8周赶工、漏洞百出,硅谷给美军打造的“王牌系统”不靠谱?
近日,一份美军内部备忘录曝出,周赶一个由多家硅谷公司研发支持的工漏谷战场通信系统(NGC2),被列为“极高风险”等级。洞百打造而该系统在合同签了才八周就匆忙上线测试,出硅结果漏洞百出。美军
舆论指出,靠谱这暴露出硅谷“快速迭代”的王牌系统开发模式不仅难以满足军备研发的严苛要求,还可能在未来构成直接的周赶安全威胁。
仓促推进,工漏谷漏洞频出
NGC2系统旨在实现士兵、洞百打造传感器、出硅车辆与指挥官之间的美军实时数据互联,被视为战场通信的靠谱关键升级。
该项目由军用无人机及软件制造商安杜里尔(Anduril)主导研发、王牌系统数据分析公司帕兰提尔(Palantir)作为主要合作方,合作对象还包括微软及多家小型承包商。
然而,负责NGC2原型机授权事宜的美国陆军首席技术官加布里埃尔·基乌利在10月3日被披露的一份内部备忘录中,对其安全性表达了极度悲观的评价。
备忘录主要指出几点漏洞。
首先,系统呈现了三大“失守”状态:无法管控信息访问权限、无法监控用户实时操作、无法验证底层软件安全。
备忘录还进一步指出系统内部权限管理形同虚设。任何获得授权的用户均可访问全部应用程序和数据,无论其安全等级或作战需求。
同时,系统缺乏日志记录功能,无法追踪用户操作,使得滥用敏感信息的行为难以追查,“敌方极有可能获得对该平台的持续且无法被检测的访问权限”。
此外,系统搭载的第三方应用程序均未通过陆军安全评估。其中一款被检出25个高危代码漏洞,另有三款待审应用程序,每款均存在超过200个需评估的漏洞。
基乌利将上述问题归于一种危险倾向——开发商急于将功能引入系统推进部署,却缺乏实际监督与执行流程,进一步加剧了系统风险。
外界指出,这一价值约1亿美元的项目,在合同签订仅八周后即投入测试,其仓促推进与漏洞频出的现状,为美军战场通信网络的可靠性蒙上了厚重阴影。
危险的“黑匣子”
系统漏洞被披露后,资本市场迅速作出反应。周五,作为主要合作方的帕兰提尔(Palantir)股价下跌7.5%。Anduril目前尚未上市。
Anduril和Palantir被视为“美国防务新贵”的领军企业,旨在利用无人机、人工智能、自主系统等尖端技术,推动美国军队实现转型。
面对近期的指控,两家企业迅速作出回应。
Anduril试图淡化舆论风波,宣称备忘录所反映的是“之前的情况”,所有问题已在“正常的开发流程”中得到解决。
Palantir则直接称在其提供的平台部分“没有发现任何漏洞”。
根据早前报道,NGC2系统是美国陆军现代化的首要优先事项,计划于2026年完成全师级部署。为此,美军第4机步师启动了一系列密集的“冲刺活动”,旨在快速为系统叠加新功能。
而基乌利的备忘录正发布于首场“冲刺”开始前10天,其内容无异于一剂强烈的警告。
他指出,各类缺陷的“累积效应”已使NGC2系统沦为一个危险的“黑匣子”:指挥部既无法有效管控网络权限,也难以追踪用户行为,最终丧失了对核心指挥平台应有的监督与控制能力。
不过,在备忘录被披露同日,基乌利的上级、美国陆军首席信息官莱昂内尔·加西加解释称,系统的许多问题已在数周或数天内得到解决,“目前仅剩一款应用程序仍存在部分漏洞”。
硅谷模式,战场隐患
本次风波再次引发一项质疑:硅谷奉为圭臬的“快速行动、打破常规”理念,是否适用于关键军事装备的研发?
而被推至舆论风口浪尖的硅谷公司Anduril与Palantir也备受争议。外界指出,它们由美国总统特朗普的盟友领导,凭借承诺提供“更便宜、更先进”的解决方案,成功获得了利润丰厚的“五角大楼合同流”,估值在特朗普任内大幅飙升。
这两家公司并非孤例。“硅谷入主五角大楼”的戏码,正在美国不断上演。
今年6月,Meta、OpenAI和Palantir的4名现任和前任科技高管参加美国陆军组织的一场仪式,他们身着作战服、脚蹬军靴登台,宣誓“保卫美国”。
而几年之前,硅谷还极力与国防工业保持距离,高举着“连接世界”和“不作恶”等口号,承诺其技术不会用于军事目的。
有分析认为,这预示着一个新时代的开始——科技、资本与军事力量正以前所未有的速度紧密融合。
一些科技公司的工程师与高管已为此感到不安。谷歌与Meta的三名工程师担忧,一旦为军方研发出自主无人机与人工智能武器,后续这些技术将如何被部署、会带来何种后果,他们将完全失去掌控。先进武器可能导致更为惨重的人员伤亡,这种可能性令他们在伦理层面备受煎熬。
华盛顿大学的科技史学者玛格丽特·奥马拉指出,为争相进入国防领域拿到订单,这些硅谷公司的竞争异常激烈,他们在此过程中很少停下来思考潜在风险。
(编辑邮箱:ylq@jfdaily.com)
原标题:《8周赶工、漏洞百出,硅谷给美军打造的“王牌系统”不靠谱?》
栏目主编:杨立群 文字编辑:杨立群 题图来源:新华社
来源:作者:解放日报 徐晓语
(责任编辑:综合)
-
见过这个男孩吗?他失踪3天了!事发永春蓬壶,上百人搜寻至今无果5岁的尤逸轩已经失踪3天了海峡网讯 东南早报记者陈玲红/文 家长/供图)妈妈上楼拿件衣服不过2分钟,孩子就不见了。16日上午9点30分许, ...[详细]
-
总台记者当地时间10月4日获悉,美国得克萨斯州安格尔顿一处卡车停靠站当日发生枪击事件,造成两名儿童死亡,另有两名儿童伤势危重。据美国广播公司报道,当地警长办公室表示,所有涉案人员均已被拘留,案件正在调 ...[详细]
-
#胡塞高超音速导弹袭击耶路撒冷#当地时间今天10月5日)上午,也门胡塞武装发言人叶海亚·萨雷亚发表视频声明称,胡塞武装使用多弹头“巴勒斯坦-2”型高超音速弹道导弹袭击了耶路撒冷的多处敏感目标,并精确命 ...[详细]
-
近日,广西南宁63岁的张强,3年前被诊断为角膜炎后便四处求医。其间,眼睛问题得到缓解,但没有治愈。今年8月,他感觉左眼有些难受,怀疑角膜炎复发。听村里人说,用童子尿、母乳来滴眼睛可缓解症状,他便抱着尝 ...[详细]
-
近日,泉州市第三实验小学门口出现了一条专门用于家长接送学生的“粉色通道”。据悉,这条接送通道,是由泉州交警部门专门试点设置的,用于解决接送学生车辆临时停车难问题。接送学生通道, ...[详细]
-
近日,中交二航局安溪国道G358线项目顺利完成铁观音隧道交工验收及核验工作,隧道主体工程全面完成。据悉,由中交二航局承建的安溪国道G358线第Ⅴ标段项目主线全长5.228公里,全线设有桥梁大桥2座、隧 ...[详细]
-
山西临汾警方:婚庆司机多次恶意别车谎称公安人员被采取刑事强制措施
山西临汾市公安局直属分局10月5日通报,10月3日12时许,邓某男,37岁,尧都区某婚庆公司司机),驾驶车牌号为“晋LE696X”的黑色丰田车在行驶途中,对后方白色比亚迪车辆多次恶意“别停”,并谎称其 ...[详细]
-
近日,经国家知识产权局核准,“德化窑图形)”地理标志证明商标成功注册,成为德化陶瓷产业首个以图形为主要识别元素的地理标志证明商标。此前,德化县已经成功注册“德化陶瓷 ...[详细]
-
近日,泉州市第三实验小学门口出现了一条专门用于家长接送学生的“粉色通道”。据悉,这条接送通道,是由泉州交警部门专门试点设置的,用于解决接送学生车辆临时停车难问题。接送学生通道, ...[详细]
-
康复医院“客串”宾馆揽客,床位60元,标间300元;当地假期一房难求:经济型酒店1晚超1500元,平时一两百元
10月3日,有网友发帖称,她到内蒙古自治区兴安盟阿尔山市旅游时,由于大部分酒店全被订满了,被迫只能住进一间疑似由医院改造而来的宾馆。10月4日,记者私信该发帖者,截至发稿时未获回复。在评论区,她表示, ...[详细]