Thế Giới

“Đặc vụ” công nghệ kiểu mới của ĐCSTQ hoạt động ngầm tại phương Tây

Vào thập niên 1930, Đảng Cộng sản Trung Quốc (ĐCSTQ) từng cử đặc vụ hoạt động bí mật tại Thượng Hải, sử dụng đài phát vô tuyến để gửi tin tình báo về Diên An, gọi đó là “làn sóng điện không bao giờ mất”. Sang thế kỷ 21, ĐCSTQ đang sử dụng một dạng “đặc vụ” mới tại châu Âu và Mỹ: các thiết bị công nghệ có thể liên tục truyền tín hiệu về máy chủ ở Trung Quốc.

Cần cẩu thương hiệu ZPMC đang bốc dỡ hàng lên tàu tại cảng Rotterdam, Hà Lan, ngày 8/3/2011. (Nguồn: VanderWolf Images/Shutterstock)

Ngày 10/8, các quan chức Anh cho biết camera lắp trên tàu trinh sát không người lái K3 Scout của Hải quân Hoàng gia Anh đã gửi dữ liệu tới một địa chỉ mạng tại Trung Quốc. Trong đợt đánh giá an ninh định kỳ, họ phát hiện camera có các “tín hiệu heartbeat” (tín hiệu kiểm tra và duy trì kết nối) với một thiết bị đặt tại Trung Quốc.

Bộ Quốc phòng Anh nói các tín hiệu truyền đi này chỉ nhằm xác nhận camera đang trực tuyến và hoạt động bình thường; cơ quan này cho biết không có bằng chứng dữ liệu nhạy cảm bị gửi đi. Tuy nhiên, Hải quân Anh đã nhanh chóng cắt toàn bộ kết nối internet của các camera.

Máy bay không người lái và phương tiện không người lái ngày càng giữ vai trò quan trọng trong chiến tranh hiện đại. Ukraine từng sử dụng UAV để tấn công tàu chiến Nga và tàu chở dầu của Nga; tháng 7 năm nay, Mỹ lần đầu đưa UAV vào tác chiến thực tế, dùng chúng tấn công một cảng Iran, phá hủy một tàu ngầm và một cơ sở sửa chữa tàu.

Lo ngại từ tàu K3 Scout

Thiết bị gửi tín hiệu tới Trung Quốc là một phần của tàu không người lái K3 Scout do Kraken Technology, có trụ sở tại thành phố Fareham của Anh, sản xuất. Kraken gần đây nhận hợp đồng UAV trị giá 49 triệu USD từ Bộ Tư lệnh Tác chiến Đặc biệt Mỹ.

Câu chuyện này cho thấy rủi ro chuỗi cung ứng không chỉ giới hạn ở Anh. Ngoài ra còn có hàng nghìn sản phẩm điện tử Trung Quốc tràn vào thị trường Mỹ có thể trở thành một dạng “đặc vụ” công nghệ, do khả năng thu thập dữ liệu hoặc duy trì kết nối bí mật.

Luật của ĐCSTQ và nghĩa vụ tình báo

Bộ phim Trung Quốc “Làn sóng điện không bao giờ mất” từng kể câu chuyện về một cặp đặc vụ truyền tin từ Thượng Hải về căn cứ ĐCSTQ ở Diên An bằng radio trong thập niên 1930–1950.

Năm 2017, ĐCSTQ ban hành Luật Tình báo Quốc gia, quy định tổ chức và công dân có nghĩa vụ “hỗ trợ, giúp đỡ và phối hợp” với công tác tình báo nhà nước theo pháp luật, đồng thời phải giữ bí mật về những công việc tình báo mà họ biết. Năm 2021, Trung Quốc tiếp tục ban hành Luật Chống gián điệp, yêu cầu công dân hợp tác với cơ quan an ninh quốc gia.

Các quy định này có thể buộc doanh nghiệp Trung Quốc trở thành công cụ thu thập thông tin, hỗ trợ hoạt động thâm nhập tại Mỹ và châu Âu.

Cần cẩu cảng biển

Tập đoàn ZPMC của Thượng Hải là doanh nghiệp nhà nước Trung Quốc, sản xuất khoảng 80% cần cẩu giàn bờ được sử dụng tại các cảng Mỹ. Cần cẩu giàn bờ là thiết bị cỡ lớn phục vụ bốc dỡ container tại khu vực cầu cảng.

Theo một cuộc điều tra của Quốc hội Mỹ năm 2025, một số cần cẩu ZPMC được cho là có thể bị theo dõi và điều khiển từ xa, hoặc trong kịch bản xấu nhất là bị vô hiệu hóa hoàn toàn. Cuộc điều tra chung cũng phát hiện một số cần cẩu có modem di động không được ủy quyền, có thể vượt qua tường lửa của cổng kết nối.

Chủ tịch Ủy ban An ninh Nội địa Hạ viện Mỹ, nghị sĩ Cộng hòa bang Tennessee Mark Green, nói những modem này không nằm trong thông số thiết kế và đã được bổ sung mà không thông báo cho các bên liên quan.

Lỗ hổng trong router

Ngày 6/8, công ty an ninh mạng VulnCheck cho biết đã phát hiện một cửa hậu trong ít nhất 20 mẫu router do Zbtlink Electronics ở Thâm Quyến sản xuất. Lỗ hổng có tên “Endlessdoors” có thể cho phép truy cập và kiểm soát router, đồng thời có khả năng mở đường vào các thiết bị khác cùng mạng.

Giám đốc công nghệ VulnCheck Jacob Baines cho biết cửa hậu này được bật mặc định, vận hành với quyền cao nhất (root) và tự động liên lạc với một địa chỉ IP và một tên miền được đăng ký tại Trung Quốc. Bất kỳ ai kiểm soát hoặc chiếm quyền các tên miền đó đều có thể điều khiển router và sử dụng nó để tiếp cận các thiết bị khác trên cùng mạng.
Các mẫu bị ảnh hưởng được bán dưới các thương hiệu Zbtlink và Wiflyer qua Amazon, AliExpress, Alibaba và nhiều kênh khác. VulnCheck ước tính có ít nhất 100.000 thiết bị có thể đang được triển khai trên toàn cầu, dù chưa thể xác định chính xác số lượng và vị trí sử dụng.

Thiết bị trong biến tần năng lượng mặt trời

Tháng 5/2025, các chuyên gia Mỹ phát hiện thiết bị liên lạc không được ghi trong tài liệu kỹ thuật của một số biến tần năng lượng mặt trời sản xuất tại Trung Quốc. Một nhà cung cấp cũng cho biết các thiết bị liên lạc di động chưa đăng ký, gồm cả radio di động, đã được phát hiện trong một số pin của nhiều nhà cung cấp Trung Quốc.

Các thành phần này có thể tạo ra kênh liên lạc từ xa không được công bố, cho phép vượt qua tường lửa bảo mật mà các công ty điện lực dùng để ngăn kết nối trực tiếp. Chuyên gia cảnh báo việc tắt từ xa hoặc thay đổi cấu hình biến tần có thể làm mất ổn định lưới điện, gây hư hại hạ tầng năng lượng và dẫn đến mất điện diện rộng.

Tuy nhiên, một đánh giá sau đó của Bộ Năng lượng Mỹ chỉ ghi nhận hai trường hợp truyền thông trong biến tần Trung Quốc khác với tài liệu công bố và không tìm thấy bằng chứng dứt khoát về thiết bị bí mật mang tính hệ thống.

Phần mềm và AI

Ngoài phần cứng, bài viết nói phần mềm Trung Quốc cũng có thể tạo ra rủi ro giám sát. Tháng 2/2025, Ivan Tsarynny, CEO Feroot Security có trụ sở tại Ontario (Canada), nói với ABC News rằng mã nguồn của công cụ AI DeepSeek có thể chứa các liên kết trực tiếp tới máy chủ của một công ty tại Trung Quốc do nhà nước kiểm soát.

Ông cho biết việc người dùng đăng ký hoặc đăng nhập DeepSeek có thể vô tình tạo tài khoản tại Trung Quốc, khiến danh tính, các truy vấn tìm kiếm và hoạt động trực tuyến của họ có thể bị hệ thống nhà nước Trung Quốc nắm rõ.

Ông Tsarynny cho biết ông đã phân tích ngược một phần mã nguồn DeepSeek và phát hiện những quy trình dường như được che giấu, có thể gửi dữ liệu người dùng tới CMPassport.com — một trang đăng ký trực tuyến của China Mobile, doanh nghiệp viễn thông do nhà nước Trung Quốc sở hữu và vận hành.

Cựu quyền Thứ trưởng phụ trách Tình báo và Phân tích của Bộ An ninh Nội địa Mỹ, John Cohen nói với ABC rằng, DeepSeek là một ví dụ đặc biệt rõ về nguy cơ chính phủ Trung Quốc giám sát thông qua công nghệ. Ông nói, các quan chức an ninh quốc gia từ lâu nghi ngờ công nghệ do công ty Trung Quốc bán có thể có cửa hậu cho phép chính phủ tiếp cận dữ liệu; theo ông, trường hợp này cho thấy “cửa hậu đã được phát hiện và mở ra”.

Các lệnh cấm của FCC

Năm 2019, Ủy ban Truyền thông Liên bang Mỹ (FCC) cấm China Mobile hoạt động tại Mỹ, với lý do quyền truy cập trái phép vào dữ liệu khách hàng có thể gây thiệt hại không thể khắc phục cho an ninh quốc gia Mỹ. Năm 2021, China Mobile bị hủy niêm yết khỏi Sàn giao dịch Chứng khoán New York và năm 2022 bị FCC đưa vào danh sách mối đe dọa an ninh quốc gia.

Tháng 7/2025, Hội đồng Bảo vệ Dữ liệu châu Âu được cho là phát hiện TikTok, mạng xã hội nguồn gốc Trung Quốc, cho phép truy cập dữ liệu người dùng từ xa từ Trung Quốc, làm gia tăng rủi ro bị giám sát.

Trong năm qua, FCC ban hành nhiều lệnh hạn chế liên quan đến sản phẩm Trung Quốc:

  • Tháng 10/2025, FCC yêu cầu các trang bán lẻ trực tuyến lớn tại Mỹ xóa hàng triệu danh mục hàng hóa điện tử Trung Quốc bị cấm, gồm camera an ninh gia đình và đồng hồ thông minh của Huawei, Hikvision, ZTE và Dahua.
  • Tháng 3/2026, FCC tuyên bố sẽ cấm nhập khẩu tất cả router tiêu dùng mới do nước ngoài sản xuất; Trung Quốc được ước tính kiểm soát ít nhất 60% thị trường router gia đình Mỹ.
  • Tháng 7/2026, FCC biểu quyết cấm bán tại Mỹ các thiết bị chứa phần cứng trọng yếu của các công ty Trung Quốc như Huawei và ZTE. Dù thiết bị Huawei đã bị cấm cấp phép mới từ năm 2022, một số sản phẩm chứa linh kiện Huawei vẫn từng được phê duyệt vào thị trường Mỹ.
  • Theo Reuters, FCC cũng đang xây dựng biện pháp cấm nhập khẩu bộ thu–phát quang mới từ Trung Quốc, thiết bị giúp truyền dữ liệu qua cáp quang ở tốc độ ánh sáng trong các trung tâm dữ liệu. Mục đích là ngăn nguy cơ đánh cắp dữ liệu, cài phần mềm độc hại hoặc can thiệp dịch vụ tại các trung tâm dữ liệu phục vụ huấn luyện và vận hành mô hình AI.

Theo Giang Hàn / Epoch Times

Giang Hàn

Published by
Giang Hàn

Recent Posts

Động đất 7,7 độ richter xảy ra ngoài khơi Indonesia, cảnh báo sóng thần

Theo dữ liệu của Cơ quan Khảo sát Địa chất Mỹ (USGS), tâm chấn nằm…

27 phút ago

The Economist: Phe đối lập bắt giữ nền dân chủ Đài Loan làm con tin

Tạp chí The Economist của Anh ngày 11/8 đăng bài bình luận có tiêu đề…

2 giờ ago

Ngoại trưởng Rubio trải qua 90 phút thấp thỏm trên Không lực Một

Ngoại trưởng Mỹ Marco Rubio gần đây kể lại một trải nghiệm khiến ông hú…

2 giờ ago

Mỹ thu hồi thị thực của con trai cựu Tổng thống Mexico, bà Sheinbaum lên tiếng

Chính phủ Mỹ đã thu hồi thị thực nhập cảnh của con trai của cựu…

3 giờ ago

Ông Jared Kushner sẽ tới Israel thảo luận kế hoạch hòa bình cho Gaza

Một trong những mục đích của chuyến thăm là đánh giá khoảng cách giữa chính…

3 giờ ago

Elon Musk nắm gần một nửa cổ phần SpaceX, vốn hóa vượt 900 tỷ USD

Hồ sơ cho thấy Musk sở hữu tổng cộng khoảng 6,4185 tỷ cổ phiếu, đồng…

3 giờ ago