Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Am 30. September 2026 gab der britische Inlandsintelligenzdienst (MI5) eine ungewöhnliche öffentliche Warnung aus, dass über 100 britische Akademiker an Projekten beteiligt waren, die vom China General Technology Research Institute (CGTRI, auch bekannt als China Academy of General Technology) gefördert wurden. Laut MI5 fungiert diese Institution als Fassade des chinesischen Ministeriums für Staatssicherheit (MSS) und ihre Finanzierung zielt darauf ab, die technischen Fähigkeiten zu verbessern, die die MSS bei Spionageoperationen nutzen kann. Die britische Agentur forderte die Universitäten auf, die Zusammenarbeit mit CGTRI unverzüglich zu überprüfen und den Ursprung der Finanzierung zu verfolgen, während auch die Warnung vor möglichen kriminellen Folgen nach dem Nationalen Sicherheitsgesetz 2023, wenn eine materielle Hilfe für einen fremden Geheimdienst bereitgestellt wird.
Was wird bestätigt?: MI5 veröffentlichte eine Sicherheitswarnung mit der oben genannten Bewertung und forderte akademische Institutionen, Verbindungen mit CGTRI zu überprüfen; die chinesische Botschaft in London reagierte öffentlich, indem sie die Behauptungen verweigerte und sie unbegründet rief. Es gibt auch einen vorherigen Bericht des Think Tank UK-China Transparenz, der auf Überschneidungen von Mitarbeitern zwischen CGTRI und der University of International Relations, eine Institution mit engen Verbindungen zur MSS hingewiesen hat. Dies sind die Elemente der faktischen Kette, die von öffentlichen Organisationen offiziell verbreitet oder veröffentlicht wurden.

Schätzungen und Unsicherheiten: die Zahl der "mehr als 100" Akademiker, die genaue Art des individuellen Beitrags jedes Forschers und wenn sie sich der Herkunft der Finanzierung bewusst waren, sind Daten, die MI5 als Bewertung präsentiert, aber nicht öffentlich mit bestimmten Namen oder Projekten aufgeschlüsselt hat. Es wird auch nicht im öffentlichen Bereich überprüft, welche spezifischen CGTRI-Werke von der MSS operationell genutzt wurden oder inwieweit akademische Ergebnisse in Offensive Intelligence-Anwendungen übertragen wurden. Daher gibt es eine Mischung von offiziellen Tatsachen und Bewertungen, die zusätzliche Forschung erfordern, um die vollständige Kette der Kausierung zu etablieren.
Aus technischer Sicht sind die genannten Bereiche - künstliche Intelligenz, Cybersicherheit, verdeckte Kommunikation und Steganographie - von der Natur aus doppelt genutzt. Die Forschung in IA kann die Fähigkeit verbessern, große Mengen von Signalen zu verarbeiten, Muster in verschlüsselten Kommunikationen zu erkennen, Schwachstellenerkennung zu automatisieren und synthetische Inhalte für Einflussoperationen zu erzeugen. Die Steganographie und die verdeckte Kommunikation erleichtern die Verschleierung von Anweisungen und die Exfiltration von Daten ohne Alarmierung; Fortgeschrittene Techniken erlauben hier, Kanäle im scheinbar gutartigen Verkehr zu tarnen (z.B. Bilder, Video- oder Metadaten). Cybersicherheitsforschung, obwohl in akademischen Umgebungen legitim, produziert auch Werkzeuge und Kenntnisse, die für die Offensive Ausbeutung angepasst werden können - von Penetrationstests bis zur Explosionsentwicklung - wenn sie in die Hände von Intelligenzdiensten mit strategischen Zielen fallen.
Wer beeinflusst das? Direkt an einzelne Akademiker und Forschungsteams, die mit chinesischen Institutionen zusammenarbeiten oder Finanzierungen erhalten, deren Herkunft nicht streng verifiziert wurde. Auf institutioneller Ebene befinden sich die britischen Universitäten selbst im Zentrum: sie stehen vor guten, rechtlichen und finanziellen Risiken sowie der Möglichkeit, den Zugang zu sensiblen Projekten oder internationalen Mitarbeitern zu verlieren. Auf nationaler Ebene besteht das von MI5 identifizierte Risiko darin, dass die MSS dieses Forschungsnetzwerk zur Verbesserung der Kapazitäten nutzt, die dann im Betrieb gegen britische Interessen - Industrie, Infrastruktur, öffentliche Dienstleistungen oder strategische Forschung - eingesetzt werden, was zu Verlusten des geistigen Eigentums und operativen Schwachstellen führen könnte.
Die unmittelbaren praktischen Folgen sind ein verstärkter Druck auf die Forschungs- und Hochschulaufsichtsbehörden, um die Rückverfolgbarkeit von Geldern und Due Diligence, mögliche Aussetzungen von Streitprojekten und eine Abkühlung der akademischen Zusammenarbeit mit chinesischen Institutionen zu stärken. Mittelfristig kann eine stärkere politische Überprüfung internationaler Partnerschaften in sensiblen Bereichen erzeugt werden, und die Forderungen nach Transparenz durch Finanziers und Regierungen sind gestiegen.
Spezifische Maßnahmen von Forschern und Universitäten: erstens vollständige Kartierung aller Kooperationen und Projekte mit chinesischen Institutionen, eindeutige Identifizierung der Finanzierungsquellen und aller Intermediäre. Zweitens, um Verträge zur Bestimmung des geistigen Eigentums, der Veröffentlichung der Ergebnisse und der Nutzungsbeschränkungen zu verlangen; etwaige Einnahmen oder Subventionen mit undurchsichtigen Klauseln sollten einer rechtlichen Überprüfung unterzogen werden. Drittens, segregaten und schützen sensible Daten: Verwenden Sie isolierte Computerumgebungen (Luft- oder sichere Enklaven), strenge Zugriffskontrollen und Exfiltrationsüberwachung. Viertens, stärken Sie die Sicherheitsausbildung für Pis und Studenten, einschließlich Fassadenfinanzierungssignale, Informationssammlung Risiken und Datenschutzmaßnahmen. Fünftens, gründen oder stärken Sie die Zahl der Research Security Officer und Protokolle, um Zweifel an juristischen und institutionellen Sicherheitsteams zu erhöhen. Sixth, im Falle eines angemessenen Verdachts auf die Herkunft der Mittel oder den Zweck des Projekts, konsultieren Sie die zuständigen Behörden und setzen gegebenenfalls die Zusammenarbeit aus, bis der Fall geklärt ist.

Für einzelne Forscher: dokumentieren Sie alle Finanzierungsangebote und -vereinbarungen, fordern Sie Transparenz über den Ursprung der Mittel, vermeiden Sie die Übertragung sensibler Daten ohne institutionelle Genehmigung und fragen Sie nach Exportkontrollen und geistigem Eigentum, bevor Sie Code oder nicht-öffentliche Datensätze teilen. Wenn Sie unter Druck sind, die Quelle der Finanzierung oder Zensur Forschungslinien zu verbergen, informieren Sie Ihre Universität und, falls erforderlich, die Behörden.
Auf rechtlicher Ebene erinnert MI5s Warnung daran, dass das Nationale Sicherheitsgesetz 2023 Verbrechen zur materiellen Erleichterung der Aktivitäten eines fremden Geheimdienstes im Zusammenhang mit dem Vereinigten Königreich schafft. Die kriminellen Folgen sind ein echter Faktor, der Universitäten und Forschungspersonal dazu verpflichtet, die Due Diligence und die Registrierung von Entscheidungen zu stärken. Für die praktische Beratung von Forschungssicherheit und Cyberbedrohungen können sich Institutionen auf Agenturen wie MI5 verlassen ( http://www.mi5.gov.uk) und das National Cyber Security Centre ( http://www.ncsc.gov.uk), die Ressourcen und Leitlinien für Risiken und Schutz bieten.
Schließlich ist es wichtig, die Politik von wissenschaftlichen Praktiken zu trennen: Die internationale Zusammenarbeit ist für den wissenschaftlichen Fortschritt unerlässlich, erfordert aber klare Regeln, wenn nationale Sicherheitskomponenten auf dem Spiel sind. Universitäten, die schnell und mit transparenten Verfahren handeln, werden sowohl ihre akademische Freiheit als auch ihre institutionellen Integrität besser schützen. Die Forscher müssen davon ausgehen, dass Transparenz in der Finanzierung und Pflege im Datenmanagement nicht mehr nur gute akademische Praktiken sind, sondern Sicherheitsverpflichtungen, die rechtliche und nationale Sicherheitsaspekte haben können.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...

LibreOffice / OpenOffice Calc ermöglicht Remote-Source-Ausführung beim Öffnen von ODB / JDBC Blättern
Forscher haben gezeigt, dass ein böswilliges Tabellenblatt LibreOffice und Apache OpenOffice zwingen kann, Code, der von einem Angreifer beim Öffnen der Datei gesteuert wird, au...