Europa invierte 2.000 millones en nube soberana para escapar de EE.UU., pero depende de Intel y AMD

Fuentes: Europe built sovereign clouds to escape US control. Then forgot about the processorsT3
Europa invierte 2.000 millones en nube soberana para escapar de EE.UU., pero depende de Intel y AMD
Imagen generada con IA

Europa está invirtiendo más de 2.000 millones de euros en iniciativas de nube soberana para reducir su exposición a la jurisdicción estadounidense, según el programa IPCEI-CIS de la UE. Francia califica operadores bajo SecNumCloud, un marco con casi 1.200 requisitos técnicos. Sin embargo, la mayoría de los centros de datos y operadores cloud cualificados dependen de procesadores Intel o AMD, que contienen engines de gestión (CSME en Intel, PSP en AMD) operando en Ring -3, un nivel por debajo del sistema operativo. Estos componentes tienen su propia memoria, stack de red y pueden permanecer activos aunque la máquina parezca apagada, consumiendo entre 100-200 mW continuos. Bajo la ley estadounidense RISAA 2024, los fabricantes de hardware son considerados 'proveedores de servicios de comunicaciones electrónicas' sujetos a órdenes gubernamentales secretas. Investigadores documentaron que el actor estatal PLATINUM usó la tecnología Intel Serial-over-LAN como canal de exfiltración, aprovechando que opera antes de que el host TCP/IP stack se ejecute. Los marcos de soberanía europeos certifican las nubes pero no evalúan el silicio. En servidores, el Intel ME funciona como Server Platform Services, dependienedo del BMC, que investigación reciente demostró ser vulnerable a explotación remota.