【我們為什麼挑選這篇文章】彭博新聞社(bloomberg)於三周前發布了一篇新聞,內容表示中國間諜已經侵入美超微公司的中國分包廠,並在即將出售的主機板上植入惡意晶片,進而影響了美國各大企業,其中包含知名的蘋果及亞馬遜。

此消息一出後,美超微公司宣布全面檢查他們的產品,股票也跟著一落千丈;但事發三星期後,亞馬遜和蘋果都出來質疑此消息的真實性,蘋果執行長庫克更公開要求彭博應該撤下此報導,而今日美超微公司也要求彭博要為此不實消息負責。

此則新聞引出的眾說紛紜背後,到底誰說的才是真話呢?讓我們一起看看報導主角—美超微的說法。(責任編輯:鄭惟馨)

詳細始末報導可參見文末延伸閱讀。

針對媒體報導,美國美超微電腦公司的主機板產品遭中國間諜植入惡意晶片,造成數家科技大廠受害,美超微今天表示,報導成真可能性微小,他們仍將檢查產品,但也要求撤回報導。

彭博 4 日引述情報單位和業界 17 位匿名消息人士報導,蘋果公司(Apple Inc.)和亞馬遜公司(Amazon.com Inc)等約 30 家企業和數個美國政府機構使用的設備,遭中國間諜安裝電腦晶片,讓北京能夠秘密進入內部網路。

美超微:未知的晶片嵌入是「不可能的」

生產伺服器和資料儲存設備的美超微電腦公司(Super Micro Computer Inc),則否認報導中的說法。他們公布 18 日寄給客戶的信函,內容寫道:「儘管缺乏任何證據證明存在惡意硬體晶片,我們目前仍採取複雜且費時的檢查工作,以進一步釐清報導。」

美超微還表示,考量到產品設計的複雜性,若要在主機板上嵌入未經許可又能夠運作零組件,並且在製造和組裝過程中不被檢查出來,「實際上是不可能的」。

總部位在加州聖荷西(San Jose)的美超微,22 日在美國股市收盤股價上漲4.3%,來到 14.70 美元(約台幣 450 元)。

美超微執行長梁見後隨後在致函 CNBC 的聲明中說,彭博應該採取負責任的行動,撤回缺乏證據支撐的報導。

他表示:「報導的說法暗示有大量主機板受影響,但彭博並未提供任何一片受影響的主機板。我們在自家產品中也未發現任何惡意硬體零組件,亦無任何政府機關因惡意零組件問題和我們接觸,或是客戶向我們報告發現任何惡意零組件。」

彭博的錯誤報導不是第一次!亞馬遜也曾遭殃

蘋果和亞馬遜已雙雙否認報導說法。蘋果執行長庫克(Tim Cook)19 日接受新聞網站 BuzzFeed 訪問時表示,彭博應該撤下文章。

亞馬遜網路服務部門執行長賈西(Andy Jassy)今天在推特發文呼應庫克。他寫道:「彭博報導中有關亞馬遜的部分也錯誤…記者被玩弄了,或是自作主張。彭博應該撤文。」

彭博曾表示,他們支持報導內容,且對於費時超過一年的調查報導有信心。然而,資安專家和美國與英國當局都說,他們對這類攻擊毫無所悉。

資安公司:惡意晶片是可能發生的,但代價高、風險也高

曾任美國國家安全局(NSA)分析師的資安公司 Rendition Infosec 創辦人威廉斯(Jake Williams)則告訴路透社,將惡意晶片安裝在主機板上完全可行,但代價會非常高,且每一顆這類晶片流入市場後,被查到的風險也提高。

他說:「這種技術將只會用於高價值目標,且那些高價值目標往往無法透過其他攻擊手法輕易入侵。」

(本文經合作夥伴 中央社 授權轉載,並同意 TechOrange 編寫導讀與修訂標題,原文標題為〈陷惡意晶片風暴 美超微檢查產品並要求撤文〉。)

彭博晶片報導系列(依時間順序)

解放軍靠一張微晶片入侵蘋果、亞馬遜、CIA?《彭博社》間諜情節般的報導究竟是真是假
【中美資訊戰開戰?】美安全官員:晶片事件象徵中國對美的網路威脅全面升級
中國駭客晶片入侵美國事件新證據!《彭博社》找資安專家指證某電信公司也受害
庫克首次放話!要求彭博社撤下中國惡意晶片報導:「根本就不是真的」