低コストの外国 OEM:デジタル製造セキュリティに対する脅威の増大
長年にわたり、低コストのオフショア 3D プリンティング OEM は、見た目がモダンで安価、そして「十分に優れた」マシンを市場に氾濫させてきました。しかし、派手なマーケティングの裏側では、より危険な現実が表面化し始めています。これらのデバイスは、西側の工場、防衛サプライヤー、研究機関への監視されていないデジタル導管としてますます機能しているのです。
米国の政府機関やサイバーセキュリティ研究者からの最近の暴露により、1 つのことが明らかになりました。それは、 精査されていない外国の OEM を信頼して生産データ、設計、ファームウェア、ネットワークにアクセスすることは、もはやコスト削減戦略ではないということです。それはサプライチェーンの脆弱性です。
国家安全保障への警鐘:CISA の AA25-239A 勧告
2025 年 8 月、サイバーセキュリティ・インフラストラクチャ・セキュリティ庁 (CISA) は勧告AA25-239A を発行しました。 これは、侵害されたハードウェア、正規に見えるアップデート、サプライ チェーンの足がかりを使用してオペレーショナル テクノロジー(OT) ネットワークに侵入した中国関連の脅威グループについて説明しています。 .
アドバイザリーからの直接引用:
「中国のサイバー攻撃者は、米国の重要インフラへの永続的なアクセスを維持するために、侵害された機器やベンダーのエコシステムへのアクセスを利用してきました。」 — CISA AA25-239A
これを製造用語に置き換えてみましょう。
3D プリンタのファームウェア、テレメトリ、クラウド サービス、または更新チャネルが信頼できない外部エンティティによって制御されている場合、事実上、自分のためではなく、他の誰かのために管理されたエンドポイントをインストールしていることになります。
この勧告では、次のようなパターンが強調されています。
攻撃者は玄関ドアを破壊するのではなく、サプライ チェーンを通って侵入するのです。 、信頼できると思われるベンダーを装ったものです。
これはどのようにして起こるのでしょうか?登記所の調査報告書は戦略を示している
The Register は、2025 年 8 月の記事「中国はどのようにして私たちのものを盗み続けるのか?」の中で、オフショア組織が輸出規制にもかかわらずどのようにして西側の技術と知的財産を取得し続けるかを正確に概説しています。このレポートではグローバル サプライ チェーンに組み込む長期戦略について説明しています。 、安価でユビキタスなハードウェアを活用します。
1 行が目立ちます:
「中国事業の成功は、中国のサプライヤーと技術仲介業者が西側の商業エコシステムにどれだけ深く組み込まれているかにかかっています。」 — ザ・レジスター、2025 年
これは、製造業の誰も大声で言いたくない静かな真実です。
信頼できない外国の OEM マシンを工場の現場に持ち込む場合、機器を購入するのではなく、監査も制御もできないエコシステムとの関係を輸入することになります。
その関係には次のものが含まれます。
-
不明なファームウェアの起源
- オフショアでホストされるリモート アップデート チャネル
- 一見無害に見えるテレメトリによるデータ漏洩経路
- 組み込みコンポーネントは国の影響を受けるサプライヤーから調達
- 「リモート診断」の背後に隠された潜在的なバックドア
The Register が率直に指摘しているように、「アクセス」は行われていません。 最初からサプライ チェーンに組み込まれています。
デジタル製造にはセキュリティ境界があり、安価な OEM はセキュリティ境界に穴を開ける
米国に格安プリンタを販売している多くの外国 OEM 企業は、セキュリティについて語っていません。なぜなら、セキュリティについて語れないからです。
彼らは証明できません:
- ファームウェアが作成された場所
- 誰が署名権限を持っているか
- 印刷ファイルを閲覧できる下請け業者は何社あるのか
- リモート アクセスが本当に無効になっているかどうか
- クラウド プラットフォームの監視方法
尋ねると、PDF を教えてくれます。
私たちに質問すると、当社のエンジニアやリーダーシップチームから直接本当の答えが得られます。真実は単純です。これらのベンダーは信頼性ではなくコストで最適化されているからです。
そして、信頼はインダストリー 4.0 の本当の通貨です。
Markforged の立場:安全で管理されたデジタル フォージ
Markforged は意図的に逆のアプローチを採用しています。
- 米国を拠点とするクラウド インフラストラクチャ
- 安全なファームウェア署名
- 100% オフラインにする機能
Digital Forge でパーツを印刷すると、次のことが正確にわかります。
- データが存在する場所
- あなたのマシンに触れることができる人
- アップデートの提供と検証の方法
これが、防衛、航空宇宙、自動車の顧客が、単なる機械ベンダーとしてではなく安全な産業パートナーとして Markforged を信頼している理由です。 .
何が問題になっているか:知的財産、顧客、信頼性
安価なハードウェアは長期的には決して安くはありません。最大のコストはダウンタイムやノズルの破損ではなく、独自の設計、生産ワークフロー、運用の完全性に対する制御の喪失です。 .
未知の攻撃者を工場に入れないのであれば、そのハードウェアも入れないでください。
製造業の未来は、セキュリティを真剣に考える人々に属します。そして、デジタル サプライ チェーンによって定義される世界では、セキュリティが新たな差別化要因となります。
3Dプリント
- 3D プリンターの換気。 3D プリンターを正しく換気してください!
- 3D プリント製品の食品の安全性の確保:ベスト プラクティスと材料ガイドライン
- 3Dプリントの接着;どの接着剤が各フィラメントに最適ですか?
- MarkOneプリントベッドでスティックのりを使用する方法
- ペレット押出機:ペレットと添加剤を直接混合できますか?
- Hotend の説明:3D プリントの種類、機能、利点と欠点
- 金属3D印刷で何ができますか?
- Silencio、3D プリント本
- ラピッドプロトタイピングにおける積層造形実行システムのビジネスケースの確立
- 3Dプリント速度と品質;最高の設定!
- STL ファイルのダウンロードに最適な Web サイト