As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
O serviço de inteligência doméstico do Reino Unido (MI5) emitiu, em 30 de Setembro de 2026, um aviso público invulgar que sustenta que mais de 100 acadêmicos ligados ao Reino Unido participaram em projetos financiados pela China General Technology Research Institute (CGTRI, também conhecida como a China Academy of General Technology). Segundo MI5, essa instituição atua como fachada do Ministério da Segurança do Estado chinês (MSS) e seu financiamento tem como objetivo melhorar capacidades técnicas que o MSS pode usar em operações de espionagem. O organismo britânico urgiu as universidades a rever imediatamente colaborações com CGTRI e a rastrear a origem do financiamento, alertando para além de possíveis consequências penais sob a National Security Act 2023 se for prestada assistência material a um serviço de inteligência estrangeiro.
O que está confirmado: MI5 publicou um alerta de segurança com a avaliação indicada e solicitou a instituições acadêmicas que examinem vínculos com CGTRI; a embaixada chinesa em Londres respondeu publicamente negando as acusações e qualificando-as de infundadas. Existe também um relatório prévio do think tank UK-China Transparency que destacou sobreposições de pessoal entre CGTRI e a University of International Relations, instituição apontada por vínculos estreitos com o MSS. Estes são os elementos da cadeia factual que foram divulgados oficialmente ou por organizações públicas.

Estimações e incertezas: o número de "mais de 100" acadêmicos, a natureza exata da contribuição individual de cada pesquisador e se estes estavam cientes da origem do financiamento são dados que MI5 apresenta como avaliação, mas não tem discriminado publicamente com nomes ou projetos concretos. Também não está verificado no domínio público que trabalhos concretos de CGTRI foram empregados operacionalmente pelo MSS nem em que medida os resultados acadêmicos foram transferidos para aplicações de inteligência ofensiva. Portanto, há uma mistura de fatos oficiais e avaliações que requerem pesquisa adicional para estabelecer a cadeia completa de causalidade.
De uma perspectiva técnica, os campos mencionados — ineligência artificial, cibersegurança, comunicações encobertas e esteganografia — são dupla uso por natureza. A pesquisa em IA pode melhorar a capacidade de processar grandes volumes de sinais, reconhecer padrões em comunicações criptografadas, automatizar a detecção de vulnerabilidades e gerar conteúdo sintético para operações de influência. A esteganografia e as comunicações encobertas facilitam a ocultação de instruções e o exfiltrado de dados sem levantar alarmes; técnicas avançadas aqui permitem camuflar canais em tráfego aparentemente benigno (por exemplo, imagens, vídeo ou metadados). A pesquisa em cibersegurança, embora legítima em ambientes acadêmicos, também produz ferramentas e conhecimentos que podem se adaptar para exploração ofensiva – desde testes de penetração até exploit development – se caem nas mãos de serviços de inteligência com objetivos estratégicos.
Quem afeta isto? De forma direta, acadêmicos individuais e equipes de pesquisa que colaboram com instituições chinesas ou recebem financiamento cuja origem não foi verificada com rigor. A nível institucional, as próprias universidades do Reino Unido estão no foco: enfrentam riscos reputacionais, legais e financeiros, além da possibilidade de perder acesso a projetos sensíveis ou a pessoal internacional. No plano nacional, o risco apontado por MI5 é que o MSS use essa rede de pesquisa para melhorar capacidades que depois sejam utilizadas em operações contra interesses britânicos —indústria, infraestrutura, serviços públicos ou pesquisa estratégica — o que poderia traduzir-se em perdas de propriedade intelectual e vulnerabilidades operacionais.
As consequências práticas imediatas incluem uma pressão maior sobre os escritórios de investigação e de cumprimento universitário para fortalecer a rastreabilidade de fundos e a diligência devida (due diligence), potenciais suspensões de projetos em disputa e um resfriamento da cooperação acadêmica com instituições chinesas. A médio prazo pode ser gerada uma revisão regulamentar mais dura sobre parcerias internacionais em áreas sensíveis, e um aumento das exigências de transparência por parte de financiadores e governos.
Medidas concretas a tomar por investigadores e universidades: primeiro, realizar um mapeamento exaustivo de todas as colaborações e projetos com instituições chinesas, identificando claramente as fontes de financiamento e qualquer intermediário. Segundo, exigir contratos que especifiquem a propriedade intelectual, a publicação de resultados e as restrições de utilização; qualquer rendimento ou subvenção com cláusulas opacas deve ser objecto de revisão legal. Terceiro, segregar e proteger dados sensíveis: usar ambientes de computação isolados (air-gapped ou enclaves seguros), controles de acesso estritos e monitoramento de exfiltração. Quarto, fortalecer a formação em segurança para PIs e estudantes, incluindo sinais de financiamento de fachada, riscos de coleta de informação e medidas de proteção de dados. Quinto, estabelecer ou reforçar a figura do Research Security Officer e protocolos para escalar dúvidas às equipes legais e de segurança institucional. Em caso de suspeita razoável sobre a origem de fundos ou a finalidade do projecto, consultar as autoridades competentes e, se for caso disso, suspender a colaboração até esclarecer o assunto.

Para pesquisadores individuais: documente todas as ofertas de financiamento e acordos, peça transparência sobre a origem dos fundos, evite transferir dados sensíveis sem autorização institucional e solicite aconselhamento em export controles e propriedade intelectual antes de compartilhar código ou conjuntos de dados não públicos. Se tiver pressões para esconder a fonte de financiamento ou censurar linhas de investigação, informe a sua universidade e, se necessário, as autoridades.
No plano jurídico, o aviso de MI5 lembra que a National Security Act 2023 cria crimes por facilitar materialmente as atividades de um serviço de inteligência estrangeiro relacionado ao Reino Unido. As consequências penais são um fator real que obriga universidades e pessoal pesquisador a reforçar a diligência devida e o registro de decisões. Para orientação prática sobre segurança da investigação e ameaças cibernéticas, as instituições podem ser apoiadas em organismos como o MI5 ( https://www.mi5.gov.uk) e o National Cyber Security Centre ( https://www.ncsc.gov.uk), que oferecem recursos e orientações sobre riscos e protecção.
Por último, é importante separar a política das práticas científicas: a colaboração internacional é essencial para o avanço acadêmico, mas exige regras claras quando há componentes de segurança nacional em jogo. As universidades que agirão rapidamente e com procedimentos transparentes protegerão melhor tanto sua liberdade acadêmica como sua integridade institucional. Os pesquisadores devem assumir que a transparência no financiamento e no cuidado na gestão de dados já não são apenas boas práticas acadêmicas, mas obrigações de segurança que podem ter implicações legais e de segurança nacional.
Relacionadas
Mas notícias do mesmo assunto.

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Google denuncia sequestro de DNS: certificados TLS para google.com.gh, google.sl e google.as
O Google informou em 6 de outubro que atacantes conseguiram emitir certificados de HTTPS não autorizados para nomes do Google e YouTube após comprometer registros DNS autoritati...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...

Phishing BitB aponta profissionais de publicidade e administradores de contas para roubar MFA
Pesquisadores de segurança descreveram uma campanha de phishing dirigida a profissionais de publicidade e administradores de contas que usa uma plataforma operada por humanos pa...

Calc do LibreOffice/OpenOffice permite execução de código remoto ao abrir folhas com ODB/JDBC
Pesquisadores demonstraram que uma folha de cálculo maliciosa pode forçar o LibreOffice e o Apache OpenOffice a executar código controlado por um atacante no momento em que o ar...