历史级泄漏:GFW核心供应商超500GB内部资料曝光,揭示中国审查技术的全球输出
中国“防火长城”(Great Firewall, GFW)经历了自建立以来最严重的内部文件泄漏事件。超过600GB的数据,包括源代码、技术文档、工作日志和内部通信记录,被公开上传至互联网。这些文件来自GFW核心技术供应商——积至(海南)信息技术有限公司和中国科学院信息工程研究所MESA实验室,揭示了中国网络审查与监控体系的核心运作机制与全球输出网络。
泄漏内容概况:深入系统底层的全景曝光
泄漏资料包含关键构件:
• 500GB 的 RPM 打包服务器存档
• 技术方案文档与合同
• 源代码存储库与配置文件
• 内部 Jira 工单系统数据
• 中英文项目报告与客户通信记录
泄漏数据的结构揭示了积至公司的旗舰产品体系,如“天狗安全网关(TSG)”、“TSG Galaxy” 数据仓库、“Cyber Narrator” 审查控制台及“Network Zodiac(哪吒)”系统。
这些系统具备深度包检测(DPI)、精准流量限速与注入、针对VPN与翻墙工具的识别与封锁、用户行为归因与实时定位等功能,甚至可远程发起DDoS攻击与植入恶意代码,外媒形容其为中国版“国家级间谍工具包”。
输出海外:为多国打造“防火长城”复制品
泄漏显示,积至已将审查与监控产品输出至至少五个国家:哈萨克斯坦、缅甸、巴基斯坦、埃塞俄比亚,以及一个代号为“A24”的未公开国家。
其核心设备TSG已在多个国家实现本地化部署,并通过与当地运营商合作,深入国家网络骨干设施。在缅甸,积至设备参与封锁 VPN 和社交平台;在巴基斯坦,TSG系统直接替代此前加拿大Sandvine部署的设备,成为该国新一代国家防火墙核心。
与中科院深度联动:科研与企业“灰色合作链”浮出水面
此次泄漏进一步暴露了中国官方科研机构与商业实体在审查技术输出中的合作模式。
积至公司的技术骨干大多来自中科院信息工程研究所MESA实验室,CTO郑超曾是MESA创始成员。泄露文件显示,MESA研究人员可访问海外客户的真实网络数据,用于论文研究与技术迭代,表明国家级科研力量在全球审查技术商品化过程中扮演了关键角色。
国内部署:区域性GFW已成现实
除出口之外,泄漏还揭示了中国在多个省份(包括新疆、江苏、福建)推行“省级防火墙试点”的真实进展。新疆项目被描述为“未来全国分布式审查体系样板”,具备定位、轨迹追踪、群体聚集识别、越界警报等反恐功能,展现出审查系统与安全维稳系统的高度融合。
风险警告与后续追踪
安全专家提醒,由于泄漏文件极为敏感,建议任何尝试下载和分析者在无联网、隔离环境下进行操作,并警惕潜在的溯源、恶意代码或间谍功能。
目前,多个研究团队(如InterSecLab、GFW Report、Net4People)已启动多轮技术分析,预计将在未来几周持续揭示更多细节。
来源:https://gfw.report/blog/geedge_and_mesa_leak/zh/
赞助商广告:182体育: 182707.com
工作机会:公司长期收网贷贷款下还款,短信劫持,内部料,渗透,招技术人员数据日消耗50万起 联系:@LG190688 双向 @kh18808_bot
Post #612
29.7K
GFW Report 积至公司与MESA实验室:防火长城史上最大规模文件外泄分析
- 😁 46
- ❤ 38
- 💩 22
- 🤡 14
- 🤯 3
- 🥰 1
- 🤬 1