微软因网络安全问题面临美国国会的严厉批评

菲梦 2023-12-09 阅读:192 评论:0
美国国会议员周四敦促微软解释“一系列可避免的错误”,这些错误导致中国黑客组织侵入了美国高级官员的电子邮件。 微软总裁布拉德·史密斯花了三个多小时回答华盛顿众议院国土安全委员会成员的问题,向他们保证网络安全正在更深入地融入到这家科技...

美国国会议员周四敦促微软解释“一系列可避免的错误”,这些错误导致中国黑客组织侵入了美国高级官员的电子邮件。

微软总裁布拉德·史密斯花了三个多小时回答华盛顿众议院国土安全委员会成员的问题,向他们保证网络安全正在更深入地融入到这家科技公司的文化中。

史密斯告诉委员会,“微软毫不含糊或犹豫地”对一份严厉的美国政府报告中提到的每一个问题承担责任。

由美国国土安全部领导的网络安全审查委员会(CSRB)对去年涉及中国网络间谍活动 Storm-0558 的事件进行了为期七个月的调查。

“微软在政府和关键基础设施网络中都有着巨大的影响力,”美国国会议员兼委员会成员本尼·汤普森在听证会开始时对史密斯说。

“迅速解决(报告)提出的安全问题是我们的共同利益。”

该行动于 2023 年 6 月首次由美国国务院发现,其中包括对商务部长吉娜·雷蒙多和美国驻华大使尼古拉斯·伯恩斯的官方和个人邮箱进行黑客攻击。

微软的核心业务是提供云计算服务,例如Azure或Office360,托管敏感数据并为主要经济部门的业务和政府运营提供支持。

该报告批评微软的企业文化“与……客户对公司的信任程度不一致”。

审查发现了 Microsoft 的一系列运营和战略决策,这些决策为漏洞打开了大门,包括在 2021 年公司收购后未能识别新员工的受感染笔记本电脑。

调查还发现,微软没有达到谷歌、亚马逊和甲骨文等竞争云公司的安全标准。

审查称:“董事会认为这种入侵是可以预防的,根本不应该发生。”并指出“微软一系列可避免的错误导致了这次入侵的成功”。

“持久的改变”

该报告还建议微软制定并公开发布一项计划,并附有时间表,以在其产品和实践中实施广泛的安全改革。

“真正的挑战是如何实现有效持久的文化变革,”史密斯说,并指出微软拥有近 226,000 名员工。

史密斯表示,微软有相当于 34,000 名工程师全职工作,致力于解决“数字技术史上最大的专注于网络安全的工程项目”的安全缺陷。

史密斯表示,微软董事会周三批准了一项变革,将网络安全成就与高级管理人员的年度奖金挂钩,并将其纳入每位员工年度考核的一部分。

史密斯告诉委员会,微软每天检测到约 3 亿次针对其客户的网络攻击,其中大部分来自中国、伊朗、韩国、俄罗斯或勒索软件操作。

史密斯说:“我们正在应对中国、俄罗斯、朝鲜和伊朗的四个强大敌人,而且他们正在变得更好。”

“我们应该期待他们共同努力;他们正在以惊人的速度发动攻击。”

史密斯补充说,虽然对手不可避免地会使用人工智能进行日益复杂的攻击,但该技术已经被用来加强网络防御。

© 2024 法新社

分享:

扫一扫在手机阅读、分享本文

热门文章
  • 苹果面临在开发者大会上交付人工智能的压力

    苹果面临在开发者大会上交付人工智能的压力
    作者:格伦·查普曼 预计苹果公司将于下周证明,在科技界的竞争对手在人工智能领域大放异彩之际,它并没有被抛在后面。 分析师称,人工智能,甚至与 ChatGPT 制造商 OpenAI 的合作,都可能成为周一在硅谷举行的苹果年度 WWDC 开发者大会的主题。 这次会议是为苹果生态系统创建应用程序和软件的开发人员举办的年度盛会,首席执行官蒂姆库克将努力说服他们,随着竞争对手微软和谷歌连续快速推出创新,该公司是人工智能的关键参与者。 尽管苹果多年来一直在其 iPho...
  • 法国国家铁路公司 (SNCF) 将在意大利提供高速客运线路

    法国国家铁路公司 (SNCF) 将在意大利提供高速客运线路
    通过安东尼·盖伊 法国国家铁路运营商 SNCF 周三表示,计划从 2026 年起在邻国意大利提供高速客运服务,在其本土与竞争对手 Trenitalia 竞争。 SNCF Voyageurs 城际 TGV(高速列车)服务主管 Alain Krakovitch 表示:“意大利是一个天然的高速列车市场,每年接待 5600 万名乘客。” “但这是一个尚未成熟的市场,仍有许多乘客需要引进。” SNCF 计划最终在都灵、米兰、罗马和那不勒斯之间提供每日 9 趟往返列车...
  • 3D打印的微型执行器可以移动小型软机器人,将它们锁定成新的形状

    3D打印的微型执行器可以移动小型软机器人,将它们锁定成新的形状
    通过马特·希普曼 , 北卡罗来纳州立大学 北卡罗来纳州立大学的研究人员展示了微型软液压执行器,可用于控制厚度不到一毫米的软机器人的变形和运动。研究人员还证明,这项技术适用于形状记忆材料,允许用户反复将软机器人锁定为所需的形状,并根据需要返回到原始形状。 “软机器人技术在许多应用中都有前景,但设计小规模驱动软机器人运动的执行器具有挑战性,”该工作论文的通讯作者、机械和航空航天副教授杰尹说。北卡罗来纳州立大学的工程学。 “我们的方法利用商用多材料 3D 打印技术和...
  • 新的168飞艇官方开奖历史记录查询图形处理技术比现有解决方案显示出显着的速度优势

    新的168飞艇官方开奖历史记录查询图形处理技术比现有解决方案显示出显着的速度优势
    经过168飞艇官方开奖历史记录查询高等教育出版社管理大规模图数据的行业对高效、快速的数据处理工具的需求导致了 GraphCP 的发展,这项技术可以显着提高处理速度。GraphCP不仅满足甚至大大超过了现有图处理系统的性能:这种性能改进使 GraphCP 成为依赖快速高效的图形数据处理的应用程序的领先解决方案。该研究的通讯作者 Yongli Cheng 表示:“GraphCP 在减少冗余数据访问和提高 I/O 带宽利用率方面的进步有助于我们领域的发展。”凭借其增强的速度,Gra...
  • 四足狗形机器人幸运飞行艇168官方开奖在人迹罕至的环境中“嗅探”有害气体

    四足狗形机器人幸运飞行艇168官方开奖在人迹罕至的环境中“嗅探”有害气体
    经过 美国化学会噩梦材料还是真正人类最好的朋友?幸运飞行艇168官方开奖一组研究人员为一个像狗一样的四足机器人配备了机械臂,可以从潜在危险的情况下采集空气样本,例如废弃的建筑物或火灾。在《2019》上发表研究的团队表示,机器狗会将样本带到一个人面前,由他筛选样本中是否存在潜在危险的化合物。 分析化学 。虽然该系统需要进一步完善,但演示显示了其在危险条件下的潜在价值。对于科学家和技术人员来说,在危险工作场所或火灾等事故后测试空气中的危险化学品是一项重要但非常危险的任务。为了...