
馬斯克的好消息:推特被 “自己人” 揭發作假 在隱私和安全方面有嚴重缺陷

社交平台推特前安全主管 Zatko 稱,推特在隱私、安全和內容審核方面存在嚴重的、令人震驚的缺陷,並表示他去年多次目睹推特高管在與董事會成員、用户和股東的溝通中存在欺騙或誤導。
美東時間 8 月 23 日週二,社交平台推特 Twitter 前安全主管、由傳奇黑客轉為網絡安全專家的 Peiter Zatko 向美國證券交易委員會(SEC)、聯邦貿易委員會(FTC)和司法部提交了舉報信,他指控推特在隱私、安全和內容審核方面存在嚴重的、令人震驚的缺陷。
推特的安全隱患
Zatko 在 200 多頁的指控文件中稱,他 2021 年多次目睹推特高管在與董事會成員、用户和股東的溝通中存在欺騙或誤導,在那期間,推特現任 CEO Parag Agrawal 曾要求 Zatko 提供虛假和誤導性文件。
從本週二媒體披露的內容來看,Zatko 指責推特未能向董事會準確反映四個關鍵問題:缺乏基本安全措施的過時軟件、訪問或控制系統和數據的混亂權限、有問題的內部流程和影響用户數據的安全事件的數量和頻率。
首先,在推特 50 萬台服務器中,超過一半運行的是過時的軟件,超過 1/4 的員工電腦禁用了提供重要安全補丁的軟件更新功能。
其次,在推特工作的 7000 名左右的全職員工中,約有一半人可以訪問用户的敏感個人資料(如電話號碼)和內部軟件,而且這種訪問沒有受到密切監控。
此外,他還聲稱數以千計的筆記本電腦包含 Twitter 源代碼的完整副本,而推特則多次向用户和聯邦貿易委員會作出"虛假和誤導性陳述",違反了這一協議。Zatko 還表示,推特衡量 “虛假賬户” 的方法具有誤導性,而且高管們受到激勵(獎金高達 1000 萬美元),以提高用户數量,而不是清除垃圾機器人。
2020 年,Zatko 應時任首席執行官 Jack Dorsey 的要求加入了推特,當時該公司正遭受大規模黑客攻擊,例如奧巴馬、比爾·蓋茨等名人的賬户被泄露。隨後由於繼任首席執行官 Parag Agrawal 拒絕解決該公司的許多安全問題,他開始感到失望。今年 1 月,Zatko 因領導不力和績效問題被推特解僱,其聲稱此次解僱是公司對他拒絕對該公司的漏洞保持沉默的報復。
馬斯克的救兵
推特的吹哨者似乎來的很是時候,因為馬斯克和推特的 “恩怨情仇” 還在繼續糾纏。4 月馬斯克提出以 440 億美元現金收購推特,後又以 “虛假賬户比例” 要高於推特聲稱的不到 5% 為理由放棄收購。
馬斯克説,如果發現推特的機器人帳號統計有誤,他有權退出協議;但推特表示,馬斯克在提出收購時並未索取相關訊息,因此對馬斯克説法提出異議。
這樁 “世紀收購案” 預定 10 月 17 日開庭審理,據公開的紀錄顯示,本週推特收到傳票,要求向對馬斯克交出與 4 月收購協議相關的通訊或文件,以及涉及假帳號或垃圾帳號、或推特如何計算活躍用户數的資訊。
推特首席執行官 Agrawal 今年 5 月曾表示,推特有強烈的動機來檢測和刪除虛假賬户。不過,按照 Zatko 所言這是 “一個謊言”,推特的高管並沒有動機去檢查虛假賬户,因為如果準確的測量結果被公佈,將損害推特公司的形象和估值。
事實上,馬斯克的法律團隊已經向這位吹哨人 Zatko 發出了傳票。馬斯克方面的律師團隊表示:
根據我們所發現的情況,發現他和其他關鍵員工的離職令人好奇。
Wedbush 分析師 Dan Ives 表示,這些文件完全改名了推特訴訟的勢頭:
對馬斯克來説,這幾乎就像一個孩子在聖誕節早上醒來,看到樹下的這個東西。這讓馬斯克陣營在進入法庭爭奪戰時有了立足之地。
不過你會發現,該指控的時機"非常有趣"。
推特在一份電子郵件聲明中稱,Zatko 的指控具有機會主義的時機,似乎旨在吸引注意力,這樣的指控對推特、其客户和股東均造成傷害。
推特週二美股收跌 7.32% 報 39.86 美元,年初至今累計跌幅達 6.56%。

