✅ レポートタイトル:Geedge Networks流出事件:中国「グレート・ファイアウォール(Great Firewall)」技術の海外輸出の可能性
✅ レポートの要約:
- 中国政府は過去20年間にわたり、独自のインターネット統制モデルを発展させ、「デジタル主権」を掲げてこの技術を他国へ輸出しています。
- 2025年9月12日、Great Firewall ReportのMingshi Wu氏が、Geedge NetworksおよびMESALabに関連する大規模なデータ流出を公表しました。
- 流出資料の分析により、Geedge Networks、MESALab、そして「グレート・ファイアウォール(Great Firewall)」の設計者との関係性、および権威主義国家への技術輸出の可能性が示唆されました。
📌 Geedge Networksと主要人物の関係
- Geedge Networksは中国の民間サイバーセキュリティ企業であり、「グレート・ファイアウォール」と類似する技術を商用化して製品として提供しています。
- 「グレート・ファイアウォール」、Geedge Networks、MESALabは主要人物を通じて直接的に結びついています。
- 「グレート・ファイアウォール」の主任設計者として知られる方浜興(ファン・ビンシン)氏と、MESALabの元研究員で現Geedge Networks CTOの鄭超(ジェン・チャオ)氏が、間接的にGeedge Networksへ出資していることが確認されました。
📌 流出事件の概要と分析結果
- 流出データには、Geedge NetworksおよびMESALabの内部文書、ソースコード、プロジェクト管理資料などが含まれていました。
- Geedge Networks:RPMパッケージリポジトリ、内部Confluence文書、JIRAデータダンプ
- MESALab:内部Confluenceデータ、GitHubリポジトリの完全バンドル形式
- タイムスタンプの分析結果から、実際の流出時期は2024年11月下旬と推定されます。
- これらのデータは複数の非営利団体や報道機関によって約9か月間分析され、その成果が報告書や記事として公開されました。
- 分析の結果、Geedge Networksがカザフスタン、エチオピア、パキスタン、ミャンマーなどの軍事政権や権威主義国家に対し、インターネット検閲および監視システム構築用製品を輸出していた可能性が示されました。
- これらの製品は対象国の主要ISPに導入され、国家レベルでの検閲、通信傍受、利用者監視に利用されていたとみられます。
- Geedge Networksの主要製品
- TSG(Tiangou Secure Gateway):ネットワークトラフィックを追跡・制御するトラフィック管理システムであり、中国の「グレート・ファイアウォール(GFW)」と同様の機能を備えています。
- TSG Galaxy:TSGで収集したネットワーク関連メタデータを保存・管理するデータベースシステム。
- Cyber Narrator:Geedge Networksが開発したネットワーク監視・分析ソリューション。
📌 技術的示唆
- 制裁回避および回避ツール対策:
- Geedgeの製品は多様な商用ハードウェアとの互換性を持つよう設計されており、特定ベンダーへの制裁を容易に回避できます。
- また、VPN、Tor、Psiphonなど主要な回避ツールを検知・遮断する技術を継続的に開発しており、これに対抗するための国際的な技術コミュニティの協力が急務とされています。
🧑レポート作成者:S2W「TALON」
*当該レポートは、S2Wのプラットフォーム「QUAXAR(クェーサー)」で全文が提供されています。詳細に関してはお問い合わせください。