独家:华为前高管创办的中国科技公司正受到联邦调查局的关注 | 路透社
Alexandra Alper


三项中的第一项:FBI总部大楼位于美国华盛顿,拍摄于2018年12月7日。路透社/Yuri Gripas/档案照片
FBI总部大楼位于美国华盛顿,拍摄于2018年12月7日。路透社/Yuri Gripas/档案照片华盛顿,1月16日(路透社)- 美国商务部和FBI正在调查一家鲜为人知的电信硬件公司,该公司由华为高级前员工于十多年前在中国创立,因可能存在安全风险,消息来源和文件显示。
Baicells Technologies成立于2014年,次年在威斯康星州开设了北美业务,并自此为美国每个州的700个商业移动网络提供电信设备,依据其网站。
商务部因国家安全原因对Baicells进行调查,并已向该公司发出传票,而FBI对其设备及中国来源的兴趣至少可以追溯到2019年。
路透社首次报道了这两项调查的存在以及FBI的长期关注。此报道基于对30多名现任和前任政府官员、八名前Baicells员工的访谈,以及通过记录请求获得的FBI电子邮件。
路透社无法确定商务部何时启动调查或发出传票,也无法确定其对Baicells或其产品的具体担忧。路透社也无法确定FBI调查的具体重点。
美国电信监管机构联邦通信委员会(FCC)正在就其审查向商务部提供建议,两位知情人士表示。
联邦调查局、商务部、司法部和FCC均拒绝发表评论。
总部位于北京的百信科技有限公司董事长孙立新告诉路透社,该公司的北美业务将全力配合任何美国政府的调查。
“百信不认为其无线产品存在任何安全风险,”他在一份声明中表示。
调查表明,尽管制裁多年后削弱了中国科技公司华为和中兴通讯在美国的业务(000063.SZ),但专家表示,华盛顿对北京利用电信设备进行间谍活动的担忧依然强烈。司法部前国家安全首席律师约翰·卡林在看到路透社的调查结果时表示:“审查这个将是我名单上的首要事项,”并补充说这带来了与华为相同类型的风险。
本月,五角大楼将百信列入一份134家公司名单,称这些公司与中国军方有合作,但未提供证据或进一步评论。该名单没有强制力,但可能对被针对的公司造成声誉损害。“我们强烈反对国防部的认定,并打算上诉,”百信在周二给客户的声明中表示。
‘开放调查’
对Baicells的审查是在华盛顿对中国拦截敏感数据能力的担忧日益加剧之际进行的,通过黑客攻击电信网络、远程访问由中国公司提供的硬件,或为美国人提供互联网接入。中国驻美国大使馆发言人刘鹏宇在接受路透社采访时呼吁华盛顿停止利用网络安全问题抹黑中国。
Baicells在美国提供路由器和基站。基站为当地提供移动网络,类似于路由器在家庭中提供WiFi信号。
专家表示,任何获得路由器或基站远程访问权限的人都可能处于拦截或篡改其流量、干扰其服务或发起网络攻击的地位。
路透社没有证据表明任何Baicells设备被滥用。但根据美国官员的说法,这种技术已被世界各地各种国家支持的黑客组织使用,包括一个被称为“电压台风”的高调中国组织。来自FBI情报分析师和消息来源的电子邮件显示,联邦特工在2023年接触了Baicells的客户拉斯维加斯市,警告其关于基站的情况——而FBI对Baicells产品的关注至少可以追溯到2019年。
那一年,联邦当局在KGI Communications部署Baicells基站后接触了这家无线互联网服务提供商,该基站位于弗吉尼亚州金乔治,其中一个基站靠近海军水面作战中心达尔格伦分部,该中心进行高超音速武器测试,前县监督员鲁比·布拉博和KGI员工胡安·马尔特表示。
马尔特,KGI的前首席执行官,告诉路透社,官员们是FBI特工,他们警告KGI关于Baicells的中国来源。
在被要求评论时,海军将路透社转介给FBI,称该机构对此事有“开放调查”。
2023年,FBI官员在拉斯维加斯与首席技术官会面,此前该市签署了一份合同,计划在现有的Baicells基站基础上再增加82个,路透社的两位知情人士透露。
官员们提出了安全担忧,并要求带走其中一个基站,根据这些人士和通过记录请求获得的FBI发给该市的电子邮件。
“(我们)想知道您是否有关于移除或更换行动的任何更新,”一封来自FBI反情报部门情报分析师的电子邮件在2023年5月中写道。
由于受到FBI的关注而感到惊慌——根据其中一位人士的说法,FBI最终带走了一个基站——拉斯维加斯取消了合同,转而选择了一家美国供应商,文件显示。
FBI对Baicells在弗吉尼亚州和拉斯维加斯的调查此前未曾报道。
2021年,来自达拉斯的两名FBI特工也采访了Baicells北美的前联合首席执行官帕特里克·利里,他说。
“他们的担忧显然与国家安全和中国有关,”利里告诉路透社,并补充说,Baicells的来源和美国商业目标是提问的重点。
安全警报
美国网络防御机构CISA,隶属于国土安全部,在2023年发布了一份关于Baicells Nova基站的漏洞的建议,该漏洞可能允许黑客劫持这些设备。
根据Censys(一家互联网情报公司)在9月份为路透社进行的分析显示,美国仍有28到186个Baicells基站使用易受攻击的固件,这可能使它们面临被劫持的风险。
当被问及基站漏洞时,Baicells表示:“我们已采取积极措施确保我们产品的安全,并主动解决任何安全问题。”
固件安全专家、前国家安全局官员Terry Dunlap表示,这类漏洞通常出现在基站等设备中。
然而,他表示这些漏洞仍然令人担忧,因为它们可能被用作访问关键网络的跳板,或者与其他易受攻击的设备结合在一起,形成一个能够进行更广泛网络攻击的僵尸网络。
CISA有一份包含16个关键基础设施网络的关注名单,如水、能源、金融服务和电信。自2022年以来,CISA已向公众发布了两份安全建议和四份漏洞通知,关于Baicells路由器和基站被远程访问的风险,至少将五个标记为“关键”。
逃离中国?
Baicells的原中国母公司北京Baicells科技有限公司成立于2014年,由华为的12名顶尖员工之一孙和华为资深人士Scott Liang Xingang、Zhou Mingyu和Ding Yingzhe创立。Liang和Ding随后已离开。
他们没有回应评论请求。
根据路透社对LinkedIn和中国等效平台MaiMai的资料审查,他们是大约60名前华为员工中的一部分,后来加入了Baicells。路透社无法独立确认这些数字。
2016年,Baicells在达拉斯的一个郊区普莱诺设立了办公室,华为的美国研发部门Futurewei总部就在这里。
在接受路透社采访时,孙表示Baicells从未与华为有过任何商业关系,来自华为的现有员工人数仅占其员工总数的一小部分。
自2019年以来,美国限制华为接触美国技术,指控该公司进行与美国国家安全相悖的活动,华为对此予以否认。
华为拒绝评论。
根据德克萨斯州的文件和一份新闻稿,Baicells在2019年停止隶属于其中国母公司。但Baicells在中国的主页仍然将其描述为总部位于北京海淀区,并在达拉斯设有子公司。
四名对Baicells中国领导层有直接了解的前员工表示,这家美国公司目前是由中国管理的。
一位最近的美国运营前首席执行官Minchul Ho表示,他在中国的董事会“非常微观管理”,任何他提出的建议都必须获得批准,某位未获授权公开发言的人士说。
Ho和Baicells都没有对此声明作出回应。
为了缓解美国客户对Baicells与中国关系的担忧,四名前员工表示,销售高管近年来被指示称设备是在台湾制造的。
由商业海关数据提供商收集的提单显示,从2018年到2024年7月,92%的Baicells设备运往美国的货物来自中国或香港,其余来自台湾。
路透社无法确定设备的生产地点。
“我们意识到我们的中国根源,我们知道这对联邦资金是一个大问题,”Baicells的销售执行官Erik Randall在2023年1月为潜在客户举办的网络研讨会上说,该研讨会在YouTube上发布。
“我们的基础设施实际上是在台湾建设的,因此我们开始逐渐摆脱北美人所担心的中国文化。”
《科技汇总》通讯将最新的新闻和趋势直接送到您的收件箱。请在 这里
- 建议主题:
- 科技