微软未能披露在中国工程师参与美国国防项目中的关键细节,记录显... 笔记

微软未能披露在中国工程师参与美国国防项目中的关键细节,记录显示

微软向国防部提交的 2025 年安全计划,省略了关于其使用中国员工处理敏感政府系统的重要细节。该计划未提及外国工程师或微软在中国的业务,尽管微软一再声称已全面披露。此疏漏意义重大,因为中国被认为是美国最大的网络对手。微软的做法涉及“数字引路人”,即拥有安全许可的美国人员,他们监督外国工程师维护国防部云系统。该公司安全计划模糊地提及对未经过滤人员的引路人协助,但未具体说明他们是外国工人。此外,该计划未能披露这些引路人可能是承包商,而非微软的直接员工,其中一些人可能缺乏必要的专业知识。政府官员对数字引路人模式表示震惊和愤怒,质疑微软披露的透明度。专家警告说,允许中国籍人员访问美国政府系统会带来重大的安全风险,因为中国有数据收集法。在 ProPublica 报道后,微软表示已停止使用中国籍工程师为国防部系统工作,但为其引路人做法进行了辩护。批评人士还指出 FedRAMP 流程中可能存在的利益冲突,在此过程中,公司向第三方评估员支付评估费用。国防部正在调查这些做法,一位官员表示,政府需要向供应商提出更具体的问题。