首页 / 案例中心 / OFFICE · 企业服务

杨浦·AI创业公司·
实验室机密数据外泄排查

B轮融资前夕,核心算法数据在外网泄露。一场针对实验室和办公室的深度检测,在通风管道内找到了答案。

以下案例已脱敏,所有信息经客户授权发布。客户名称、具体地址等敏感信息已做模糊化处理。

背景

杨浦区大学科技城内,一家专注AI芯片架构设计的创业公司,正在经历最煎熬的三个月。

B轮融资眼看就要到账,但联合创始人兼CTO发现了一个令人不安的事实:他们核心算法团队的研究路线图,与一家竞品公司高度重合。不是方向相似,而是几乎一致的架构选择、相同的技术瓶颈路径、甚至连几个实验性方向的优先级都一模一样。

「如果只是宏观方向,我可以理解成行业共识,」CTO在电话里说,「但他们知道我们下一步要做什么。具体到哪一层级的参数调优、哪个模块的架构重构——这些细节不可能靠猜。」

办公室30多人,一半是算法工程师,人均年薪百万级别。团队内部开始互相猜疑,士气急转直下。CTO通过一位投资人找到我们,要求在融资完成前彻底排查。

检测过程

我们选择在一个周末执行检测,全程签署NDA,只有CTO和CEO知情。

覆盖范围:4间核心算法实验室(每间约40㎡)、2间会议室、CTO办公室、CEO办公室及服务器机房,总面积约400㎡。

首先是全频段电磁频谱扫描。TOFIND检测系统覆盖300MHz到6GHz的完整频段,对实验室内的所有无线信号进行了连续采集和分析。在实验室区域,仪器捕捉到一些异常的信号特征——在某些频段上,信号强度呈现周期性波动,疑似有设备在间歇性传输数据。

我们随即部署了火眼探针阵列式宽频扫描系统。这套系统能够同时监测从700MHz到6GHz的完整蜂窝通信频段,并对空间中的信号源进行三维定位。在实验室的通风管道区域,系统给出了明确的信号热点。

接下来是物理检查。工程师使用内窥镜对通风管道进行逐段探查,同时对服务器机柜、UPS电源箱、天花板检修口等隐蔽位置进行非线性节点探测。

最后,对CTO和CEO办公室的台灯、电话、空气净化器等常见办公设备进行了逐一拆检。

发现

在实验室区的主通风管道内,距离地面约2.8米的位置,我们发现了一枚4G蜂窝数据传输模块。

设备体积约为一包香烟大小,配备高灵敏度拾音器,通过内置的4G物联网卡实时传输录音数据。供电来自通风管道内的一台排风扇的电源线——取电隐蔽,几乎不可能通过外观检查发现。

该设备的工作模式非常狡猾:它不在固定时间传输,而是采用「声控触发」模式——当环境噪音低于设定阈值(如深夜无人时)或检测到特定声纹特征(如设计讨论、代码评审等特定关键词)时,才启动数据上传。这种模式大大降低了被周期性频谱扫描发现的概率。

在CTO办公室的台灯底座内,我们还发现了一枚微型RF发射器,仅指甲盖大小,通过蓝牙低功耗协议传输办公室内的声音信号,覆盖范围约10米。该设备连接到一个放置在书架中层的伪装成充电宝的中继器,再由中继器通过4G网络上传至远程服务器。

两套设备,一套主攻实验室,一套覆盖管理层办公室,形成交叉监听网络。

结果

工程师现场拆除并封存了所有发现的设备,拍照、定位、取证,形成完整的证据链。

我们出具了加密的检测报告,包含设备照片、频谱分析截图、安装位置3D图示、以及完整的溯源分析。报告指出,通风管道内的4G模块使用的是境外物联网卡,无法通过国内运营商直接溯源,但安装方式需要进入实验室内部才能完成——这意味着安装者极有可能是具有内部访问权限的人员。

客户随后启动了内部调查,并加强了门禁管理和访客登记制度。CTO办公室的台灯被更换,实验室的通风管道检修口加装了防盗锁扣。

B轮融资按计划进行,投资方在得知安全隐患已排除后,对公司的安全管理能力反而给予了正面评价。

客户反馈

「我们以为数据泄露是黑客入侵,」CTO事后说,「没想到问题出在物理层面。通风管道这个位置,我们从来没有想过要检查。」

CEO补充道:「这件事之后,我们做了一个决定——所有涉及核心研发的新办公室,验收前必须做一次安全检测。这不是成本,是保险。」

目前,该公司已与ToFind上海签订了年度安全服务合同,每季度进行常规复检。

相关服务

本案例涉及的服务:办公室反窃听 · 火眼探针阵列式检测系统

您的场景,我们来守护。

一个电话,2小时上门。

191-663-00663