Super Micro Computer, Inc.
980 Rock Avenue
San Jose, CA 95131 USA
2018 年 10 月 18 日
尊敬的客戶:
最近有一篇文章聲稱,我們公司的主機板在製造過程中被植入了惡意硬體晶片。我們十分肯定的是,這一報導的內容並不真實。根據我們瞭解和觀察到的一切,我們的主機板在製造過程中未被植入任何惡意硬體晶片。
我們相信您能夠理解,要證明某些事情沒有發生是很困難的,儘管記者們至今仍然未能提出任何受影響的主機板或任何此類惡意硬體晶片的實物。我們先前就已嚴正聲明,沒有人向我們展示過包含任何未經授權的硬體晶片的主機板,我們並未能夠確認有任何未經授權的晶片存在,也沒有任何政府機構提醒我們存在任何此類未經授權的晶片。儘管缺乏任何證據表明存在惡意硬體晶片,但我們仍在進行一項複雜而耗時的審查,以進一步查證這篇文章所述及的內容。與此同時,我想向您保證,美超微電腦公司的設計、製造和品質流程經過嚴格設計,確保我們能夠為客戶提供兼具高性能、安全性和可靠性的硬體。
定期測試
我們奉行一種以客戶為中心、以工程為主導的文化,因此我們在整個過程中的每一步都對產品進行測試。我們檢查每塊主機板,檢查每塊主機板的每一層,並在整個製造過程中從外觀和功能兩方面檢查主機板的設計。我們製造的每塊主機板都在美超微電腦公司的監督之下,包括從設計到交付的多層測試。
具體而言,我們的流程要求對於製造和組裝的每個階段必須在開始和結束時檢查每件產品的佈局和元件。在整個過程中,我們的員工與我們的裝配承包商都在現場。這些檢查包括多次自動化光學檢查、目視檢查和其他功能性檢查。我們還定期對我們的主機板進行抽查和 X 射線掃描,並定期稽核我們的簽約製造商。我們精心設計了測試過程的每個步驟,使之不僅可以檢查功能,還能檢查我們設計的完整性和結構,進而提醒我們基礎設計中存在的任何偏差。
在技術上不具可行性
我們的主機板設計極度複雜。由於這樣的複雜性,要想將未經授權的功能性元件插入到主機板上,又要確保其逃過我們的製造和組裝過程中的任何一項乃至全部檢查,在實際環境中根本不可能實現。主機板底層的複雜設計也使得未經授權的硬體元件或改裝過的主機板極難正常運作。
我們的主機板技術涉及多層電路。在製造過程中,第三方幾乎不可能安裝和插入可以與基板管理控制器進行有效通訊的硬體裝置,因為該第三方將缺乏關於該設計的完整知識(我們稱之為「接腳對接腳的知識」)。這些設計是受美超微電腦公司保護的商業機密。該系統的設計代表任何美超微電腦公司員工、團隊或承包商都不可能不受限制地存取完整的主機板設計(包括硬體、軟體和韌體)。
供應鏈管理
我們採用嚴格的盡職調查和資格認證流程來選擇我們的簽約製造商,並且我們會定期對流程、品質和控制進行稽核。
我們的製造流程旨在防止我們的簽約製造商或美超微電腦公司的任何人對我們的主機板本身進行未經授權的改裝。在整條供應鏈中以及美超微電腦公司內部,主機板設計採用了系統性的分隔機制,以保持安全性和產品完整性。除美超微電腦公司之外,參與製造流程的任何一方都無法在我們的多步驟生產過程中掌握關於我們主機板設計的完整資訊。即使在美超微電腦公司,我們的系統也不會讓任何一個員工或團隊不受限制地存取整個設計。
我們的每個承包商只會得知讓他們完成製造過程職責所需的主機板整體工程設計之一部分。對設計方案的任何修改必須經過美超微電腦公司確認,然後由我們將這些修改傳遞給製造過程中的下游人員。如果任何一個承包商試圖修改設計,製造過程的結構決定了這些修改無法與製造過程中的其他設計項目相匹配。因此,無論是誰,要想新增未經授權的硬體元件,同時又要確保其避開偵測並正常運行,在實際環境中根本不可能實現。這也確保了我們製造過程的每個步驟都包含多項品質檢查。
基於以上這些原因,我們堅信此類指控均屬於不實內容。此外,整個生態系統的諸多專家(包括美國聯邦調查局局長 Christopher Wray、美國國家安全局高級網路安全顧問 Rob Joyce、美國國家情報總監 Dan Coats、美國國土安全部、英國國家通信總局 (GCHQ),甚至是原文章中所採訪的專家)都對這些指控表示質疑。最後,蘋果和亞馬遜也發表了嚴正聲明,否認這些指控。
非常感謝您與我們開展業務並且一直以來向我們提供支持。
Charles Liang
總裁兼執行長
David Weigand
高級副總裁兼循規長
Raju Penumatcha
高級副總裁兼產品長