Un memoriu intern al Armatei Statelor Unite evidențiază probleme critice de securitate în platforma NGC2 dezvoltată de Anduril și Palantir, considerând proiectul un risc major de acces neautorizat.
Când un sistem esențial pentru operațiunile militare prezintă vulnerabilități, riscurile devin evidente pentru toți cei implicați. Un document intern al Armatei SUA arată că proiectul NGC2, destinat modernizării comunicațiilor pe câmpul de luptă, permite accesul necontrolat la date sensibile. Detaliile din acest raport ridică semne de întrebare cu privire la siguranța viitoarelor operațiuni militare.
Contextul proiectului și implicațiile sale
NGC2, dezvoltat de companiile Palantir și Anduril, a fost prezentat ca o soluție inovatoare pentru gestionarea datelor militare. Obiectivul principal este de a conecta soldații, senzorii și vehiculele într-o rețea unificată, oferind informații în timp real. Totuși, un memoriu semnat în septembrie de Gabrielle Chiulli, responsabilul tehnologic al Armatei, descrie probleme „fundamentale” care „pun în pericol securitatea”.
Proiectul a beneficiat de o finanțare de 100 de milioane de dolari în 2023, implicând și Microsoft alături de alți contractori mai mici. Aceste companii, susținute de aliați ai fostului președinte Donald Trump, au obținut contracte promițând inovație rapidă față de furnizorii tradiționali.
Primele teste practice au scos la iveală dificultăți importante. În martie, Divizia 4 de Infanterie a folosit NGC2 în exerciții cu muniție reală la Fort Carson, Colorado. Anduril a declarat atunci că sistemul a funcționat mai rapid și mai sigur decât tehnologiile vechi. Cu toate acestea, evaluarea internă din toamnă a Armatei a pus sub semnul întrebării aceste rezultate.
Deficiențele de securitate descoperite
Memoriul, obținut de Reuters și Breaking Defense, evidențiază trei probleme majore:
- Acces nefiltrat: Nu putem controla cine vede ce, nu putem vedea ce fac utilizatorii și nu putem verifica că software-ul în sine este securizat.
- Lipsa monitorizării: Orice utilizator poate, potențial, accesa și utiliza în mod abuziv informații sensibile.
- Aplicații nesecurizate: Unele programe externe integrate în NGC2 nu au fost evaluate de Armata SUA. Unul dintre acestea a prezentat 25 de vulnerabilități majore, iar alte trei aplicații analizate au peste 200 de probleme fiecare, conform documentului.
Armata ar trebui să trateze versiunea prototip NGC2 ca „risc foarte ridicat” din cauza „probabilității ca un adversar să obțină acces persistent nedetectabil”.
Reacții și perspective
Poziția Armatei și a companiilor implicate
Leonel Garciga, șeful departamentului IT al Armatei, a transmis într-un comunicat: Raportul a făcut parte dintr-un proces care a ajutat la „trierea vulnerabilităților cibernetice” și la atenuarea acestora.
Palantir și Anduril nu au făcut niciun comentariu referitor la aceste constatări. Microsoft, un alt partener important, nu a oferit un răspuns la solicitările de informații.
Pași următori pentru NGC2
Deși nu s-a anunțat suspendarea contractului, surse apropiate proiectului afirmă că echipa tehnică lucrează la soluții pentru limitarea accesului și introducerea unor mecanisme de monitorizare. Totuși, nu există un calendar clar pentru implementarea acestor măsuri.
Specialiștii în securitate cibernetică atrag atenția că remedierea a sute de vulnerabilități poate dura luni de zile. „Fiecare aplicație nesecurizată reprezintă o poartă deschisă”, a explicat un consultant independent pentru Breaking Defense.
Privind spre viitor
Proiectul NGC2 ilustrează provocările modernizării militare, în special când inovația rapidă depășește procedurile de securitate. Contractele cu firme din domeniul tehnologic au accelerat dezvoltarea, dar verificările de siguranță rămân esențiale.
Soldații care vor utiliza NGC2 în misiuni se întreabă cât de rapid vor fi rezolvate aceste probleme, astfel încât sistemul să nu devină vulnerabil înainte de a fi folosit în situații reale.










