Cần cẩu thương hiệu ZPMC đang bốc dỡ hàng lên tàu tại cảng Rotterdam, Hà Lan, ngày 8/3/2011. (Nguồn: VanderWolf Images/Shutterstock)
Vào thập niên 1930, Đảng Cộng sản Trung Quốc (ĐCSTQ) từng cử đặc vụ hoạt động bí mật tại Thượng Hải, sử dụng đài phát vô tuyến để gửi tin tình báo về Diên An, gọi đó là “làn sóng điện không bao giờ mất”. Sang thế kỷ 21, ĐCSTQ đang sử dụng một dạng “đặc vụ” mới tại châu Âu và Mỹ: các thiết bị công nghệ có thể liên tục truyền tín hiệu về máy chủ ở Trung Quốc.
Ngày 10/8, các quan chức Anh cho biết camera lắp trên tàu trinh sát không người lái K3 Scout của Hải quân Hoàng gia Anh đã gửi dữ liệu tới một địa chỉ mạng tại Trung Quốc. Trong đợt đánh giá an ninh định kỳ, họ phát hiện camera có các “tín hiệu heartbeat” (tín hiệu kiểm tra và duy trì kết nối) với một thiết bị đặt tại Trung Quốc.
Bộ Quốc phòng Anh nói các tín hiệu truyền đi này chỉ nhằm xác nhận camera đang trực tuyến và hoạt động bình thường; cơ quan này cho biết không có bằng chứng dữ liệu nhạy cảm bị gửi đi. Tuy nhiên, Hải quân Anh đã nhanh chóng cắt toàn bộ kết nối internet của các camera.
Máy bay không người lái và phương tiện không người lái ngày càng giữ vai trò quan trọng trong chiến tranh hiện đại. Ukraine từng sử dụng UAV để tấn công tàu chiến Nga và tàu chở dầu của Nga; tháng 7 năm nay, Mỹ lần đầu đưa UAV vào tác chiến thực tế, dùng chúng tấn công một cảng Iran, phá hủy một tàu ngầm và một cơ sở sửa chữa tàu.
Thiết bị gửi tín hiệu tới Trung Quốc là một phần của tàu không người lái K3 Scout do Kraken Technology, có trụ sở tại thành phố Fareham của Anh, sản xuất. Kraken gần đây nhận hợp đồng UAV trị giá 49 triệu USD từ Bộ Tư lệnh Tác chiến Đặc biệt Mỹ.
Câu chuyện này cho thấy rủi ro chuỗi cung ứng không chỉ giới hạn ở Anh. Ngoài ra còn có hàng nghìn sản phẩm điện tử Trung Quốc tràn vào thị trường Mỹ có thể trở thành một dạng “đặc vụ” công nghệ, do khả năng thu thập dữ liệu hoặc duy trì kết nối bí mật.
Bộ phim Trung Quốc “Làn sóng điện không bao giờ mất” từng kể câu chuyện về một cặp đặc vụ truyền tin từ Thượng Hải về căn cứ ĐCSTQ ở Diên An bằng radio trong thập niên 1930–1950.
Năm 2017, ĐCSTQ ban hành Luật Tình báo Quốc gia, quy định tổ chức và công dân có nghĩa vụ “hỗ trợ, giúp đỡ và phối hợp” với công tác tình báo nhà nước theo pháp luật, đồng thời phải giữ bí mật về những công việc tình báo mà họ biết. Năm 2021, Trung Quốc tiếp tục ban hành Luật Chống gián điệp, yêu cầu công dân hợp tác với cơ quan an ninh quốc gia.
Các quy định này có thể buộc doanh nghiệp Trung Quốc trở thành công cụ thu thập thông tin, hỗ trợ hoạt động thâm nhập tại Mỹ và châu Âu.
Tập đoàn ZPMC của Thượng Hải là doanh nghiệp nhà nước Trung Quốc, sản xuất khoảng 80% cần cẩu giàn bờ được sử dụng tại các cảng Mỹ. Cần cẩu giàn bờ là thiết bị cỡ lớn phục vụ bốc dỡ container tại khu vực cầu cảng.
Theo một cuộc điều tra của Quốc hội Mỹ năm 2025, một số cần cẩu ZPMC được cho là có thể bị theo dõi và điều khiển từ xa, hoặc trong kịch bản xấu nhất là bị vô hiệu hóa hoàn toàn. Cuộc điều tra chung cũng phát hiện một số cần cẩu có modem di động không được ủy quyền, có thể vượt qua tường lửa của cổng kết nối.
Chủ tịch Ủy ban An ninh Nội địa Hạ viện Mỹ, nghị sĩ Cộng hòa bang Tennessee Mark Green, nói những modem này không nằm trong thông số thiết kế và đã được bổ sung mà không thông báo cho các bên liên quan.
Ngày 6/8, công ty an ninh mạng VulnCheck cho biết đã phát hiện một cửa hậu trong ít nhất 20 mẫu router do Zbtlink Electronics ở Thâm Quyến sản xuất. Lỗ hổng có tên “Endlessdoors” có thể cho phép truy cập và kiểm soát router, đồng thời có khả năng mở đường vào các thiết bị khác cùng mạng.
Giám đốc công nghệ VulnCheck Jacob Baines cho biết cửa hậu này được bật mặc định, vận hành với quyền cao nhất (root) và tự động liên lạc với một địa chỉ IP và một tên miền được đăng ký tại Trung Quốc. Bất kỳ ai kiểm soát hoặc chiếm quyền các tên miền đó đều có thể điều khiển router và sử dụng nó để tiếp cận các thiết bị khác trên cùng mạng.
Các mẫu bị ảnh hưởng được bán dưới các thương hiệu Zbtlink và Wiflyer qua Amazon, AliExpress, Alibaba và nhiều kênh khác. VulnCheck ước tính có ít nhất 100.000 thiết bị có thể đang được triển khai trên toàn cầu, dù chưa thể xác định chính xác số lượng và vị trí sử dụng.
Tháng 5/2025, các chuyên gia Mỹ phát hiện thiết bị liên lạc không được ghi trong tài liệu kỹ thuật của một số biến tần năng lượng mặt trời sản xuất tại Trung Quốc. Một nhà cung cấp cũng cho biết các thiết bị liên lạc di động chưa đăng ký, gồm cả radio di động, đã được phát hiện trong một số pin của nhiều nhà cung cấp Trung Quốc.
Các thành phần này có thể tạo ra kênh liên lạc từ xa không được công bố, cho phép vượt qua tường lửa bảo mật mà các công ty điện lực dùng để ngăn kết nối trực tiếp. Chuyên gia cảnh báo việc tắt từ xa hoặc thay đổi cấu hình biến tần có thể làm mất ổn định lưới điện, gây hư hại hạ tầng năng lượng và dẫn đến mất điện diện rộng.
Tuy nhiên, một đánh giá sau đó của Bộ Năng lượng Mỹ chỉ ghi nhận hai trường hợp truyền thông trong biến tần Trung Quốc khác với tài liệu công bố và không tìm thấy bằng chứng dứt khoát về thiết bị bí mật mang tính hệ thống.
Ngoài phần cứng, bài viết nói phần mềm Trung Quốc cũng có thể tạo ra rủi ro giám sát. Tháng 2/2025, Ivan Tsarynny, CEO Feroot Security có trụ sở tại Ontario (Canada), nói với ABC News rằng mã nguồn của công cụ AI DeepSeek có thể chứa các liên kết trực tiếp tới máy chủ của một công ty tại Trung Quốc do nhà nước kiểm soát.
Ông cho biết việc người dùng đăng ký hoặc đăng nhập DeepSeek có thể vô tình tạo tài khoản tại Trung Quốc, khiến danh tính, các truy vấn tìm kiếm và hoạt động trực tuyến của họ có thể bị hệ thống nhà nước Trung Quốc nắm rõ.
Ông Tsarynny cho biết ông đã phân tích ngược một phần mã nguồn DeepSeek và phát hiện những quy trình dường như được che giấu, có thể gửi dữ liệu người dùng tới CMPassport.com — một trang đăng ký trực tuyến của China Mobile, doanh nghiệp viễn thông do nhà nước Trung Quốc sở hữu và vận hành.
Cựu quyền Thứ trưởng phụ trách Tình báo và Phân tích của Bộ An ninh Nội địa Mỹ, John Cohen nói với ABC rằng, DeepSeek là một ví dụ đặc biệt rõ về nguy cơ chính phủ Trung Quốc giám sát thông qua công nghệ. Ông nói, các quan chức an ninh quốc gia từ lâu nghi ngờ công nghệ do công ty Trung Quốc bán có thể có cửa hậu cho phép chính phủ tiếp cận dữ liệu; theo ông, trường hợp này cho thấy “cửa hậu đã được phát hiện và mở ra”.
Năm 2019, Ủy ban Truyền thông Liên bang Mỹ (FCC) cấm China Mobile hoạt động tại Mỹ, với lý do quyền truy cập trái phép vào dữ liệu khách hàng có thể gây thiệt hại không thể khắc phục cho an ninh quốc gia Mỹ. Năm 2021, China Mobile bị hủy niêm yết khỏi Sàn giao dịch Chứng khoán New York và năm 2022 bị FCC đưa vào danh sách mối đe dọa an ninh quốc gia.
Tháng 7/2025, Hội đồng Bảo vệ Dữ liệu châu Âu được cho là phát hiện TikTok, mạng xã hội nguồn gốc Trung Quốc, cho phép truy cập dữ liệu người dùng từ xa từ Trung Quốc, làm gia tăng rủi ro bị giám sát.
Trong năm qua, FCC ban hành nhiều lệnh hạn chế liên quan đến sản phẩm Trung Quốc:
Theo dữ liệu của Cơ quan Khảo sát Địa chất Mỹ (USGS), tâm chấn nằm…
Tạp chí The Economist của Anh ngày 11/8 đăng bài bình luận có tiêu đề…
Ngoại trưởng Mỹ Marco Rubio gần đây kể lại một trải nghiệm khiến ông hú…
Chính phủ Mỹ đã thu hồi thị thực nhập cảnh của con trai của cựu…
Một trong những mục đích của chuyến thăm là đánh giá khoảng cách giữa chính…
Hồ sơ cho thấy Musk sở hữu tổng cộng khoảng 6,4185 tỷ cổ phiếu, đồng…