczeństwem systemów, telekomunikacją, analizą sygnałów oraz innymi technologiami dual-use.

Drugim wymiarem jest ryzyko prawne i regulacyjne. Współpraca z podmiotem wskazanym przez służby bezpieczeństwa może wymagać dodatkowej oceny prawnej, zwłaszcza w kontekście przepisów dotyczących bezpieczeństwa narodowego, kontroli eksportu i ochrony technologii wrażliwych.

Nie mniej ważne jest ryzyko operacyjne. Partnerstwo badawcze może stać się punktem wyjścia do rozpoznania organizacji, identyfikacji kluczowych ekspertów, mapowania infrastruktury laboratoryjnej, a następnie prób uzyskania dostępu do sieci, repozytoriów kodu, środowisk obliczeniowych lub zbiorów danych.

Wreszcie pojawia się ryzyko reputacyjne. Ujawnienie powiązań z finansowaniem pochodzącym od podmiotu związanego z obcym wywiadem może osłabić zaufanie partnerów rządowych, grantowych i komercyjnych, nawet jeśli współpraca formalnie była zgodna z obowiązującymi procedurami.

Rekomendacje

Instytucje naukowe powinny potraktować bezpieczeństwo współpracy badawczej jako integralny element cyberbezpieczeństwa. Sama ochrona infrastruktury IT nie wystarczy, jeśli organizacja nie kontroluje przepływu finansowania, wiedzy i dostępu do zasobów badawczych.

  • Weryfikować pełny łańcuch finansowania, w tym podmioty pośrednie, partnerów konsorcyjnych i beneficjentów końcowych.
  • Klasyfikować projekty pod kątem ryzyka transferu technologii, szczególnie w obszarach AI, cyberbezpieczeństwa, kryptografii, komunikacji i analityki danych.
  • Stosować zasadę najmniejszych uprawnień oraz segmentację dostępu do repozytoriów, danych i środowisk badawczych.
  • Szkolić naukowców, doktorantów i administratorów z rozpoznawania sygnałów ostrzegawczych, takich jak nietransparentne finansowanie czy nietypowe żądania dostępu.
  • Tworzyć centralne procesy akceptacji współpracy zagranicznej, łączące kompetencje działów prawnych, compliance, bezpieczeństwa informacji i transferu technologii.

Podsumowanie

Ostrzeżenie MI5 pokazuje, że sektor akademicki staje się coraz ważniejszym polem rywalizacji wywiadowczej i technologicznej. W praktyce oznacza to konieczność rozszerzenia klasycznego podejścia do cyberbezpieczeństwa o analizę źródeł finansowania, kontekstu geopolitycznego oraz potencjalnego ryzyka transferu wiedzy.

Dla uczelni i instytutów badawczych kluczowe staje się dziś nie tylko pytanie, jak chronić systemy i dane, ale również komu i w jakim celu udostępniana jest wiedza powstająca w ramach międzynarodowej współpracy naukowej.

Źródła

  1. MI5 issues Espionage Alert – CGTRI 中国通用技术研究院
  2. Five Eyes Joint Bulletin – Safeguarding Our Secrets
  3. British government urges UK universities to cut ties with Chinese research institute