全球最大「物聯網服務」供應商,會是下一個華為嗎?華府智庫:「塗鴉智能」已是嚴重威脅,建議美國政府列入黑名單

2019年1月9日,拉斯維加斯CES消費電子展上,塗鴉公司展出的智慧家居模型。(美聯社)

中國物聯網(IoT)科技公司塗鴉智能正在美國消費者智能設備市場攻城略地,但該公司產品的安全性最近受到業界人士的質疑。甚至有美國研究人員呼籲,美國政府應該像封鎖華為那樣禁止塗鴉在美國市場運作。

無所不在的塗鴉智能技術

塗鴉智能是一個全球物聯網雲端平台服務商,同時提供硬體和軟體產品。塗鴉智能成立於2014年,現已成為全球市場上最大的IoT物聯網平台服務提供商,今年三月在美國紐約證券交易所上市。

傳統電器企業生產靜態的、互不相連的產品;塗鴉公司通過其智能軟體和在後台遠程運行的雲端服務,讓傳統設備聯網、並與其他智能設備分享信息和功能,讓傳統家用電器和工具「活」了起來。

塗鴉智能今年三月在一份IPO聲明中說,2020年,塗鴉智能為超過1.165億台智能設備提供支持,是全球物聯網PaaS(platform as a service,平台即服務)市場上最大的公司。

美國市場上有許多智能溫度控制器、智能攝影機、智能電燈等設備,雖然不是標明塗鴉品牌,但可能使用了塗鴉的硬體模組、軟體、程式碼,或是使用了塗鴉的IoT雲平台。美國企業研究所(AEI)兩名高級研究員7月30日在《國會山莊報》(The Hill)發表文章,題目是:「塗鴉可能成為比俄羅斯勒索軟體攻擊更嚴重的中國威脅」。

文章分析指出,在過去幾年中,美國和20多個國家禁止或大幅限制中國電信公司華為建設或管理5G通訊網路,原因是擔心華為可能暗中與中國政府分享全球5G網路通訊中的海量數據。作者主張,美國國會應該基於同樣的安全考量禁止塗鴉公司在美國運作、禁止其與美國企業進行往來。

中國的數據安全法規定:公安機關、國家安全機關因維護國家安全或者偵查犯罪的需要調取數據,有關組織、個人應當予以配合。中國的網路安全法和國家安全法在這方面都有類似的規定。

《國會山報》文章作者之一、AEI高級研究員科隆・科欽(Klon Kitchen)通過電子郵件對美國之音說,塗鴉產品的問題不同於普通的網路安全問題,「這關乎的是中國法律要求像塗鴉這樣的公司交出他們所有的數據。」

科欽說,塗鴉的安全威脅不在於是否其在安全上是否有所作為,也不在於這家公司是否存有任何惡意動機,而是在於塗鴉必須遵循中國法律。他說,無論塗鴉智能如何收集、傳輸和保存用戶數據,「仍然必須要(把數據)交給中共,因此這裡有個持續存在的威脅必須解決。」

物聯網業界人士說,一家從事智能設備服務的公司可以給美國國家安全帶來威脅,並非天方夜譚。

美國物聯網軟體開發商Pepper IoT公司首席執行官斯科特・福特(Scott Ford)說,「假設一個外國的(物聯網科技)平台進入了一千萬個甚至更多的美國家庭,這將是一個不斷增長的風險。你可以看到,某個外國實體通過了解美國家庭裡發生的事情,通過這些控制……甚至戰爭風險都可能會發生。」 (相關報導: 政府軍兵敗如山倒,首都喀布爾危在旦夕!美軍緊急增援阿富汗首都,任務目標:協助撤離使館人員 更多文章

福特對美國之音說:「他們可以了解用戶是否在家,能夠立即調高所有人的溫控器,給電網帶來問題,能夠隨時獲取視頻。所以由於我們目前沒有監管的環境,這類領域得不到保護。這些事情絕對有可能會發生,已經有證據表明在過去已經發生。」