APTYüksek

MI5: Çin'in MSS'i, CGTRI paravanı üzerinden Birleşik Krallık'ta araştırma fonladı

MI5, kamuya açık ilk casusluk uyarısında China General Technology Research Institute'un temel amacının MSS'in casusluk kabiliyetini artıran araştırmaları fonlamak olduğunu ve 100'den fazla akademisyenin katkı verdiğini bildirdi.

MI5: Çin'in MSS'i, CGTRI paravanı üzerinden Birleşik Krallık'ta araştırma fonladı

Kısaca

  • MI5 uyarıyı 30 Eylül'de yayımladı ve CGTRI'yi temel amacı Çin Devlet Güvenlik Bakanlığı'nın teknik casusluk kapasitesini artıran araştırmaları fonlamak olan bir kuruluş olarak tanımladı.
  • Birleşik Krallık bağlantılı 100'den fazla akademisyen, CGTRI'nin fonladığı yapay zekâ, siber güvenlik, gizli haberleşme sistemleri ve steganografi projelerine katkı verdi.
  • MI5, kuruluşun Çin devlet güvenliğiyle bağlarının gizlendiği için birçok akademisyenin ve kurumun iyi niyetle çalışmış olabileceğini belirtiyor.
  • CGTRI'den hibe almayı sürdürenler, 2023 tarihli Ulusal Güvenlik Yasası kapsamında kovuşturma riskiyle karşı karşıya.

Birleşik Krallık'ın iç güvenlik servisi MI5, 30 Eylül'de yayımladığı casusluk uyarısında China General Technology Research Institute'u (CGTRI) Çin istihbaratının fon aracı olarak adlandırdı ve Birleşik Krallık bağlantılı 100'den fazla akademisyenin bu kuruluşun parasıyla yürütülen projelerde çalıştığı uyarısında bulundu. Al Jazeera'nın aktardığına göre uyarıda, enstitünün "temel amacının" Çin Devlet Güvenlik Bakanlığı'nın (MSS) teknik casusluk kabiliyetini güçlendiren akademik çalışmaları finanse etmek olduğu belirtiliyor. Bu, MI5'in kamuya açık hale getirdiği ilk uyarı niteliğinde ve araştırma güvenliğine dair uzun süredir dile getirilen genel kaygıyı, üniversite yönetimlerinin ve araştırma güvenliği ekiplerinin işlem yapmak zorunda olduğu somut ve isim veren bir uyarıya dönüştürüyor.

Neler oldu?

Al Jazeera, MI5'in CGTRI'nin Çin istihbarat servisiyle "çok güçlü bağları" bulunduğunu ve "bu faaliyetin, Birleşik Krallık'ın ulusal güvenliğine tehdit oluşturan MSS casusluğunu desteklediğini" söylediğini bildiriyor. Güvenlik yetkilileri üniversite yönetimlerine yazarak personelin enstitüyle ilişkilerini sona erdirmelerini istedi. The Hacker News, uyarıya dayanarak CGTRI'nin China Academy of General Technology adıyla da anıldığını ve University of International Relations'ın MSS ile yakın bağlantılı olduğunu aktarıyor.

Çin'in Londra büyükelçiliği suçlamayı reddetti. Al Jazeera, büyükelçiliğin uyarıyı "tamamen uydurma" ve "kötü niyetli karalama" olarak nitelediğini aktarıyor; The Hacker News'e göre büyükelçilik akademik değişimleri "karşılıklı yararlı" ve gönüllü olarak tanımladı.

Teknik detaylar

Uyarıda adı geçen araştırma konuları doğrudan istihbarat toplama hattının üzerinde duruyor. Her iki yayının aktardığına göre akademisyenler, CGTRI'nin fonladığı yapay zekâ, siber güvenlik, gizli haberleşme sistemleri ve steganografi çalışmalarına katkı verdi; son ikisi, bir istihbarat servisinin talimatları ve sızdırılan verileri fark edilmeden taşımak için kullandığı tekniklerin ta kendisi. Yayınların hiçbiri gizli bilgi sınıfında malzeme kullanıldığını bildirmiyor; anlatılan kaygı, bu alanlarda açık biçimde yayımlanan araştırmaların akademik sonuçtan operasyonel kabiliyete giden yolu kısaltması.

Kimler etkileniyor?

CGTRI hibesi alan ya da projelerinde işbirliği yapan Birleşik Krallık üniversiteleri ve tek tek araştırmacılar. Al Jazeera'ya göre MI5, kuruluşun Çin devlet güvenliğiyle bağları gizlendiği için bu kişilerin birçoğunun "iyi niyetle" çalışmış olabileceğini söyledi. Yine de uyarının hukuki bir ağırlığı var: Al Jazeera, CGTRI'den hibe almayı veya onunla çalışmayı sürdürenlerin 2023 tarihli Ulusal Güvenlik Yasası kapsamında kovuşturma riski taşıdığını bildiriyor; The Hacker News ise uyarıda araştırmacıların yabancı bir istihbarat servisine maddi destek sağlamış sayılabileceği konusunda uyarıldığını aktarıyor.

Ne yapmalı?

Aktarıldığı biçimiyle MI5'in tavsiyesi şu: kurumlar CGTRI ile yürüyen veya planlanan her işbirliğini vakit kaybetmeden gözden geçirsin, akademisyenler ise Çinli bir kurumla araştırma işbirliğine girmeden önce hibenin nihai kaynağını — yalnızca yazıda görünen adı değil — tespit etsin. Al Jazeera'ya göre Güvenlik Bakanı Dan Jarvis, hükümetin "karşı karşıya olduğumuz tehditlere karşı kararlı adımlar atacağını" söyledi. Birleşik Krallık dışındaki araştırma güvenliği birimleri için de çıkarılacak pratik ders aynı: fonun kaynağı, ihracat kontrolü ve veri işleme kadar temel bir inceleme başlığı.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.