Китайські хакери полюють на ШІ-стартапи: що загрожує компаніям, які розробляють моделі

4 хвилин читання

Китайські хакери за останній рік стали загрозою номер один для технологічних компаній у всьому світі. Компанія CrowdStrike, яка спеціалізується на кібербезпеці, опублікувала звіт за квітень 2025–березень 2026. Висновок простий: хто розробляє штучний інтелект — той і під прицілом, пише Reuters.

Китайські хакери атакують ШІ-стартапи: навіщо. Фото: Magnific 

Навіщо китайські хакери зламують ШІ-стартапи 

  • Хакери з Китаю не просто «зламують для розваги». За ними стоять чіткі державні пріоритети. Вони полюють на технологічні секрети, патенти та вихідні коди компаній, які роблять чипи, програмне забезпечення і особливо штучний інтелект
  • Адам Мейєрс, віцепрезидент CrowdStrike, пояснює це тим, що сіж США та Китаєм відбувається гонка штучного інтелекту, і Китай планує досягти глобального домінування до 2030 року. 
  • Під ударом не тільки гіганти на зразок Google чи OpenAI. Хакери активно цікавляться невеликими командами, які будують вузькоспеціалізовані ШІ-моделі для медицини, фінансів, логістики. 
  • Саме там часто зберігаються унікальні розробки, а захист у них слабший.
  • У квітні Білий дім офіційно звинуватив китайські організації у тому, що вони в промисловому масштабі копіюють американські ШІ-моделі для власних потреб. 
Читайте також: Чатбот підтримки Meta AI відкрив хакерам доступ до акаунтів Instagram, навіть тих, що були захищені двофакторною автентифікацією. Компанія виправила вразливість, але скільки людей вже постраждали, досі невідомо, пише Engadget.

Підписуйтеся на наші соцмережі

Паралельно варто згадати і ситуацію з DeepSeek: компанія закрила доступ американським партнерам до своїх нових моделей ще до офіційного релізу. Пекін свою причетність до хакерства заперечує.

Північна Корея, Іран та росія: хто ще атакує tech-сектор

Окремо у звіті описана схема Північної Кореї. Вона проста й моторошна: оперативники КНДР влаштовуються на роботу в технологічні компанії за кордоном з підробленими документами. 

Формально вони виглядають як звичайні ІТ-фахівці на віддаленій роботі. Насправді ж збирають інформацію зсередини і переводять зарплати до Пхеньяна. Іран і росія теж не відстають: їхні групи атакують tech-компанії здебільшого для збору даних або щоб влаштувати збій у роботі систем.

Окремо фіксують і зростання звичайного кіберкримінального бізнесу: за рік кількість оголошень на «чорному ринку» про продаж доступу до корпоративних мереж зросла на 30%. 

Як захиститись від таких атак, ми докладно розбирали у матеріалі про типи кіберзагроз і що за ними стоїть.

Чи загрожують українським компаніям китайські та російські хакери 

  • Для українських розробників і tech-команд ця статистика не абстрактна. Якщо ваша компанія робить щось пов'язане з ШІ, має іноземних клієнтів або приймає remote-фахівців — ви потенційно цікаві тим самим акторам.
  • Схема з «прихованим співробітником» КНДР особливо актуальна: remote-найм став нормою, а перевірити, хто насправді сидить за тим ноутбуком, складно. 
  • Тож варто як мінімум регулярно переглядати, хто і до чого має доступ у ваших системах.
  • окремо. Для України кібервійна з росією давно стала буденністю, і звіт CrowdStrike лише підтверджує, що ця активність не зупиняється і не обмежується держсектором. Хакерські угруповання атакують комерційні компанії, особливо ті, що пов'язані з оборонними замовленнями або постачанням. 
  • За даними CERT-UA, у 2025 році зафіксовано майже 6000 кіберінцидентів, і ІТ-компанії потрапили до списку найбільш атакованих галузей.
  • Окремою загрозою є звичайна кіберзлочинність, яка не має жодного державного замовника. Кіберполіція фіксує сотні мільйонів гривень прямих збитків на рік від фішингу, зламів акаунтів і шахрайства. Тож загроза для українського бізнесу потрійна: державні хакери з росії та Китаю, кримінальні групи, що продають доступ до систем, і внутрішні вразливості, ті самі фішингові атаки, з яких починаються 85% зломів.