2026 年 1 月 29 日,舊金山聯邦陪審團歷經 11 天審理後做成裁定:前 Google 軟體工程師 Linwei Ding(又名 Leon Ding)被控的 7 項經濟間諜罪與 7 項竊取營業秘密罪,全部成立。司法部次日發布新聞稿,FBI 反情報部門助理局長 Roman Rozhavsky 稱本案「標記了 AI 相關經濟間諜指控的首次定罪」。檢方指控的核心事實:這位 38 歲的中國籍工程師在 Google 任職期間,複製超過 2,000 頁機密文件,內容涵蓋 Google 用來訓練與部署大型 AI 模型的超級運算資料中心軟硬體,目的是讓兩家中國公司受惠。
這件事對 AI 產業的意義,在於它劃出了一條新的執法紅線:被竊取的不是模型權重,而是讓前沿模型能被訓練出來的基礎設施技術。此後,AI 超級運算技術棧正式成為聯邦檢方願意動用經濟間諜罪重罰(每項最高 15 年)保護的標的。
案件事實:兩千頁機密與兩家中國公司
依司法部新聞稿,時間軸大致如下:
- 2022 年 5 月至 2023 年 4 月左右:丁姓工程師在 Google 任職期間,從內部網路複製逾 2,000 頁機密文件,上傳到個人 Google Cloud 帳戶
- 2022 年 6 月前後:開始與一家中國早期新創洽談 CTO 職位;2023 年初在中國成立自己的 AI/機器學習公司並出任 CEO
- 對投資人的說法:他能「複製並修改 Google 的技術」來打造 AI 超級電腦
- 2023 年 12 月:離職前不到兩週,把檔案轉存到自家電腦;同年底申請上海市政府「人才計畫」,在申請書中寫道要「幫助中國擁有與全球水準持平的算力基礎設施能力」
- 2024 年 3 月起訴,2025 年 2 月起訴書增修為 14 項罪名;2026 年 1 月 29 日定罪,2 月 3 日召開 status conference,量刑尚未宣布
被偷走的技術:TPU、SmartNIC 與叢集編排軟體
司法部列出的機密集中在七類,方向一致:Google 自訂 TPU 晶片與系統的架構和功能設計、GPU 系統、讓晶片彼此溝通並執行任務的軟體、把數千顆晶片編排成一部超級電腦的排程軟體,以及自訂設計的 SmartNIC 高速網路卡。
換句話說,全是「如何把數千顆晶片組成能訓練大型模型的機器」的工程知識。這類技術的價值不亞於模型權重——權重是產物,這些是產能。對任何想複製前沿訓練能力的組織來說,拿到這批文件等於跳過數年的基礎設施試錯。
「首宗」AI 經濟間諜定罪的意義
FBI 與智庫 FDD 都把本案定位為「首宗成功定罪的中國相關 AI 經濟間諜案」。代表兩件事:其一,檢方首次把 18 U.S.C. § 1831 的經濟間諜罪名用在 AI 技術竊案上並拿到陪審團有罪裁定,確立了此類案件的起訴模板;其二,執法重心從傳統半導體延伸到 AI 超級運算技術棧。司法部負責國家安全司的官員 John A. Eisenberg 的聲明寫得直接:「丁濫用其特權存取權限竊取 AI 營業秘密,同時追求與中國政府一致的商業活動。」
對 AI 團隊的內部威脅啟示
三個可直接行動的結論。第一,權限設計:一名工程師能一次接觸橫跨晶片、網路卡與叢集編排的機密,代表「基礎設施型機密」的存取邊界太寬——最小權限原則對這類資產要執行得比模型權重更嚴。第二,外流路徑老派到不行:複製到個人雲端帳號就構成竊案,DLP 必須覆蓋「內部網路到個人 SaaS」這條最平凡的路徑。第三,行為訊號存在:兼任外部職務、創辦海外公司、申請外國人才計畫,這些都是本案證據鏈的一部分——利益衝突申報不是合規文件,而是早期預警資料。
參考來源
- Former Google Engineer Found Guilty of Economic Espionage and Theft of Confidential AI Technology — U.S. Department of Justice
- Justice Department Marks First Successful Prosecution of Chinese AI-Related Economic Espionage — FDD
本文由 AI 協助自上述來源整理,經人工審核後發布。
