背景
虹桥商务区,一栋现代化办公楼。
这是一家专注于人工智能芯片设计的科技公司,正在进行C轮融资,同时筹备IPO。估值超过30亿。
公司的核心研发中心就在这层办公楼内——8间实验室,存放着最新的芯片架构设计文档和原型样品。
「融资谈判期间,会有大量外部投资人、律师、会计师进出,」CTO告诉我们,「我们需要确保核心技术不被泄露。」
检测过程
检测安排在周五下班后进行,以减少对研发工作的干扰。
覆盖范围: - 8间实验室(含2间洁净室) - 3间会议室 - 服务器机房 - CTO和CEO办公室 - 公共区域(茶水间、走廊)
由于涉及核心技术区域,所有检测人员签署了专项保密协议,检测过程中不得拍照(除发现可疑设备需取证外),所有设备记录以编号代替具体描述。
检测方法采用适合电子环境的无损检测方案:射频扫描、非线性节点探测、有线线路检测(排查通过网线/电源线传输数据的窃听装置)。
发现
在一间用于核心算法开发的会议室内,射频扫描捕捉到微弱但规律的WiFi信号。
信号源位于会议桌下方的一组线缆中。经检查,发现一枚微型WiFi窃听装置,伪装成USB充电适配器,插在会议桌下方为笔记本电脑供电的排插上。
设备工作在5GHz频段,使用了一个不常见的信道,这也是它在前几步检测中未被立即发现的原因。内置全向麦克风,拾音范围覆盖整个会议室。
从排插的接线情况判断,这枚设备已经工作相当长的时间——它与排插的其他USB口一样,看起来像是正常配件。
结果
拆除窃听设备后,我们对整个研发中心进行了全面的WiFi网络审计: - 检测了所有接入公司网络的设备 - 排查了是否有未授权的WiFi接入点 - 核实了每个网络端口的工作状态
审计发现,除了会议室的窃听器外,网络本身是安全的。
我们出具了详细的安全评估报告,并提供了以下建议: 1. 为核心研发区域部署独立的有线通信网络 2. 定期(每月)对核心区域进行RF扫描 3. 对外部访客进入研发区域实施更严格的管控 4. 在融资谈判期间增加检测频率
客户反馈
CTO在路演结束后反馈:「检测让我们团队更安心了。投资人来参观的时候,我们也可以自信地展示研发环境——因为它是安全的。」
这家公司后来在IPO招股书中提到了「信息安全管理体系」,我们的检测服务成为其中的一部分。