昨年Amazonが中国の物理的サーバー事業を売り払ったのは、その事業部門が中国政府によるスパイ活動の被害を受けたかららしい。〔関連記事。〕
それは、今日(米国時間10/4)のBloombergの記事からの推測だ。その記事によると、中国政府がSupermicro製のマザーボードに小さなチップを忍ばせて、複数のアメリカ企業に侵入した。それらのマザボードは、被害企業のサーバーに搭載され、リモートのスパイたちにデータへのアクセスを与えていた。その長い記事は、小さいが重要なパラグラフで、昨年11月のAmazonの中国における事業活動に触れている…このアメリカ企業は、物理サーバービジネスを地元のパートナーBeijing Sinnetに20億人民元(約3億ドル)で売却したのだ。.
その商行為は最初、AWSは中国を去る、という記事にされたが、その後Amazonは、中国におけるクラウドサービスは操業を続ける、と明言した。物理サーバー事業を売ったのは、外国企業の操業と設備機器の保有に関する中国の法律に従うため、とされた。
中国がそのサイバーセキュリティの法律で海外企業に制約を課し、データへの前例のないほどのアクセスを政府に与えていることは確かだが、しかしBloombergの記事は、Amazonの中国のサーバー事業が処分されたのは、それらの物理サーバーが侵害されたからだ、と主張している。
顕著な例外は、AWSの中国内のデータセンターだった。AWSの操業について詳しい情報筋によると、そのデータセンターはSupermicro製のサーバーを満載していた。Elementalの一件を覚えているAmazonのセキュリティチームは、北京のAWSの設備を調べて、そこでも改造マザーボードが使われていることを見つけた。それらの一部は、前のものよりも精巧な設計だった。その犯行チップが非常に薄くて、他の部品が取り付けられているガラス繊維の層の間に隠せるものもあった。実際にチップの写真を見たことのある人物が、そう言っている。その最新世代のチップは、尖った鉛筆の先よりも小さかったそうだ。
Amazon側の情報筋の一人は、“それは重傷の手足を切断するような”決断だった、と言っている。
Amazonも、記事に挙げられているその他のアメリカ企業も、Bloombergの記事の内容を否定している。
AmazonのBloombergに対する声明文は、こう言っている: “Amazonがサプライチェーンの侵害や悪質なチップ、ハードウェアの改変などについて、Elementalの買収時に知っていたことはありえない。また、中国のデータセンターでサーバーに悪質チップや改変があることを知っていたとか、AWSがFBIの捜査に協力したり、悪質チッに関するデータを提供した、とする説も嘘である”。