بواسطة مايك ستون
واشنطن (رويترز) -إن التحديث الذي تمس الحاجة إليه لشبكة الاتصالات في ساحة المعركة التابعة للجيش الأمريكي الذي تقوم به أندوريل ، وبالانتير وآخرين يعجون بمشاكل “الأمن الأساسي” ونقاط الضعف ، ويجب أن تعامل على أنها “مخاطر عالية للغاية” ، وفقًا لمذكرة الجيش الداخلية الحديثة.
تمكنت شركتي وادي السيليكون ، بقيادة حلفاء الرئيس الأمريكي دونالد ترامب ، من الوصول إلى تدفق البنتاغون المربح للعقود على الوعد بتوفير أسلحة أقل تكلفة وأكثر تطوراً من مزودي الأسلحة البنتاغون منذ فترة طويلة.
لكن مذكرة سبتمبر من كبير موظفي التكنولوجيا في الجيش حول منصة NGC2 التي تربط الجنود والمستشعرات والمركبات والقادة مع البيانات في الوقت الحقيقي ترسم صورة قاتمة للمنتج الأولي.
تقول المذكرة: “لا يمكننا التحكم في من يرى ماذا ، لا يمكننا أن نرى ما يفعله المستخدمون ، ولا يمكننا التحقق من أن البرنامج نفسه آمن”.
لم يعلق Palantir و Anduril على هذه القصة.
ويأتي التقييم ، الذي شهدته رويترز وأولت من قبل Breaking Defense ، بعد أشهر قليلة من منح شركة Defense Dear و Software Anduril 100 مليون دولار لإنشاء نموذج أولي من NGC2 مع شركاء بما في ذلك Palantir و Microsoft والعديد من المقاولين الأصغر.
كتب غابرييل تشيولي ، رئيس قسم التكنولوجيا في الجيش الذي يجيز المسؤول: يجب أن يعامل الجيش نسخة النموذج الأولي لـ NGC2 بأنها “مخاطر عالية جدًا” بسبب “احتمال وجود خصم للوصول المستمر غير القابل للكشف”.
على الرغم من نقد المذكرة المبكرة المبكرة ، قال ليونيل جارسيغا ، مسؤول المعلومات في الجيش ومشرف تشيولي ، في بيان لروايتس أن التقرير كان جزءًا من عملية ساعدت في “ثورة في ثغرات الأمن السيبراني” وتخفيفها.
في مارس ، استخدم قسم المشاة الرابع النظام في تدريب المدفعية الحية في فورت كارسون ، كولورادو ، في تمرين موصوف بأنه أندريل يوضح أداء أسرع وأكثر موثوقية من الأنظمة القديمة.
تحدد مذكرة الجيش بعض الفجوات الأمنية الرئيسية.
يقول التقرير إن النظام يسمح لأي مستخدم معتمد بالوصول إلى جميع التطبيقات والبيانات بغض النظر عن مستوى التخليص أو الحاجة التشغيلية. نتيجة لذلك ، “يمكن لأي مستخدم الوصول إلى المعلومات المصنفة حساسة وإساءة استخدامها” ، كما ذكرت المذكرة ، مع عدم وجود تسجيل لتتبع أفعاله.
تشمل أوجه القصور الأخرى التي تم تسليط الضوء عليها في المذكرة استضافة طلبات الطرف الثالث التي لم تخضع لتقييمات أمنية للجيش. كشف تطبيق واحد عن 25 نقاط الضعف في رمز الشهرة. تحتوي ثلاثة تطبيقات إضافية قيد المراجعة على أكثر من 200 نقاط ضعف تتطلب التقييم ، وفقًا للوثيقة.
(شارك في تقارير مايك ستون ؛ تحرير كريس ساندرز وسيرجيو نون)
اترك ردك