Over halvdelen af statssponsorerede, målrettede angreb mod techselskaber knyttes til Kina, der ifølge CrowdStrike går efter AI-IP for at indhente USA trods chiprestriktioner.
Kinesisk-relaterede hackergrupper intensiverer målrettede cyberangreb mod amerikanske teknologivirksomheder med et særligt fokus på kunstig intelligens og tilhørende immaterielle rettigheder.
CrowdStrike vurderer, at Kina-baserede aktører står bag mere end 58% af de statssponsorerede, målrettede angreb mod techsektoren, især rettet mod AI-aktiver.
Udviklingen peger på, at cyberspionage bliver et centralt instrument i kampen om AI-forspranget, hvor kontrol med data, modeller og knowhow er blevet et strategisk aktiv på linje med energi og råvarer.
Det oplyser CNBC.
Kina jagter AI-forsprang via cyberspionage
CrowdStrike beskriver, hvordan “Kina-relaterede modstandere” eskalerer spionage mod teknologiorganisationer for at stjæle AI-kapaciteter og IP, de ikke kan udvikle hurtigt nok selv.
Ifølge selskabets vurdering hænger intensiveringen sammen med, at USA’s restriktioner på kinesisk adgang til avancerede AI-træningschips lægger pres på Kinas teknologiske udvikling.
Når hardwareadgangen begrænses, bliver software, data og forskningsresultater mere værdifulde mål, fordi de kan accelerere produktudvikling uden at omgå eksportkontrol direkte.
Rapportens tidsvindue dækker 12 måneder frem til 31. marts, og den tegner et billede af en mere systematisk, vedvarende indsats, hvor angribere ikke kun søger “hurtige” tyverier, men langvarig adgang, der kan udnyttes over tid.
Vedvarende adgang og udnyttelse af sårbarheder
CrowdStrike peger samtidig på angreb mod offentlige kommunikationsmiljøer i Sydøstasien og på, at kinesisk-tilknyttede aktører har “opretholdt vedvarende adgang” til nordamerikanske techorganisationer ved at udnytte sårbarheder.
Det understreger en klassisk asymmetri i cybersikkerhed: Virksomheder skal lukke alle huller; angribere behøver kun ét.
For techselskaber betyder truslen, at beskyttelse af AI ikke kan reduceres til model- og datalagre alene.
Angrebsfladen ligger også i udviklingsværktøjer, adgangsstyring, leverandørkæder og medarbejderidentiteter – især hvor AI-udvikling er tæt integreret med cloudmiljøer.
AI-kapløbet flytter grænsen for “illicit” adfærd
Tidligere i år klagede Anthropic og OpenAI over, at kinesiske virksomheder udtrak konkurrencemæssig viden fra amerikanske AI-selskaber.
CrowdStrike-analysen falder ind i et bredere mønster, hvor grænserne mellem aggressiv konkurrence, dataindsamling og decideret cyberspionage bliver vanskeligere at håndhæve i praksis.
Samtidig viser rapporten, at trusselsbilledet er flerstrenget: CrowdStrike fandt også, at Nordkorea-tilknyttede aktører forsøgte at infiltrere IT-arbejdsstyrker på tværs af Nordamerika, Europa og Asien – primært for at skabe indtægter til regimet.
Det lægger yderligere pres på virksomhedernes kontrol med rekruttering, identiteter og adgangsrettigheder i en tid, hvor AI gør både forsvar og angreb mere skalerbart.

Christian Pedersen er journalist på FinansFokus og dækker markeder, investering og erhvervsliv.
