美国国防科技巨头 Palantir Technologies 近日陷入安全风波。一份美国陆军内部备忘录警告称,其参与开发的下一代指挥控制系统(NGC2)存在“非常高风险”的安全漏洞,导致 Palantir 股价在周五暴跌逾 8%,创下自 8 月以来最大单日跌幅。随后,Palantir 与合作伙伴 Anduril Industries 紧急否认相关指控,称备忘录反映的是旧版本状态,漏洞已在正常开发过程中修复。
Palantir 否认安全漏洞
根据 9 月 5 日由美国陆军首席技术官 Gabriele Chiulli 签署的备忘录,Palantir、Anduril 及微软联合开发的 NGC2 系统存在“基础性安全”问题,可能使系统暴露于内部威胁、外部攻击和数据滥用的风险之下。备忘录指出,该原型系统的安全态势意味着“任何授权用户都可能访问并滥用敏感的机密信息”,且缺乏记录或追踪用户行为的机制。此外,集成到平台中的第三方应用绕过了陆军标准安全评估:一个应用被发现含有 25 个高严重性代码漏洞,另有三个应用各含有超过 200 个待审查的漏洞。
面对投资者恐慌,Palantir 发言人迅速回应:“9 月 5 日陆军备忘录中提出的担忧已在正常开发过程中得到解决。Palantir 平台未发现任何漏洞。” 私有的 Anduril 公司也发表声明,称该备忘录反映的是“过时的快照,而非项目当前状态”,强调风险通常在早期被识别并在系统部署前解决。
值得注意的是,Palantir 股价在过去三年中受特朗普政府政策推动累计上涨超 2000%,此次单日跌幅尤为显眼。公司近期刚获得一份价值 4.8 亿美元的 Maven 系统合同(用于分析战场图像和传感器数据),而 Anduril 也与陆军签署了 1.59 亿美元的“士兵携带任务指挥”项目合同。
“非常高风险”担忧与军方回应
备忘录中最令人忧心的一点是:陆军无法验证软件本身是否安全、谁在访问哪些数据、以及如何监控用户行为。Chiulli 写道:“对手持续无察觉地访问平台的可能性,要求该系统被视为非常高风险。”
但陆军首席信息官 Leonel Garciga(Chiulli 的上级)向路透社表示,这些发现是“分类网络安全漏洞”结构化流程的一部分,旨在加强系统在更广泛部署前的安全性。中将 Jeth Rey 也回应称:“这是一项新能力在引入,我们发现了风险并立即将其缓解。”
尽管利好消息有限,但 Palantir 与 Anduril 正在享受特朗普政府时期激增的五角大楼合同。Anduril 自称在赢得陆军合同后仅 8 周就生产出 NGC2 工作原型,并在科罗拉多州卡森堡的实弹演习中展示了系统能力:使用 NGC2 的士兵在数秒内完成炮击任务,而依赖传统通信的班组需要数分钟。支持者认为,这种速度和灵活性正是美军维持对中俄优势所需,但备忘录泄露却给市场增添了阴影。
目前陆军尚未公布备忘录是否会影响 NGC2 的部署时间表,但官员们坚称开发过程旨在早期处理这类问题,并非降低对技术的信心。截至发稿,Palantir 股价有所回升,但市场担忧情绪仍未完全消散。

