09.10.2026.

Kineska špijunaža na LinkedInu postaje sve naprednija

Dana 3. juna, u rijetkom - i značajnom - znaku kolektivne uzbune, države članice saveza za razmjenu obavještajnih podataka "Pet očiju" objavile su neviđeni zajednički bilten u kojem se ističe korištenje profesionalnih mrežnih stranica poput LinkedIna od strane Kine za provođenje agresivne, industrijske kampanje špijunaže na mreži. Naoružani ličnim podacima miliona američkih nosioca sigurnosnih dozvola i podnosilaca zahtjeva, prikupljenih tokom kineskog hakiranja Ureda za upravljanje osobljem (OPM) 2014-15. godine, špijuni kineskog Ministarstva državne sigurnosti (MSS) su se posljednjih godina obratili desetinama hiljada službenika američke i NATO vlade, vojnog osoblja, akademika i drugih osoba koje imaju pristup osjetljivim informacijama putem LinkedIna i drugih profesionalnih mrežnih stranica.

Ogromni obim kineske špijunske kampanje ne isključuje preciznost: agenti MSS-a koriste generativnu umjetnu inteligenciju za kreiranje poruka prilagođenih životopisu i stručnosti svake pojedinačne mete. Predstavljajući se kao korporativni regruteri ili poslovni konsultanti, agenti obećavaju svojim metama lak novac u zamjenu za pisanje honorarnih "konsultantskih" izvještaja o naizgled bezazlenim temama vezanim za rad njihovih meta. Ovi fiktivni identiteti često su potkrijepljeni profilnim slikama generiranim umjetnom inteligencijom i lažnim korporativnim web stranicama. Nakon što agent uspostavi odnos sa svojom metom, on će je potaknuti da otkrije osjetljivije informacije ili čak proslijedi povjerljive dokumente direktno agentu.

Okruženje je bogato metama. LinkedIn puno koriste sadašnji i bivši službenici američke vlade. Špijuni u potrazi mogu lako pregledavati liste korisnika sa specifičnim karijernim iskustvom kako bi brzo izgradili listu održivih meta. Ovo čini online regrutaciju za špijunažu posebno privlačnom kineskom obavještajnom aparatu, a opsežna upotreba lažnih web stranica kompanija i poruka generiranih umjetnom inteligencijom znači da mete često u početku ne shvataju da ih vješto obrađuje strana špijunska agencija.

Iako manje bombastična od kineskih napora da hakuje američku kritičnu infrastrukturu ili obrađuje američke političare kao agente uticaja, kineska špijunaža putem društvenih mreža pokazala se posebno dugotrajnom i pogubnom. Izvještaji o kineskim obavještajnim operacijama koje koriste LinkedIn za regrutiranje doušnika datiraju barem iz 2011. godine. Godine 2018. tadašnji šef američkog Nacionalnog centra za kontraobavještajnu i sigurnosnu službu William Evanina javno je pozvao LinkedIn da se pozabavi ovim problemom. LinkedIn je odgovorio "ograničavanjem" nekoliko desetina lažnih računa, ali problem se nastavio. Evanina je godinu dana kasnije rekao New York Timesu da se kineska špijunska aktivnost na platformi nije smanjila. Uprkos periodičnoj medijskoj pažnji i američkim kontraobavještajnim naporima u posljednjih 15 godina, kineski obavještajni aparat nastavio je provoditi agresivne online špijunske kampanje u industrijskim razmjerima, dobijajući tehnološke, vojne i ekonomske tajne kroz te napore.

Kinesko online špijunsko regrutiranje predstavlja hitnu prijetnju za američke i savezničke vlade, ali rješenja za njegovo otkrivanje i sprečavanje ostala su frustrirajuće nedostižna. Srećom, postoji mnoštvo istraživanja i modela iz stvarnog svijeta za saradnju između vlada i industrije kako bi se riješila slična prijetnja: transnacionalne online prevare i lanci prevara. Vladine i industrijske zainteresovane strane trebale bi se osloniti na ovaj postojeći skup stručnosti i najboljih praksi te usvojiti novi pristup borbi protiv kineske mrežne špijunaže.

Kineska online špijunaža dijeli neke ključne karakteristike s transnacionalnim online prevarama. I kinesko regrutiranje za špijunažu i online romantične prevare, poput operacija "klanja svinja" koje svake godine zarađuju milijarde dolara za cyber kriminalce koji upravljaju internet prevarantskim kompleksima u jugoistočnoj Aziji, koriste obmanjujuće, laskave početne pristupe svojoj meti. Ove početne poruke često se pišu i prevode uz pomoć generativne umjetne inteligencije i prilagođavaju se profilu mete. Rukovatelji špijunima MSS-a i online prevaranti, također, nastoje njegovati odnos i izgraditi povjerenje sa svojim metama prije nego što ih na kraju pritisnu da otkriju osjetljive informacije, poput vojnih tajni ili ličnih finansijskih podataka.

Konačno, i transnacionalne sheme prevara i kinesko online regrutiranje za špijunažu potiču iz inozemstva, ali koriste platforme i internet infrastrukturu SAD-a i partnerskih zemalja za kontaktiranje svojih meta. To ostavlja prevarante i špijune podjednako ranjivim na napore organa za provođenje zakona i kontraobavještajnih organa u SAD-u i partnerskim zemljama da ih ometaju.

Jedan nedavni primjer je "Sedmica poremećaja", koju je organizirala "Scam Center Strike Force" američkog Ministarstva pravde. Od 18. do 21. maja, američke agencije za provođenje zakona sastale su se i podijelile informacije s velikim firmama iz privatnog sektora poput Applea, Mete i Microsofta, kako bi identificirale i zaustavile prevarantske aktivnosti na više od 1,4 miliona društvenih medija i e-mail računa povezanih s prevarama, kao i deaktivirale servere, infrastrukturu za hosting i platforme povezane s mrežama prevara koje djeluju iz jugoistočne Azije. Agencije za provođenje zakona, također, su identificirale i otvorile nove istrage protiv prevaranata u inozemstvu i uhapsile nekoliko osumnjičenih za cyber kriminal u saradnji s partnerskim zemljama.

Dana 10. juna, FBI je zaplijenio 13 web domena koje su koristili kineski obavještajni agenti za namamljivanje meta na LinkedInu i drugim stranicama društveonih mreža. Domene su hostirale web stranice za lažne konsultantske firme  - paravane za špijune MSS-a koji su se predstavljali kao regruteri na internetu. Obmana se isplatila. Dokumenti FBI-a pokazuju da su kineski špijuni koristili lažne konsultantske firme za regrutaciju najmanje osam sadašnjih i bivših pripadnika američke vlade i vojske sa sigurnosnim dozvolama.

Iako je rad američkih kontraobavještajnih zvaničnika na ometanju dijela kineske ilegalne digitalne obavještajne infrastrukture pohvalan, 13 domena predstavlja samo kap u moru opsežne kineske online špijunaže. Istraživači Fondacije za odbranu demokratija (FDD) već su identificirali više od 100 web domena i lažnih firmi koje vjerovatno služe kao paravani za regrutaciju kineskih špijuna  - nijedna od njih nije zaplijenjena tokom operacije FBI-a u junu.

Jedna od ovih lažnih firmi, "Nimbus Hub Consulting", također, je nezavisno identificirana kao paravan za kinesku špijunažu od strane javno dostupnih izvještaja industrije i medija. Američka vlada, istraživački centri i industrija trebali bi uspostaviti kanale za razmjenu informacija kako bi omogućili agencijama za provođenje zakona i profesionalnim stranicama društvenih mreža poput LinkedIna da unakrsno povezuju sumnjive firme s listom poznatih front kompanija i označe ili izbrišu profile povezane s tim frontovima. Vlasti bi trebale hvatati ove lažne stranice čim se identificiraju, a ne sustizati ih s izoliranim i nepotpunim podacima.

Što se tiče industrije, profesionalni operateri mreža i radnih mjesta mogu se osloniti na nedavni napredak u otkrivanju i sprečavanju prevara kako bi se borili protiv kineske špijunaže na svojim platformama. Online prevaranti često kreiraju i slijede skripte generirane umjetnom inteligencijom koje funkcioniraju kao predlošci za namamljivanje i iskorištavanje žrtava, čak i preko jezičkih barijera. Ove skripte omogućavaju prevarantima da automatiziraju i prošire obim svojih operacija, ciljajući žrtve masovno. Kineski cyber špijuni koriste slične tehnike za brzo generiranje personaliziranih poruka, što im omogućava da pristupe hiljadama meta uz minimalno vrijeme i trud.

Ali, umjetna inteligencija djeluje na oba načina za prevarante: nedavna istraživanja protiv prevara pokazala su da modeli umjetne inteligencije mogu efikasno identificirati poruke o prevarama. Google je već razvio alate za otkrivanje i označavanje vjerovatnih prevara u stvarnom vremenu na svojim Android uređajima, a ova tehnologija bi se lako mogla prilagoditi za otkrivanje vjerojatnih kineskih pristupa regrutaciji za špijunažu, koji slično koriste modele umjetne inteligencije za generiranje i prilagođavanje poruka o pristupu za svaku metu. LinkedIn i druge profesionalne mrežne platforme trebale bi implementirati sličnu funkciju u svoje funkcije chata kako bi otkrile vjerojatne pokušaje špijunaže i upozorile korisnike u stvarnom vremenu.

Vlada SAD-a ne bi trebala biti stidljiva u vršenju pritiska na LinkedIn da poduzme ovaj prijeko potreban korak kako bi se riješio problem raširenog regrutiranja za špijunažu na platformi. Program pomoći u tranziciji (TAP) Ministarstva odbrane eksplicitno potiče pripadnike vojske da koriste LinkedIn za traženje svoje sljedeće uloge, a dobro uspostavljeni ekosistem profesionalaca i poslodavaca na platformi privukao je značajnu zajednicu sadašnjih i bivših službenika i nositelja odobrenja za rad u vladi SAD-a. Sve ovo ga čini posebno privlačnom metom za kineske obavještajne službe. Ako operateri platforme odugovlače s poboljšanjem sigurnosti i rješavanjem raširene zloupotrebe od strane kineskih špijunskih agencija, vlasti bi je mogle isključiti iz saveznih programa poput TAP-a Ministarstva odbrane. Zakonodavci bi čak mogli krenuti u tretiranje platforme slično kao TikTok ili WhatsApp prije prodaje, zabranjujući njenu upotrebu na uređajima koje je izdala vlada. Također, bilo bi prikladno Odboru Predstavničkog doma za KPK da iskoristi svoje ovlaštenje za izdavanje sudskih poziva kako bi pozvao neposlušne operatere platforme na odgovornost. Uostalom, špijuni MSS-a su ciljali sam Odbor u decembru 2025. godine, koristeći lažnu konsultantsku firmu (zajedno s lažnim prisustvom na LinkedInu) u pokušaju da prikupe osjetljive informacije od osoblja Odbora.

Međutim, čvrst pristup bi stvorio predvidljive glavobolje za obje strane, te bi bio poželjniji kooperativniji aranžman zasnovan na uspostavljanju kanala za razmjenu informacija, jasnim naporima za identifikaciju i zabranu špijuna na platformi i poboljšanim zaštitnim mjerama protiv regrutacije za špijunažu u LinkedInovom klijentu za chat.

Iako su otkrivanje i ometanje najneposredniji problemi za vlasti i operatere platformi, lakoća s kojom kineski obavještajni agenti mogu stvoriti nove front kompanije i lažne identitete znači da je priprema korisnika platforme da se zaštite, također, ključna. Hitno su potrebne preventivne mjere koje upozoravaju potencijalne mete i opremaju ih da prepoznaju znakove pokušaja špijunaže.

Slično kao i kinesko online špijuniranje uz pomoć vještačke inteligencije, phishing i druge tradicionalne prijetnje kibernetičkoj sigurnosti koriste tehnike socijalnog inženjeringa kako bi manipulirale metama da se uključe u zlonamjerne poruke. Opsežan zbir naučnih radova, uključujući istraživanje o borbi protiv prevara koje je sponzorirala Federalna trgovinska komisija, istražio je efikasnost edukacije o kibernetičkoj sigurnosti protiv phishinga i identificirao neke najbolje prakse za pomoć korisnicima interneta da se zaštite od zlonamjernih aktera.

Jedan iznenađujući i relevantan nalaz iz ovog istraživanja odnosi se na efikasnost redovnih obuka o kibernetičkoj sigurnosti. Višestruke studije velikih razmjera zaključile su da su formalne obuke o kibernetičkoj sigurnosti uglavnom neefikasne u sprečavanju korisnika da se uključe u phishing poruke, što ukazuje na to da često ponavljani pozivi na više ili intenzivnije sesije obuke o kontrašpijunaži za američko vladino i vojno osoblje, iako dobronamjerni, vjerovatno neće biti efikasni.

Istraživači koji proučavaju obuku protiv phishinga otkrili su da jednostavni podsjetnici o cyber prijetnjama vjerovatno pružaju jednaku korist, kao i detaljne obuke o cyber sigurnosti, a pritom su mnogo jeftiniji i oduzimaju mnogo vremena. Imajući to na umu, LinkedIn i druge profesionalne stranice za umrežavanje trebale bi povremeno uvoditi kratke, zanimljive i korisniku prilagođene podsjetnike o prijetnjama regrutacije za špijunažu kako bi upozorili korisnike, a istovremeno izbjegli njihovo desenzibiliziranje prekomjernom upotrebom poruka upozorenja.

Srećom, operaterima platformi dostupne su robusnije preventivne mjere: istraživanje protiv phishinga identificiralo je istaknuta upozorenja koja označavaju vjerojatne prevarantske poruke unutar email klijenata kao efikasan alat za upozoravanje korisnika na zlonamjerne aktivnosti. LinkedIn i druge profesionalne stranice društvenih mreža trebale bi implementirati vrlo vidljiva upozorenja ugrađena u svoje funkcije chata kako bi upozorile korisnike na vjerovatne pokušaje špijunaže. LinkedIn je već uveo opcionalnu funkciju dizajniranu za otkrivanje i označavanje zlonamjernog softvera i uznemiravanja u chat porukama; dodavanje špijunaže na listu prijetnji je očigledan sljedeći korak. TAP i programi slični njemu , također, bi trebali istaknuti i objasniti ovu funkciju Ministarstvu odbrane i drugom saveznom osoblju kada se raspravlja o korištenju LinkedIna.

Istraživanje o sprečavanju phishinga, također, je otkrilo da jednostavne, korisnički prilagođene funkcije izvještavanja za označavanje pokušaja phishinga mogu pomoći organizacijama da brzo identificiraju i poremete vjerojatne phishing kampanje bez značajnog operativnog opterećenja organizacije. LinkedIn bi trebao implementirati korisnički prilagođenu funkciju izvještavanja direktno u funkciju chata kako bi omogućio korisnicima da brzo i jednostavno prijave vjerovatne pokušaje špijunaže. Ova funkcija bi, također, mogla podržati razmjenu informacija i saradnju između LinkedIna i agencija za provođenje zakona, omogućavajući brže i lakše unakrsno upućivanje i identifikaciju vjerovatnih kineskih obavještajnih agenata i frontovskih kompanija.

 

Regrutovanje za špijunažu u korist Kine se možda dešava u neviđenim razmjerama, ali SAD su daleko od nemoćnih da to zaustave. Lako dostupne pobjede su lako dostupne u obliku mjera potkrijepljenih istraživanjima za dramatično smanjenje efikasnosti kineskih obavještajnih aktivnosti na internetu. LinkedIn je u martu objavio da se pridružio (zajedno s Meta, OpenAI i drugim velikim tehnološkim firmama) industrijskom sporazumu posvećenom borbi protiv online prevara. Potpisnici su obećali da će povećati saradnju s tijelima za provođenje zakona i vladinim tijelima, razviti alate za otkrivanje prevara koji koriste naprednu umjetnu inteligenciju i stvoriti kanale za prijavljivanje jednostavnih za korištenje kako bi se označile vjerojatne prevare. Meta je, također, javno razgovarala o svojoj saradnji s OpenAI-jem u suzbijanju online transnacionalnih prevara i prievara koje djeluju na njihovim odgovarajućim platformama. Korištenje ovih alata, tehnika i kanala za rješavanje kineskih online špijunskih operacija jasan je sljedeći korak za kreatore politika, organe za provođenje zakona i platforme za profesionalno umrežavanje.