Palantir Technologies Inc. 近期遭遇了一场由美军内部备忘录引发的信任危机。一份泄露的陆军备忘录指出,该公司与Anduril Industries及微软等合作伙伴联合开发的“下一代指挥与控制(NGC2)”战场通信平台存在“非常高风险”的安全漏洞,直接导致Palantir股价在周五大跌超过8%,创下自去年8月以来的最大单日跌幅。然而,Palantir与Anduril迅速发表声明,坚决否认这些指控,称备忘录反映的是开发过程中的正常问题,且已及时解决。
事件背景:一份引发恐慌的备忘录
据国防新闻网站Breaking Defense首次披露,美国陆军首席技术官Gabriele Chiulli在9月5日的一份备忘录中明确指出,NGC2原型系统存在“根本性安全”问题,使其容易受到内部威胁、外部攻击和数据滥用的影响。该备忘录得出结论,该系统在当前形式下应被视为“非常高风险”。NGC2系统旨在将士兵、车辆、指挥官和传感器通过实时数据连接起来,是美军实现战场数字化转型的关键项目。Palantir作为主要承包商之一,近年来凭借与特朗普政府的密切关系获得了大量五角大楼合同,股价在过去三年间飙升超过2000%。
公司回应:漏洞已在开发流程中解决
面对股价暴跌,Palantir迅速发声。一位发言人在声明中表示:“9月5日陆军备忘录中提出的担忧已在正常开发流程中得到解决。Palantir平台上未发现任何漏洞。” 与此同时,私人控股但正筹备IPO的Anduril也予以反驳,称备忘录反映的是“过时的快照,而非项目当前状态”,并强调风险在早期被识别并解决是系统部署前的常规流程。陆军首席信息官Leonel Garciga随后向路透社表示,这些发现是“分类网络安全漏洞”结构化流程的一部分,目的是在更大范围部署前加强系统。中将Jeth Rey也呼应称:“这是一种新能力,我们发现了一个风险,并立即在起点进行了缓解。”
备忘录详情:数据访问与第三方软件风险
备忘录中的具体指控令人担忧。文件指出,NGC2原型的安全态势意味着“任何授权用户都可能访问和滥用敏感的机密信息”,且系统缺乏记录或跟踪用户行为的机制。此外,集成到平台中的第三方应用程序绕过了标准的陆军安全评估。其中一个应用程序被发现包含25个高严重性代码漏洞,而另外三个应用程序各自包含超过200个待审查的缺陷。令官员最为警惕的是,陆军无法验证软件本身是否安全、谁在访问什么数据,以及如何监控用户活动。Chiulli写道:“对手能够持久且无法察觉地访问该平台的可能性,要求系统被视为非常高风险。”
市场影响与后续展望
Palantir股价在周五一度暴跌超过8%,随后部分回升。尽管公司迅速否认,但该事件再次引发了市场对政府合同依赖型公司安全可靠性的质疑。值得注意的是,Anduril在赢得合同后仅八周就交付了可用的NGC2原型,并在科罗拉多州卡森堡的实弹演习中展示了惊人的速度——使用NGC2的士兵能够在几秒内完成火炮任务,而传统通信系统则需要几分钟。支持者认为这种速度正是美军对抗中国和俄罗斯所需的优势。然而,泄露的备忘录无疑给这一乐观前景蒙上了阴影。目前,陆军尚未透露该备忘录是否会影响NGC2的部署时间表,但官员强调开发流程的设计目标就是尽早处理此类问题,而非削弱对技术的信心。对于投资者而言,Palantir能否在后续的正式安全评估中彻底洗清嫌疑,将决定其股价能否重回上升轨道。

