聯邦大陪審團週四起訴了三名矽谷工程師,指控他們竊取 Google 及其他科技公司的商業機密,並將敏感資料傳送至伊朗。

現年 41 歲的 Samaneh Ghandali、32 歲的 Soroor Ghandali,以及 40 歲的 Mohammadjavad Khosravi,均為聖荷西居民,於週四被捕並在當天出庭。

起訴書指出,被告均為伊朗公民。Soroor 持非移民學生簽證入境美國。Samaneh 後來成為美國公民,而她的丈夫 Khosravi 則成為美國永久居民。檢方表示,Khosravi 曾服役於伊朗軍隊。

根據美國加州北區檢察官辦公室的說法,這三人面臨共謀竊取商業機密、竊盜及試圖竊盜商業機密,以及妨礙司法公正的指控。

檢方指控,這三名被告利用他們在開發行動電腦處理器的頂尖科技公司中的職位,獲取了數百份機密文件,其中包括與處理器安全和加密相關的材料。

Samaneh 和 Soroor 在加入一家僅被稱為「公司 3」的第三方公司之前,曾在 Google 工作。Khosravi 則在一家被稱為「公司 2」的獨立公司工作,該公司開發用於智慧型手機和其他行動裝置的系統單晶片(SoC)平台,例如 Snapdragon 系列。

SoC 是一種半導體,將圖形處理單元和記憶體等眾多元件整合到一個省電的封裝中。常見的 SoC 包括高通的 Snapdragon,用於大多數高階 Android 手機,以及蘋果的 A 系列,用於 iPhone。

Google 在向 CNBC 發表的聲明中表示,公司在將案件移交執法部門之前,已透過例行的安全監控發現了這次涉嫌的竊盜行為。

發言人 José Castañeda 表示:「我們已加強了保護機密資訊的措施,並在發現此事件後立即通知了執法部門。」

這家科技巨頭還指出,為保護其商業機密所採取的措施包括限制員工對敏感資訊的存取權限、為與工作相關的 Google 帳戶啟用雙重驗證,以及記錄傳輸至 Telegram 等第三方平台的檔案。

當局指控,被告透過第三方通訊平台將竊取的檔案傳送至以他們名字命名的頻道,然後將這些資料複製到個人裝置、彼此的工作裝置以及傳送至伊朗。

FBI 區域指揮官 Sanjay Virmani 表示:「被告傳輸機密資料的方式,涉及刻意採取步驟以規避偵測並隱藏身份。」

在 Google 的內部安全系統於 2023 年 8 月標記 Samaneh 的活動並撤銷她對公司資源的存取權限後,被告試圖掩蓋他們的蹤跡。

根據起訴書,她簽署了一份虛假聲明,聲稱沒有與公司外部分享 Google 的機密資訊。檢方表示,在此期間,一台與 Samaneh 和 Khosravi 有關的個人筆記型電腦被用於搜尋刪除通訊記錄的方法,以及研究行動營運商保留訊息記錄的時間長度。

據稱,這對夫婦還拍攝了數百張包含來自 Google 和「公司 2」機密資訊的電腦螢幕畫面,似乎是為了規避數位監控工具。

在兩人於 2023 年 12 月前往伊朗的前一晚,Samaneh 據稱拍攝了約 24 張 Khosravi 工作電腦螢幕的照片,其中包含「公司 2」的商業機密,包括其 Snapdragon SoC。

檢方指控,在伊朗期間,一台與 Samaneh 有關的裝置存取了這些照片,而 Khosravi 則存取了更多「公司 2」的專有資訊,例如 Snapdragon SoC 硬體架構。

檢方在起訴書中表示,Snapdragon SoC 的商業機密具有獨立的經濟價值,因為它們並非普遍為人所知,也無法輕易從「公司 2」的競爭對手那裡取得,這些競爭對手可能從其洩漏或使用中獲益。

若被判有罪,每名被告將面臨每項商業機密罪名最高 10 年的監禁,以及妨礙司法公正罪名最高 20 年的監禁,外加每項罪名最高 25 萬美元的罰款。