Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Microsoft สั่งยุติทีมวิศวกรจีนที่ช่วยดูแลระบบคลาวด์กลาโหมสหรัฐ หลังพบช่องโหว่ความปลอดภัยนานนับ 10 ปี

Microsoft China cloud

Microsoft ประกาศยุติการให้วิศวกรจากประเทศจีนให้การสนับสนุนด้านเทคนิคกับระบบคลาวด์ของกระทรวงกลาโหมสหรัฐฯ (DoD) อย่างเป็นทางการแล้ว หลังสื่อสืบสวนชื่อดัง ProPublica เปิดเผยข้อมูลว่าบริษัทเคยอนุญาตให้ทีมวิศวกรที่อยู่ในจีนเข้ามามีบทบาทในการดูแลระบบที่มีความละเอียดอ่อนของกองทัพมานานนับทศวรรษ โดยอยู่ภายใต้การกำกับดูแลของเจ้าหน้าที่ชาวอเมริกันที่มีสิทธิ์เข้าถึงข้อมูลลับ

Advertisement

วิศวกรจีนเข้าถึงระบบคลาวด์กลาโหมภายใต้ “ระบบคุมเข้ม”

ตามรายงานของ ProPublica พบว่า Microsoft ใช้แนวทางที่เรียกว่า “digital escort” หรือระบบผู้คุม ซึ่งหมายถึงการให้เจ้าหน้าที่ชาวอเมริกันที่มีสิทธิ์ด้านความมั่นคง คอยกำกับดูแลงานของวิศวกรต่างชาติแบบใกล้ชิด โดยเฉพาะอย่างยิ่งผู้ที่อยู่ในประเทศจีน

อย่างไรก็ตาม มีการตั้งคำถามถึงประสิทธิภาพของระบบนี้ เพราะเจ้าหน้าที่บางคนที่ทำหน้าที่คุมการเข้าถึง กลับมีทักษะทางเทคนิคน้อยกว่าวิศวกรที่ตนเองกำกับดูแล และบางรายยังได้รับค่าจ้างใกล้เคียงกับค่าแรงขั้นต่ำ ขณะที่ผู้ถูกคุมมีทักษะด้านโค้ดดิ้งในระดับสูง


Microsoft ตอบโต้ทันที: ไม่มีทีมงานจากจีนเข้าระบบอีกต่อไป

Frank Shaw หัวหน้าฝ่ายสื่อสารของ Microsoft ออกแถลงการณ์ผ่าน X (Twitter เดิม) ว่า บริษัทได้ปรับเปลี่ยนกระบวนการทำงานเรียบร้อยแล้ว เพื่อให้แน่ใจว่าจะไม่มีวิศวกรในจีนให้การสนับสนุนระบบคลาวด์ของกลาโหมอีกต่อไป พร้อมยืนยันว่าจะเดินหน้าปรับปรุงมาตรการรักษาความปลอดภัยอย่างต่อเนื่อง โดยทำงานร่วมกับพันธมิตรด้านความมั่นคงระดับชาติ


รัฐบาลสหรัฐเคลื่อนไหวทันควัน สั่งสอบสัญญาคลาวด์ทั้งหมด

วุฒิสมาชิก Tom Cotton ได้ส่งหนังสือถึงรัฐมนตรีกลาโหม Pete Hegseth ขอรายชื่อผู้รับเหมาที่มีการจ้างงานบุคลากรจีน รวมถึงข้อมูลการฝึกอบรมของโครงการ digital escort พร้อมเตือนว่า จีนถือเป็นหนึ่งในภัยคุกคามทางไซเบอร์ที่ร้ายแรงที่สุดต่อสหรัฐ

Hegseth ตอบสนองโดยทันที ด้วยการสั่งให้ตรวจสอบสัญญาระบบคลาวด์ทั้งหมดภายในกระทรวงเป็นระยะเวลา 2 สัปดาห์ และประกาศชัดว่า “จีนจะไม่มีส่วนเกี่ยวข้องใด ๆ กับบริการคลาวด์ของเรานับจากนี้เป็นต้นไป”


ผู้เชี่ยวชาญเตือนภัย: แค่ช่องโหว่เดียวก็เจาะระบบได้

แม้ยังไม่พบหลักฐานการจารกรรมข้อมูลโดยตรง ผู้เชี่ยวชาญด้านความปลอดภัยต่างย้ำว่าการให้บุคคลต่างชาติเข้าถึงโครงสร้างพื้นฐานที่เป็นความลับระดับชาติ คือการเพิ่มความเสี่ยงโดยไม่จำเป็น โดยเฉพาะอย่างยิ่ง หากมี “ช่องโหว่” หรือ “backdoor” ที่หลุดรอดการตรวจสอบแม้เพียงจุดเดียว ก็อาจทำให้ระบบทั้งระบบถูกเจาะได้ทันที

จึงมีการเรียกร้องให้กระทรวงกลาโหมสหรัฐฯ ดำเนินการตรวจสอบระบบทั้งหมดที่เคยมีวิศวกรต่างชาติเข้าถึงอย่างละเอียด


ผลการสอบสวนเตรียมสรุปต้นเดือนสิงหาคมนี้

การสอบสวนภายในของกระทรวงกลาโหมคาดว่าจะเสร็จสิ้นภายในต้นเดือนสิงหาคม 2025 ซึ่งจะเป็นตัวชี้ชะตาว่าจะมีมาตรการควบคุมเพิ่มเติม หรืออาจถึงขั้นปฏิรูปการจ้างงานผู้รับเหมาระบบคลาวด์ในวงกว้าง เพื่อปกป้องข้อมูลทางทหารของสหรัฐให้ปลอดภัยจากความเสี่ยงในอนาคต


สรุป
กรณีนี้สะท้อนถึงความเปราะบางในระบบไอทีแม้ในระดับกลาโหมของประเทศมหาอำนาจอย่างสหรัฐฯ โดยเฉพาะเมื่อมีการพึ่งพาทีมงานในต่างประเทศที่อาจอยู่ภายใต้อิทธิพลของรัฐคู่แข่ง การเปลี่ยนแปลงของ Microsoft จึงไม่ใช่เพียงการปรับกระบวนการภายใน แต่ยังเป็นจุดเริ่มต้นของการทบทวนระบบความมั่นคงดิจิทัลทั้งระบบของรัฐบาลอเมริกัน

ที่มา: notebookcheck

Click to comment

บทความน่าสนใจ

IT NEWS

ในช่วงต้นปี 2021 วงการ CPU เริ่มได้ยินข่าวลือเกี่ยวกับเทคโนโลยี cache รูปแบบใหม่จาก AMD ที่จะเข้ามาเปลี่ยนแนวทางการออกแบบ CPU ไปอย่างสิ้นเชิง และในช่วงกลางปีเดียวกันที่งาน Computex ทาง AMD ก็ได้เปิดตัวเทคโนโลยีดังกล่าวอย่างเป็นทางการในชื่อ 3D V-Cache ซึ่งเป็นการนำ L3 cache มาซ้อนในแนวตั้ง (vertical stacking)...

IT NEWS

ในช่วงไม่กี่ปีที่ผ่านมา Microsoft กลายเป็นหนึ่งในบริษัทเทคโนโลยีที่ผลักดันเรื่อง AI อย่างหนักหน่วงที่สุด ตั้งแต่ Windows, Office, Edge ไปจนถึงบริการคลาวด์แทบทุกตัว ล้วนมี Copilot และฟีเจอร์ AI แทรกอยู่แทบทุกมุม จนเกิดกระแสต่อต้านจากผู้ใช้จำนวนไม่น้อยที่มองว่า “มากเกินไป” และเริ่มตั้งคำถามว่า AI เหล่านี้จำเป็นจริงหรือไม่ ล่าสุด โลกอินเทอร์เน็ตก็ได้ของเล่นชิ้นใหม่ที่สะท้อนอารมณ์ประชดประชันต่อ Microsoft ได้อย่างแสบสัน...

IT NEWS

Google ออกมายืนยันอย่างเป็นทางการแล้วว่า ขณะนี้ระบบปฏิบัติการ Android กำลังเผชิญกับบั๊กซอฟต์แวร์ที่ทำให้ปุ่มเพิ่ม-ลดเสียงบนสมาร์ตโฟนทำงานผิดปกติ โดยเฉพาะในเครื่องที่เปิดใช้งานฟีเจอร์ช่วยการเข้าถึงที่ชื่อว่า Select to Speak บั๊กดังกล่าวส่งผลให้การกดปุ่มเพิ่มหรือลดเสียง ไม่ได้ควบคุมระดับเสียงสื่ออย่างเพลงหรือวิดีโออย่างที่ผู้ใช้คาดหวัง แต่กลับไปปรับระดับเสียงของระบบ Accessibility แทน ซึ่งสร้างความสับสนและรบกวนการใช้งานในชีวิตประจำวันอย่างมาก Advertisement ที่สำคัญ ยังมีรายงานว่าปุ่มเพิ่ม-ลดเสียงไม่สามารถใช้เป็นปุ่มชัตเตอร์ถ่ายภาพในแอปกล้องได้อีกด้วย ทั้งที่เป็นทางลัดยอดนิยมของผู้ใช้ Android มายาวนาน บั๊ก Android ที่กระทบการใช้งานจริงในชีวิตประจำวัน...

IT NEWS

Microsoft เริ่มปล่อยอัปเดต Windows รุ่นใหม่ที่มาพร้อมระบบอัปเดตใบรับรอง Secure Boot แบบอัตโนมัติ สำหรับอุปกรณ์ที่เข้าเกณฑ์บน Windows 11 เวอร์ชัน 24H2 และ 25H2 เพื่อเตรียมรับมือกับใบรับรองความปลอดภัยเดิมที่กำลังจะหมดอายุในช่วงกลางปี 2026 การเปลี่ยนแปลงครั้งนี้ถือเป็นเรื่องสำคัญสำหรับทั้งผู้ใช้ทั่วไปและองค์กร เนื่องจาก Secure Boot เป็นระบบความปลอดภัยระดับเฟิร์มแวร์ที่ช่วยป้องกันมัลแวร์ฝังตัวลึก เช่น rootkit ไม่ให้แทรกแซงกระบวนการบูตเครื่องได้ตั้งแต่ก่อนที่...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก