风险预警

数据中心互联成为电信新攻击面

国会指责数据中心互联暴露电信系统,FCC已要求运营者覆盖逻辑、物理和供应链风险。

美国监管与国会材料正把数据中心和电信网络的互联,从基础设施效率问题推向新的安全边界。机制在于海缆终端等设备与数据中心共址、共享可信连接后,攻击者可能获得更多横向移动路径;这可能使AI基础设施扩张同时面对隔离、供应链和合规成本上升。

变量从容量转向暴露面

FCC指出,海缆终端设备因网络效率而日益与数据中心共址,这会扩大未经授权访问、数据泄露和服务中断的攻击面。众议院委员会则把电信网络、数据中心和卫星系统的互联列为网络威胁议题,说明监管关注点正在从单点设备安全转向跨基础设施连接。

互联通过可信路径放大风险

当电信运营商把系统连接到数据中心及相关设施,身份、管理接口和供应链组件可能跨越原有边界,增加攻击者横向移动和持久化的机会。FCC已要求终端设备运营者制定覆盖逻辑、物理和供应链风险的计划,并估算一次性合规成本为2850万美元、年度成本为1070万美元。

判断不能超出证据边界

这构成值得持续验证的产业命题:AI算力和数据中心扩张越依赖电信互联,安全治理就越可能成为部署约束,而非附属控制。反例是CISA公开材料把与Salt Typhoon部分重叠的活动描述为攻击电信骨干和边缘路由器,并未确认数据中心互联是其初始入侵路径。

接下来关注什么

检查运营商是否披露数据中心隔离改造、FCC规则执行时间表、合规支出变化,以及后续调查是否确认数据中心架构参与具体入侵链路。

信源