http://www.infzm.com/content/67731
因為一樁普通的知識產權糾紛,因為金錢、女人、技術這些令人遐想的詞彙,兩家曾聯手創造華爾街奇蹟的公司攪動了所有人的敏感神經。這起曾經轟動一時,至今餘波未了的「間諜門」還有哪些沒有公佈的事實?
南方週末記者追蹤採訪奧地利克拉根福州檢察院、事件當事方、辯護律師,還原「間諜門」真相。
捲入風電「間諜門」醜聞之前,38歲的德揚·卡拉貝賽維克(Dejan Karabasevic)是位身家清白的塞爾維亞籍工程師。
他不會想到自己引發的一起知識產權糾紛會讓曾經的兩個合作夥伴——華銳風電科技股份有限公司(以下簡稱華銳風電)與美國超導公司(以下簡稱美國超導)——對簿公堂,也不會想到這樣一起普通的知識產權糾紛案件會至今餘波未了。
最新情況是,2012年1月9日,原定於當日仲裁的華銳風電與美國超導合同糾紛案因北京仲裁委的原因,延期開庭。
事實上,早在2011年4月,二者關係就開始惡化。
起初,兩家公司只是普通合同糾紛——美國超導稱其最大的客戶華銳風電不僅拒收該公司貨物,還對部分合同延期付款。然而,事件演化出人意料。在中國和 奧地利展開調查後,美國超導懷疑其前僱員將竊取的風機核心軟件賣給了華銳。(具體參見2011年10月20日南方週末《誰動了我的技術》)
2011年11月初,華銳高級副總裁陶剛在接受《中國經濟時報》記者採訪時,對源代碼竊案予以否認。他表示:「華銳風電的低電壓穿越技術和方案,是由華銳800人研發團隊主導完成的。」
就此,一起簡單的合同糾紛變為知識產權之爭。在中國風電產業高速發展,風電核心技術並未完全突破、新能源貿易摩擦驟增的今天,這樣一起充滿「無間道」意味的事件已引起全球關注。
自2011年9月以來,美國超導已陸續在國內針對華銳風電提起了三起民事訴訟和一樁合同糾紛仲裁。2011年9月15日,美國超導亦向北京市海淀區公安局報案,要求立案刑偵。
2012年1月17日,南方週末記者聯繫華銳風電,詢問其對德揚在奧地利被判有罪的看法,並請求回覆其是否侵犯美國超導知識產權。華銳公關部門一位負責人表示,華銳可在2012年1月19日作出答覆。不過截至發稿期,南方週末記者尚未收到回覆。
資料鏈接
「間諜」德揚
華銳超導案進展時間表
2012年1月9日,原定於北京仲裁委開庭的華銳超導合同糾紛案,因故延期。
2012年1月6日,超導訴國通一案,在海南省第一中級人民法院開庭,案件目前尚無最新進展。
2011年12月22日,北京市高級人民法院下發民事裁定書,將超導訴華銳商業秘密案交由北京市第一中級人民法院審理。
2011年11月23日,超導訴大連國通「侵犯計算機軟件著作權」案,計劃於當日在海南省第一中級人民法院公開審理,因超導申請變更被告,庭審延期。
2011年10月,北京市中級人民法院下發華銳超導知識產權案立案通知。11月,華銳提出管轄權異議。
案件目前尚無最新進展。
德揚畢業於貝爾格萊德大學五年制電子工程專業,獲工學碩士學位。2004年,他來到奧地利克拉根福,就職於美國超導收購的Windtec公司。他最初是產品開發工程師,最後兩年半裡任自動化部經理。
2011年7月1日深夜,剛從北京飛抵奧地利的德揚就被當地警方逮捕。
被捕前,德揚沒有犯罪前科,每月淨收入4000歐元(折合人民幣32000元),背著一筆大約24000歐元(折合人民幣20萬)的房屋貸款,每月按揭600歐元。即便每月需向八歲的女兒及前妻支付1000歐元,德揚仍比大多數中國普通白領的收入高、房貸少。
2011年9月23日,克拉根福法院宣判,德揚「以欺騙手段濫用數據處理」和「為境外機構擔任工業間諜」兩項罪名成立,刑期3年。
對此,克拉根福州檢察院媒體關係負責人Helmut Jamnig在接受南方週末記者採訪時表示,「(依據德揚的兩項罪名)可判最低1年、最高10年的刑期。依照奧地利相關法律,3年刑期是恰當的。」
克拉根福法院認定,德揚在他受僱於美國超導Windtec公司擔任技術人員期間,通過篡改華銳風電所持有的美國超導Windtec公司的軟件,特別 是「C12-軟件代碼」,並通過使用屬於美國超導Windtec公司商業秘密且受源代碼保護的程序(和結構文件),使得該軟件能夠不受限制地使用於華銳風 電的風電設備上,並可以免費複製,而無需支付許可費用或購買該產品的更新版本,從而侵害了美國超導Windtec公司的財產權。
此外,法院認定德揚洩露了負有保密義務內容的商業秘密。即以在境外即中國使用為目的,將屬於美國超導Windtec公司的商業秘密、受源代碼保護的軟件,進行洩露和移交。
德揚的辯護律師Gunter Huainigg以「保密義務」為由婉拒了南方週末記者的採訪,但超導副總裁兼總法律顧問John W.Powell向南方週末記者表示,克拉根福法院庭審當天,德揚的辯護律師為其做的是「有罪減輕」辯護,而非「無罪辯護」。
據《波士頓環球報》報導,庭審中,在陪審團達成一致意見之前,德揚表示「這是我一生中犯下的最嚴重錯誤,我對此深感抱歉」。
復活的源代碼
克拉根福一案中,德揚是唯一被告,美國超導作為受害人,試圖通過認定德揚偷竊源代碼的事實,最終將矛頭指向自己曾經最大的主顧——華銳風電。
2011年6月,美國超導員工在甘肅省酒泉市瓜州縣一個風電場發現,原本過了使用期限的電控系統測試版軟件仍在運行,且軟件代碼被修改過。隨後,類似的改動在其他風電場被陸續發現。
美國超導業務的一部分是為風力發電機組進行軟件開發和提供相應的技術服務。用於華銳風電1.5兆瓦風力發電機組運行控制和監控的軟件的「代碼」即是由美國超導研發和銷售的「C12」。
克拉根福法庭在判決書的事實認定部分寫到,美國超導通過正常渠道賣給華銳風電最後程序的版本是「C12 1.4.3」。2010年底左右,美國超導曾對C12代碼進行了升級,增加了低電壓穿越功能。
所謂低電壓穿越,是指風機具備在在一定的電壓跌落範圍和時間間隔內能夠保證不脫網連續運行的能力。
判決書中認定,超導提供給華銳風電的、具備低電壓穿越功能的升級軟件,只是試用版。這種所謂的交付版本,用戶能夠進行性能測試,但不能自行修改程序。運行和監控程序的代碼的任何修改,也只能在源代碼上進行。
2010年12月,華銳風電的SL1500/82型風電機組,在山東省濰坊市壽光風電場通過了中國電科院的低電壓穿越測試。這颱風機的變頻器提供商正是美國超導。
正常情況下,因為擔心整體技術轉移,美國超導不會將源代碼提供給客戶。超導副總裁兼總法律顧問John W.Powell表示,SL1500/82型風電機組通過測試後,軟件並沒有向華銳風電開放。
克拉根福法院的判決書中寫到,2011年4月,華銳風電僅有C12代碼的1.5.1測試版,使用期限為14天。這個版本包含上述低電壓穿越功能。
追查「內鬼」
誰會洩密?在Windtec公司內部,能夠接觸到主控系統(PLC)源代碼的員工人數「非常有限」。
Martin Fisher,前Windtec總經理、現美國超導全球研發負責人,很難想像自己的下屬德揚會是那個讓全公司頭疼的「內鬼」。但經過調查,所有證據都指向了德揚。
2011年7月1日,德揚剛從北京飛往奧地利的飛機上下來,就被奧地利警方逮捕。
2012年1月12日,克拉根福州檢察院媒體關係負責人、檢察官Helmut Jamnig向南方週末記者證實,針對德揚的調查始於2011年6月。
奧地利警方掌握的房屋租賃合同顯示,在北京海淀區的泉宗路上,德揚擁有一套165平方米的複式公寓。從德揚北京的公寓裡獲取的重要證據包括兩台筆記本電腦和一個1000G的移動硬盤。
受奧地利警方委託,一家權威的歐洲第三方鑑定機構恢復了上述設備中的數據,並進行了數據勘驗。
「2011年4月27日至4月29日期間,德揚將自己的外接硬盤驅動器連接至美國超導配發給他的商務筆記本上,並從該台電腦——或者從美國超導公司的內部網上——下載了大量的數據到外接硬盤驅動器中。」克拉根福法院的判決書中寫到。
John W.Powell解釋說,德揚下載的源代碼,分為主控系統(PLC)源代碼和變頻器源代碼兩部分。變頻器是風電機組電控系統的核心部件之一。
克拉根福法院認為,德揚至少通過為C12的老版本(已經為華銳風電公司所擁有)安裝低電壓穿越功能,並改變華銳風電所使用設備的現有硬件配置,將其下載的C12 1.5.1程序或者該程序的源代碼的至少相當大的部分提供給了華銳風電。
「為了完成前述內容,德揚為華銳風電公司工作的一個實質性的部分就包括了改寫PM3000變頻器(風電機組的一個組件)軟件。」法院判決書中寫到。
新的問題隨之而來,要讓軟件修改過的變頻器與主控系統順利連接,還需要通訊協議。克拉根福法院認定,為瞭解決接口問題,德揚使用了他從美國超導非法複製到他外接硬盤驅動器中的軟件。
上述歐洲鑑定機構在數據勘驗後確認,2011年5月28日及2011 年6月10日,德揚將全部6個修改本以及編譯的二進制碼發給了華銳風電研發部門的一位高級員工。
克拉根福法院認為,德揚使用、轉交C12程序現行版本的源代碼,並移除了PM3000變頻器的軟件保護屏障,給原僱主造成了經濟損失,「並導致華銳風電不履行與美國超導簽訂的技術開發與服務合同」。
金錢、友情和技術
根據奧地利警方審訊德揚的文字記錄,德揚表示,2011年3月或4月,他曾向AMSC Windtec公司索要他與該公司簽署的合同「konkurenzklausel」,以便發給華銳風電,「因為我希望華銳公司知道我當前的條件」。
奧地利警方質問德揚,為何有封郵件顯示他在2010年12月就已將他與Windtec公司的合同發給了華銳。德揚表示,他記錯了。
根據德揚與華銳及其關聯公司簽署的勞動合同,德揚自2011年5月至2017年6月,將服務於新僱主華銳風電及其關聯公司。每年工資約人民幣100萬,獎金80多萬,六年合計1100萬人民幣(約170萬美元)。
據《波士頓環球報》報導,在2011年9月23日的庭審中,德揚的辯護律師Gunter Huainigg說,德揚竊取Windtec核心軟件代碼的行為,源自對一段失敗婚姻的失望,而Windtec將其從軟件研發調至客服部門的作法,讓德揚覺得自己的價值被低估。
根據奧地利警方審訊德揚的文字記錄,德揚表示,在Windtec與華銳的合作中,他被認為是最好的工作人員之一,「華銳希望我的絕大多數工作時間能夠花在與華銳相關的Windtec項目中」。他還表示,他們(指華銳)「非常喜歡我的專業,我一直被奉為專家」。
奧地利警方在調查中意外發現,一位華銳公司研發部門的高級職員與德揚的關係「非同一般」。德揚在審訊中表示,他交給華銳的所有文件都是通過這位員工。
但是,奧地利方面並無證據說明,該研發部職員與德揚之間僅是個人關係,還是受到了華銳風電的授意。
雖然美國一直宣稱2016年大選受到了俄羅斯黑客的幹擾,美國民主黨全國委員會總部系統也確實遭遇了黑客入侵,但美國的網絡能力真的如此不堪一擊嗎?向來和美國對著幹的維基解密可不這麽想。
據英國廣播公司BBC報道,維基解密近期公布了部分所謂中央情報局CIA所使用的大規模黑客工具,可以說讓人們有種大開眼界的感覺。這些網絡武器的目標包括Windows, Android, iOS, OSX 和Linux 操作系統的手機、電腦、電視等電子設備,甚至包括路由器。目前部分工具已經完成了內部測試工作投入應用,英國軍情五處MI5據稱協助制作了攻擊三星智能電視的黑客軟件腳本。
維基解密表示,從線人得到的細節信息足以證明,CIA的黑客能力已經超越了所授權的職權範圍。
入侵電視
根據一份標記日期為2014年6月的文件,代碼“Weeping Angel”的軟件成功攻克了一款三星的智能電視。電視呈現一種“假關閉”的狀態,用戶可能會誤以為機器隨著屏幕關閉而關機。事實上,隨著軟件啟動,監聽系統開始采集室內的音頻資料,一旦電視機開機並連上wifi信號,相關內容將被傳回CIA服務器。
在“未來計劃”部分,研究人員計劃引入視頻拍攝功能,屆時wifi傳輸的限制問題將得以解決。
目前三星方面拒絕就相關問題作出表態。
智能手機躺槍
維基解密稱,截至去年CIA“軍火庫”已經有24款針對Android 系統的零日漏洞代碼。部分是CIA獨自研發,有些則來自英國情報機構政府通信總部(GCHQ)、美國國土安全局和第三方。
來自於三星、HTC、索尼等品牌的部分智能手機據稱已經“淪陷”,CIA可以利用漏洞讀取用戶在Whatsapp, Signal, Telegram和微博等社交平臺上的數據。
蘋果 iPhone 和 iPad也未能幸免,通過從GCHQ、美國國土安全部和FBI獲取的 iOS零日漏洞代碼,技術人員已經可以實現定位,激活設備照相功能和麥克風,並讀取短信記錄。
其他工具
維基解密還公布了CIA的一系列工具:
1.CIA試圖入侵汽車電腦操作系統,可能被用來執行無法察覺的“暗殺”。
2.CIA找到了入侵永不上網的電腦(air-gapped)的辦法,這種電腦往往因為藏有敏感資料而被人為設置與網絡隔絕。CIA想到的辦法包括通過圖片隱藏數據及隱藏部分存儲空間。
3.CIA可以攻擊時下流行的殺毒軟件。
4.CIA建立了從俄羅斯及其他地方的惡意軟件中“偷師”而來的黑客技巧數據庫。
此次維基解密發布了一個名為Vault7網站轉存的文檔,詳細闡明了CIA的黑客工具,工程筆記,內部通訊等8761個相關文檔。目前文檔中沒有包含工具本身,並且很多名稱已經經過編輯處理。維基解密表示,這只是第一步,後續還會出現更多涉及CIA網絡活動的“爆料”
武器泄露令CIA撓頭
事實上電子產品存在漏洞並不奇怪,此前就曾有智能電視或者自動駕駛汽車系統被黑客攻克等消息被曝出。讓CIA頭疼不已的是那些此前從未公布的“新武器”被泄露。一方面,原本通過 iOS和Android 漏洞,情報機構原本可以順利定位目標,而如今這些漏洞可能被蘋果和谷歌補丁“填補”,而且由於操作系統的關聯性,相關未發現隱藏漏洞可能也將浮出水面,系統將更難被攻破。另一方面,此前數年的努力付諸東流,同時這些漏洞還存在被黑客“捷足先登”的風險。
當然CIA手里還有很多絕密武器,只是以後他們會嚴密防範不被泄露。
維基解密與美情報部門的“不解情緣”
去年維基解密曾公布美國民主黨全國委員會服務器中高層的郵件通信紀錄,造成數位官員因此引咎辭職,並導致FBI在大選前夕重啟“郵件門”調查,重創希拉里選情。此後美國情報機構始終認為是俄羅斯黑客將資料泄露給了維基解密,並幫助共和黨總統候選人,現美國總統特朗普贏得了大選。當然俄羅斯方面始終拒絕這種指控。
今年2月維基解密再次爆料三份CIA的間諜密令,揭示其曾下令在2012年法國總統大選前曾展開秘密偵查活動長達十個月。文件顯示出於擔心時任總統薩科齊領導的人民運動聯盟無法確保連任,需了解薩科齊對“其他候選人”的考慮以及其與顧問之間的溝通情況。