獨家:華為前高管創辦的中國科技公司正受到聯邦調查局的關注 | 路透社
Alexandra Alper


三項中的第一項:FBI總部大樓位於美國華盛頓,拍攝於2018年12月7日。路透社/Yuri Gripas/檔案照片
FBI總部大樓位於美國華盛頓,拍攝於2018年12月7日。路透社/Yuri Gripas/檔案照片華盛頓,1月16日(路透社)- 美國商務部和FBI正在調查一家鮮為人知的電信硬件公司,該公司由華為高級前員工於十多年前在中國創立,因可能存在安全風險,消息來源和文件顯示。
Baicells Technologies成立於2014年,次年在威斯康星州開設了北美業務,並自此為美國每個州的700個商業移動網絡提供電信設備,依據其網站。
商務部因國家安全原因對Baicells進行調查,並已向該公司發出傳票,而FBI對其設備及中國來源的興趣至少可以追溯到2019年。
路透社首次報道了這兩項調查的存在以及FBI的長期關注。此報道基於對30多名現任和前任政府官員、八名前Baicells員工的訪談,以及通過記錄請求獲得的FBI電子郵件。
路透社無法確定商務部何時啓動調查或發出傳票,也無法確定其對Baicells或其產品的具體擔憂。路透社也無法確定FBI調查的具體重點。
美國電信監管機構聯邦通信委員會(FCC)正在就其審查向商務部提供建議,兩位知情人士表示。
聯邦調查局、商務部、司法部和FCC均拒絕發表評論。
總部位於北京的百信科技有限公司董事長孫立新告訴路透社,該公司的北美業務將全力配合任何美國政府的調查。
“百信不認為其無線產品存在任何安全風險,”他在一份聲明中表示。
調查表明,儘管制裁多年後削弱了中國科技公司華為和中興通訊在美國的業務(000063.SZ),但專家表示,華盛頓對北京利用電信設備進行間諜活動的擔憂依然強烈。司法部前國家安全首席律師約翰·卡林在看到路透社的調查結果時表示:“審查這個將是我名單上的首要事項,”並補充説這帶來了與華為相同類型的風險。
本月,五角大樓將百信列入一份134家公司名單,稱這些公司與中國軍方有合作,但未提供證據或進一步評論。該名單沒有強制力,但可能對被針對的公司造成聲譽損害。“我們強烈反對國防部的認定,並打算上訴,”百信在週二給客户的聲明中表示。
‘開放調查’
對Baicells的審查是在華盛頓對中國攔截敏感數據能力的擔憂日益加劇之際進行的,通過黑客攻擊電信網絡、遠程訪問由中國公司提供的硬件,或為美國人提供互聯網接入。中國駐美國大使館發言人劉鵬宇在接受路透社採訪時呼籲華盛頓停止利用網絡安全問題抹黑中國。
Baicells在美國提供路由器和基站。基站為當地提供移動網絡,類似於路由器在家庭中提供WiFi信號。
專家表示,任何獲得路由器或基站遠程訪問權限的人都可能處於攔截或篡改其流量、干擾其服務或發起網絡攻擊的地位。
路透社沒有證據表明任何Baicells設備被濫用。但根據美國官員的説法,這種技術已被世界各地各種國家支持的黑客組織使用,包括一個被稱為“電壓颱風”的高調中國組織。來自FBI情報分析師和消息來源的電子郵件顯示,聯邦特工在2023年接觸了Baicells的客户拉斯維加斯市,警告其關於基站的情況——而FBI對Baicells產品的關注至少可以追溯到2019年。
那一年,聯邦當局在KGI Communications部署Baicells基站後接觸了這家無線互聯網服務提供商,該基站位於弗吉尼亞州金喬治,其中一個基站靠近海軍水面作戰中心達爾格倫分部,該中心進行高超音速武器測試,前縣監督員魯比·布拉博和KGI員工胡安·馬爾特表示。
馬爾特,KGI的前首席執行官,告訴路透社,官員們是FBI特工,他們警告KGI關於Baicells的中國來源。
在被要求評論時,海軍將路透社轉介給FBI,稱該機構對此事有“開放調查”。
2023年,FBI官員在拉斯維加斯與首席技術官會面,此前該市簽署了一份合同,計劃在現有的Baicells基站基礎上再增加82個,路透社的兩位知情人士透露。
官員們提出了安全擔憂,並要求帶走其中一個基站,根據這些人士和通過記錄請求獲得的FBI發給該市的電子郵件。
“(我們)想知道您是否有關於移除或更換行動的任何更新,”一封來自FBI反情報部門情報分析師的電子郵件在2023年5月中寫道。
由於受到FBI的關注而感到驚慌——根據其中一位人士的説法,FBI最終帶走了一個基站——拉斯維加斯取消了合同,轉而選擇了一家美國供應商,文件顯示。
FBI對Baicells在弗吉尼亞州和拉斯維加斯的調查此前未曾報道。
2021年,來自達拉斯的兩名FBI特工也採訪了Baicells北美的前聯合首席執行官帕特里克·利裏,他説。
“他們的擔憂顯然與國家安全和中國有關,”利裏告訴路透社,並補充説,Baicells的來源和美國商業目標是提問的重點。
安全警報
美國網絡防禦機構CISA,隸屬於國土安全部,在2023年發佈了一份關於Baicells Nova基站的漏洞的建議,該漏洞可能允許黑客劫持這些設備。
根據Censys(一家互聯網情報公司)在9月份為路透社進行的分析顯示,美國仍有28到186個Baicells基站使用易受攻擊的固件,這可能使它們面臨被劫持的風險。
當被問及基站漏洞時,Baicells表示:“我們已採取積極措施確保我們產品的安全,並主動解決任何安全問題。”
固件安全專家、前國家安全局官員Terry Dunlap表示,這類漏洞通常出現在基站等設備中。
然而,他表示這些漏洞仍然令人擔憂,因為它們可能被用作訪問關鍵網絡的跳板,或者與其他易受攻擊的設備結合在一起,形成一個能夠進行更廣泛網絡攻擊的殭屍網絡。
CISA有一份包含16個關鍵基礎設施網絡的關注名單,如水、能源、金融服務和電信。自2022年以來,CISA已向公眾發佈了兩份安全建議和四份漏洞通知,關於Baicells路由器和基站被遠程訪問的風險,至少將五個標記為“關鍵”。
逃離中國?
Baicells的原中國母公司北京Baicells科技有限公司成立於2014年,由華為的12名頂尖員工之一孫和華為資深人士Scott Liang Xingang、Zhou Mingyu和Ding Yingzhe創立。Liang和Ding隨後已離開。
他們沒有回應評論請求。
根據路透社對LinkedIn和中國等效平台MaiMai的資料審查,他們是大約60名前華為員工中的一部分,後來加入了Baicells。路透社無法獨立確認這些數字。
2016年,Baicells在達拉斯的一個郊區普萊諾設立了辦公室,華為的美國研發部門Futurewei總部就在這裏。
在接受路透社採訪時,孫表示Baicells從未與華為有過任何商業關係,來自華為的現有員工人數僅佔其員工總數的一小部分。
自2019年以來,美國限制華為接觸美國技術,指控該公司進行與美國國家安全相悖的活動,華為對此予以否認。
華為拒絕評論。
根據德克薩斯州的文件和一份新聞稿,Baicells在2019年停止隸屬於其中國母公司。但Baicells在中國的主頁仍然將其描述為總部位於北京海淀區,並在達拉斯設有子公司。
四名對Baicells中國領導層有直接瞭解的前員工表示,這家美國公司目前是由中國管理的。
一位最近的美國運營前首席執行官Minchul Ho表示,他在中國的董事會“非常微觀管理”,任何他提出的建議都必須獲得批准,某位未獲授權公開發言的人士説。
Ho和Baicells都沒有對此聲明作出回應。
為了緩解美國客户對Baicells與中國關係的擔憂,四名前員工表示,銷售高管近年來被指示稱設備是在台灣製造的。
由商業海關數據提供商收集的提單顯示,從2018年到2024年7月,92%的Baicells設備運往美國的貨物來自中國或香港,其餘來自台灣。
路透社無法確定設備的生產地點。
“我們意識到我們的中國根源,我們知道這對聯邦資金是一個大問題,”Baicells的銷售執行官Erik Randall在2023年1月為潛在客户舉辦的網絡研討會上説,該研討會在YouTube上發佈。
“我們的基礎設施實際上是在台灣建設的,因此我們開始逐漸擺脱北美人所擔心的中國文化。”
《科技彙總》通訊將最新的新聞和趨勢直接送到您的收件箱。請在 這裏
- 建議主題:
- 科技