跳至內容

Supermicro 標識

超微計算機公司
岩石大道980號
美國加州聖荷西市,郵編95131

2018年10月18日


尊貴的顧客,

我們確信,近期一篇聲稱在我們的主機板製造過程中植入了惡意硬體晶片的文章是錯誤的。根據我們所知所見,我們的主機板在製造過程中並未被植入任何惡意硬體晶片。

我們相信您瞭解,即便記者並未提供任何受影響的主機板或任何此類惡意硬體晶片,要證明某事未發生也並非易事。正如我們先前明確指出的,沒有人向我們出示過任何包含未經授權硬體晶片的主機板,我們也未曾知曉任何此類未經授權的晶片,也沒有任何政府機構向我們通報過此類晶片的存在。儘管目前沒有任何證據表明存在惡意硬體晶片,我們仍將展開一項複雜且耗時的調查,以進一步回應該報導。同時,我想向您保證: Supermicro我們設計、製造和品質流程旨在確保我們為所有客戶提供高性能、安全、可靠和有保障的硬體。

定期測試

我們秉持以客戶為中心、技術驅動的企業文化,因此在產品生產的每個環節都進行測試。我們檢查每一塊電路板,檢查每一層電路板,並在整個生產過程中對電路板的設計進行外觀和功能上的檢查。我們生產的每一塊電路板都… Supermicro 從設計到交付,全程進行監督,包括多層測試。

具體而言,我們的流程要求在製造和組裝的每個階段的開始和結束階段,對每件產品的佈局和組件進行檢查。我們的員工會在整個過程中與組裝承包商一起駐場。這些檢查包括多項自動化光學檢測、目視檢查和其他功能性檢查。我們也會定期對主機板進行抽查和X光掃描,並定期審核我們的代工製造商。我們每個步驟的測試流程不僅旨在檢查功能,還旨在檢查設計的完整性和組成,並及時發現基礎設計中的任何偏差。

技術上的不合理性

我們的主機板設計極為複雜。這種複雜性使得在不被我們製造和組裝流程中的任何一項或全部檢查發現的情況下,將功能齊全但未經授權的組件插入主機板幾乎是不可能的。此外,主機板底層結構的複雜設計也使得未經授權的硬體組件或被篡改的主機板極不可能正常運作。

我們的主機板技術涉及多層電路。在製造過程中,第三方幾乎不可能安裝並驅動能夠與我們的基板管理控制器有效通訊的硬體設備,因為此類第三方缺乏完整的設計知識(即「引腳級知識」)。這些設計是受保護的商業機密。 Supermicro該系統的設計使得任何單一系統都不會受到影響。 Supermicro 員工、單一團隊或承包商可以不受限制地存取完整的母板設計(包括硬體、軟體和韌體)。 

供應鏈管理

我們採用嚴格的盡職調查和資格審查流程來選擇我們的合約製造商,並定期對他們的流程、品質和控制進行審核。  

我們的製造流程旨在防止我們的代工廠商或任何其他人員未經授權對我們的主機板進行實體改動。 Supermicro主機板設計在供應鏈中被系統性地劃分成不同的環節。 Supermicro 為了維護安全性和產品完整性。製造過程中的任何一方—除…之外Supermicro —擁有關於我們主機板在多步驟生產過程中設計的完整資訊。即使在Supermicro該系統的設計使得任何單一員工或團隊都無法不受限制地存取整個設計。

我們的每位承包商僅擁有其在製造過程中執行自身任務所需的母板整體工程設計圖的一部分。對設計方案的任何修改都必須事先獲得確認。 Supermicro然後,這些修改會傳遞給下游製造流程中的其他環節。如果任何單一承包商試圖修改設計,製造流程的結構會確保這些修改與製造流程中的其他設計元素不符。這使得任何人幾乎不可能添加未經授權的硬體組件,既能逃避偵測又能正常運作。這也確保了我們製造流程的每個步驟都包含多重品質檢查。 

基於以上原因,我們確信這些指控是錯誤的。此外,包括聯邦調查局局長克里斯托弗·雷、國家安全局高級網路安全顧問羅伯·喬伊斯、國家情報總監丹·科茨、國土安全部、英國政府通信總部(GCHQ)以及文章中引用的一位專家在內的整個生態系統的專家都對這些指控提出了質疑。最後,蘋果和亞馬遜也發表了措辭強硬的聲明,否認了這些說法。

非常感謝您的惠顧與持續支持。

真摯地,

Charles Liang
總裁兼首席執行官

大衛‧魏根德
資深副總裁兼首席合規官

拉朱·佩努馬查
資深副總裁兼首席產品官