A

A Microsoft megfordította egy évtizedes politikát, és bejelenti, hogy már nem fogja használni a mérnököket Kínában az érzékeny Egyesült Államok Védelmi Minisztériumának Cloud Systems fenntartása érdekében. A hirtelen változás egy rohadt vizsgálatot követ, amely a gyakorlatban jelentős nemzetbiztonsági kockázatokat fedezett fel. Az X-en található bejegyzésben Shaw megerősítette, „A Microsoft támogatást tett az amerikai kormányzati ügyfelek számára, hogy a kínai alapú műszaki segítségnyújtás a DOD-kormányok számára technikai segítségnyújtást nyújtson.”A Pentagon elítélése. Ezeknek a biztonsági engedélyeket birtokló kíséret gyakran hiányzott a rosszindulatú kód észlelésének műszaki képességei, amelyek jelentős sebezhetőséget teremtenek. href=”https://www.fedramp.gov/understinging-baselines-and-imact-leavels/”cél=”_ üres”> Szigorú szövetségi (FedRamp) állampolgársági szabályok Az érzékeny adatok kezelésére. A létrehozásában részt vevő korábbi menedzser, Indy Crowley azt mondta a ProPublica-nak: „Ez mindig egyensúly a költségek, az erőfeszítések és a szakértelem szintje között. Tehát megtalálja azt, ami elég jó.”

A készségek hiánya mély volt. A Microsoft vállalkozó munkaviszonya óránként 18 dollárért kért kíséret, a mély műszaki ismeretek feletti biztonsági engedély prioritása. Ez egy olyan forgatókönyvet hozott létre, amikor az alulképzett felügyelők feladata volt az elit mérnökök rendőri mérnökeinek. Ahogyan a Microsoft volt mérnöke, Matthew Erickson elmagyarázta: „Ha valaki a„ Fix_servers.sh “nevű szkriptet futtatna, de valójában valami rosszindulatú volt, akkor a [kíséretnek] fogalma sincs.”

A felügyeleti kudarc megdöbbentette a volt tisztviselőket. Az ex-dod CIO John Sherman beismerte:”Valószínűleg tudnom kellett volna erről.”A DISA szóvivője eredetileg azt mondta a ProPublicának: „Úgy tűnik, hogy szó szerint senki sem tud erről semmit. SWIFT REVERSAL

A washingtoni reakció azonnali volt. Pete Hegseth, az Egyesült Államok védelmi minisztere az X-en közzétette, hogy a gyakorlat elfogadhatatlan. Kijelentette: „A külföldi mérnökök-bármely országból, természetesen Kínából-soha nem szabad megengedni a DOD rendszerek karbantartását vagy hozzáférését.”Ez a nyilvános megrázkódtatás elhagyta a Microsoft kis helyet a manőverezéshez. Teljes mértékben egyetért. Csapatunk már megvizsgálja ezt az ASAP-t.

A külföldi mérnökök-bármely országból, természetesen Kínából-soha nem szabad megengedni, hogy karbantarthassák vagy hozzáférjenek a DOD rendszerekhez. https://t.co/gq9dirjxnd

-Pete Hegseth (@peteHegseth) July 18, 2025

The “digital escort”program is not an isolated incident. Ez hozzáadja a társaság zavaró mintázatát, amely sújtotta a társaságot. A kínai állami szponzorált színészek 2023-as hackje, amely körülbelül 60 000 állami minisztérium e-mailjét veszélyeztette, a Az ellátási lánccakkák felhívása . Rush

Ez az epizód kibontakozik, amikor a Big Tech és a katonai-ipari komplexum közötti kapcsolat elmélyül. A Pentagon aktívan támogatja a versenyt, nemrégiben hatalmas AI-szerződéseket ítél oda a Microsoft riválisainak, mint például a Google, az Openai és az Antropic. Az Openai hasonlóképpen eltávolította a „katonai és hadviselés” alkalmazások tilalmát, mielőtt biztosítja a saját DOD-ügyleteit. Mivel a Szilícium-völgy üldözi ezeket a jövedelmező szerződéseket, jelentős belső súrlódással szembesül. A munkavállalói tiltakozások olyan projektekkel szemben, mint például a Google Project Nimbus. A Microsoft politikája megfordítja a hatalmas ellenőrzést, hogy ezekkel a vállalatokkal szembesüljenek, mivel a nemzetvédelem szerves részévé válnak. A kiberbiztonsági szakértők riasztást mutattak. Harry Coker, a CIA és az NSA volt vezető ügyvezető igazgatója figyelmeztette: „Ha operatív lennék, ezt a rendkívül értékes hozzáférés útjának tekintem. Nagyon aggódnunk kell.”

Categories: IT Info