在一項調查報告后,微軟將停止在中國使用工程師為美國國防部計算機系統工作
(圖片來源:Getty Images / NurPhoto)
微軟表示,在普羅維登斯的調查揭露了這一做法后,它不再允許其中國籍工程師為美國國防部計算機系統工作。根據科技 Crunch 的報道,雷德蒙德的舊系統依賴于數字護衛——具有適當安全許可的美國員工——來監控外國工程師在系統上的工作。然而,值得注意的是,其中一些美國公民并不足以判斷他們所監控的人是在進行常規工作還是在設置后門。
“我們相信他們所做的不是惡意的,但我們真的無法確定,”一位數字陪同人員告訴 ProPublica。 微軟聲稱已經向聯邦政府披露了這一做法,但過去的和現在的當局都未意識到這一做法。國防部長皮特·黑格斯泰斯在新聞上發表了一篇關于 X(前推特) 的帖子,說:“外國工程師——來自任何國家,當然包括中國——永遠不應該被允許維護或訪問國防部系統。”
由于公司受到的抨擊,微軟的首席通信官弗蘭克·X·肖在 X 上發布了保證 ,稱其中國籍員工不再參與國防部項目。
“為了回應本周早些時候對美國監督的外國工程師提出的擔憂,Microsoft 已經改變了我們對美國政府客戶的支持,以確保沒有中國的工程團隊為國防部政府云和相關服務提供技術援助,”Shaw 說。“我們仍然致力于為美國政府提供最安全的服務,包括與我們的國家安全合作伙伴合作 ,根據需要評估和調整我們的安全協議。”
雖然目前沒有證據表明 Microsoft 中國人員參與了間諜活動,但讓外國人員或承包商在敏感的政府計算機系統上工作已經成熟,可以被情報機構利用,無論是友好的還是敵對的。盡管有“數字護送人員”據稱在未經許可的工作人員的肩膀上觀看,但其中一名護送人員的承認是一個相當令人不安的跡象,因為 Microsoft 和美國政府可能都不知道惡意軟件、木馬或漏洞(等)正在他們眼皮子底下安裝在他們的系統中。
在此舉措之后,國防部需要檢查微軟海外員工接觸過的系統,以確保它們的系統沒有被破壞。畢竟,只要一個薄弱的環節就能打破最強大的鏈條。
評論