热门资讯> 正文
2025-10-03 22:51
据路透社报道,Anduril和Palantir Technology(纳斯达克股票代码:PLTR)等公司正在进行的美国陆军战场通信网络现代化工作存在“根本安全”问题和漏洞,应被视为“非常高的风险”。
Palantir股价周五下跌约5%。
报道称,陆军首席技术官9月份发布的一份关于NGC 2平台的备忘录表明,初始产品存在一些问题,该平台将士兵、传感器、车辆和指挥官与实时数据连接起来。
备忘录称:“我们无法控制谁看到了什么,我们无法看到用户在做什么,我们也无法验证软件本身是否安全。”
战争部、帕兰蒂尔和安杜里尔没有立即回应寻求阿尔法的置评请求。
该媒体看到了这项评估,Breaking Defense首先报道了这项评估,几个月前,Anduril获得了1亿美元的奖金,与Palantir、微软(MSFT)和几家小型承包商等合作伙伴一起创建NGC 2原型。
报告称,陆军首席技术官授权官员加布里埃尔·丘利(Gabrielle Chiulli)写道,陆军应该将NGC 2原型版本视为“非常高的风险”,因为“对手可能会获得持续的无法检测的访问权限”。
报告指出,尽管有9月初的备忘录,但陆军首席信息官兼丘利的主管莱昂内尔·加西亚加(Leonel Garciga)在给路透社的一份声明中表示,该报告是帮助“对网络安全漏洞进行分类”并缓解这些漏洞的过程的一部分。
今年3月,第4步兵师在科罗拉多州卡森堡的实弹炮兵训练中使用了该系统,安杜里尔称其表现出比传统系统更快、更可靠的性能。
军方备忘录指出了一些安全漏洞。该系统允许任何授权用户访问所有应用程序和数据,无论其许可级别或操作需要如何。报告补充说,因此,“任何用户都可能访问和滥用敏感”机密信息,而无需登录来跟踪他们的行为。
其他缺陷包括托管未经陆军安全评估的第三方应用程序。一个应用程序发现了25个高严重性代码漏洞。根据备忘录,另外三个正在审查的应用程序每个都包含200多个需要审查的漏洞。