中共的特洛伊木马
据英国路透社(Reuters)发表题为“在中国太阳能逆变器中发现恶意通信设备”(Rogue communication devices found in Chinese solar power inverters,5/14/2025)的文章,援引美国官员的话报道,在美国的一些中国制太阳能逆变器(inverter),可以通过流氓通讯设备从中国进行控制。据这些官员称,一些来自中国的大型电池拥有无法解释的蜂窝无线电。
总部位于英国伦敦的太阳能贸易国际刊物《光伏技术》(PV Tech)发表题为“中国太阳能逆变器中发现的‘流氓’设备引发欧洲网络安全警报”(Rogue’ devices found in Chinese solar inverters raises cybersecurity alarm in Europe,5/14/2025)的文章指出:“如果黑客可以控制逆变器,他们就可以远程中断或关闭太阳能供电,导致电力损失、停电或能源基础设施受损。”
这种风险是真实存在的,而且是全球性的。去年11月,美国的一些逆变器实际上就被中共禁用。
路透社援引消息人士的话说,中共这些流氓设备是“未记录的通信渠道,可以远程规避防火墙,并可能造成灾难性后果”。恶意篡改它们并进行协调行动,会给美国和欧洲电网带来大面积停电和破坏的风险。
只要北京的独裁者心血来潮,或者为了更严重的事情(如台湾战争),中共政权的黑客就可以利用这些流氓设备绕过网络安全防火墙,与中国通信,并破坏美国和盟国的大部分电网。“北京大断电”可能同时发生,而且范围广泛。这将使美国和盟国难以进行必要的快速防御,以保卫广袤的领土。
中共政权还可能利用黑客攻击电网的威胁来讹诈美国和欧洲政府。爱沙尼亚情报局长考波‧罗辛(Kaupo Rosin)说,除非在包括太阳能逆变器在内的经济关键领域禁止使用中国技术,否则爱沙尼亚将面临被中共政权讹诈的风险。
因此,美国和盟国在允许购买公用事业规模的中国电子产品方面越来越谨慎。然而即使是家用太阳能逆变器也存在风险。欧洲目前已安装的太阳能发电装机容量为338吉瓦(千兆瓦),如果其中有1%遭到北京政权的黑客攻击,就可能导致大面积、长时间的停电。这对北京政权来说应该不难做到,因为欧洲约200吉瓦(即将近60%)的太阳能发电能力与中国制造的逆变器有关。
《光伏技术》杂志援引欧洲太阳能制造委员会(European Solar Manufacturing Council,简称ESMC)的话称,中国逆变器的安全风险是“系统性的”。ESMC呼吁欧盟委员会(European Commission,简称EC)调查来自中国的高风险制造商的“潜在破坏和间谍风险”。
《光伏技术》采访了一家欧洲领先的逆变器制造商负责人,他表示,“很明显,如果逆变器公司愿意,他们可以关闭电网”。他指出:“可能99%的人都会说‘不,不存在(俄罗斯在乌克兰入侵后限制向欧洲供应天然气)的风险’,但它确实发生了。我们看到了。我在这里也看到了类似的风险。”
美国一直在努力减少中国电信领域和半导体技术以及强迫劳动产品的漏洞。然而,美国却没有类似的法律来降低逆变器带来的风险。
美国的一项新法案名为“脱离对外国敌方电池的依赖法案”(Decoupling from Foreign Adversarial Battery Dependence Act,2025),至少可以禁止国土安全部(Department of Homeland Security,简称DHS)购买某些中国电池。该法案针对六家据称与中共关系密切的公司。它们是比亚迪公司(BYD)、宁德时代新能源科技股份有限公司(Contemporary Amperex Technology Company,简称宁德时代/CATL)、远景能源公司(Envision Energy)、亿纬锂能能源公司(EVE Energy Company)、国轩高科公司(Gotion High-tech Company)和海辰储能技术公司(Hithium Energy Storage Technology Company)。禁令将于2027年10月开始实施。
此外,华为(Huawei)、锦浪科技股份有限公司(Ginlong Solis)和阳光电源股份有限公司(Sungrow)等知名公司据称也与中共有关联,并出口大量转换器。华为被指与中共情报部门和国家安全部门有联系,2022年,华为生产的逆变器占全球出货量的29%。
令人遗憾的是,该法案自3月11日以来一直被搁置在联邦参议院国土安全和政府事务委员会(Senate Committee on Homeland Security and Governmental Affairs)。而且它只适用于国土安全部。为什么不把适用范围扩大呢?为什么只对六家中共公司实施禁令?
我们从其它“打地鼠”(whack-a-mole)式法律中了解到,这些法律通常都会失败。中共的公司名称和地址可以也会随之改变,然而基本技术或制造工艺不会改变。对中共在美国能源网和美国其它领域的技术的禁令应尽可能涵盖更大范围。
前美国国防部长唐纳德‧拉姆斯菲尔德(Donald Rumsfeld)有句名言:我们“知道有已知的未知数;也就是说,我们知道有一些事情是我们不知道的。但是还有未知的未知数——那些我们不知道自己不知道的事情。”当我们不知道的事情涉及美国国家安全威胁时,我们就必须实施广泛而多层次的防御。目前我们所知道的就是,中共政权善于使用创新巧妙的方法来削弱美国。
中共的太阳能逆变器“特洛伊木马”(Trojan horse)表明,我们华盛顿的领导人是时候以更敏捷、更有远见、更普遍的方式做出反应,保护美利坚合众国免受中共的威胁了。
(译注:特洛伊木马的典故,源于希腊神话特洛伊战争中的特洛伊木马,在计算机领域中指的是一种后门程序,黑客用来盗取其他用户的个人信息,甚至远程控制对方的电子设备,然后通过传播或者骗取目标执行该程序,以达到盗取密码和各种数据资料等目的。和病毒相似,木马程序有很强的隐秘性。)