智通財(cái)經(jīng)APP獲悉,推特(TWTR.US)前高級安全官員發(fā)表聲明稱,推特公司的高管不顧推特在隱私和安全方面的“嚴(yán)重缺陷”,置國家安全于不顧,并在這些漏洞上系統(tǒng)性地誤導(dǎo)用戶們、董事會成員、投資者和政府官員。據(jù)媒體報(bào)道,在7月,這位來自推特的前安全主管向包括美國證券交易委員會(SEC)在內(nèi)的監(jiān)管機(jī)構(gòu)提出了舉報(bào)聲明。
這位前官員名叫 Peiter Zatko,同時(shí)也是一位著名的黑客以及美國頂級網(wǎng)絡(luò)安全專家之一。他于2020年11月至2022年1月?lián)瓮铺氐陌踩鞴埽饲八皇紫瘓?zhí)行官Parag Agrawal 解雇,原因是Zatko開始記錄他所說的多次違反安全規(guī)定的行為,同時(shí)他與公司合規(guī)官合作,根據(jù)他的指控進(jìn)行正式調(diào)查引來管理層不滿。今年7月,Zatko向美國監(jiān)管機(jī)構(gòu)提交了他的信息披露,援引了聯(lián)邦舉報(bào)人保護(hù)措施,并與國會議員分享了這些信息。
在多達(dá)84頁的披露和支持文件中,Zatko指控這家市值330億美元的社交媒體平臺的一些高管違反了《聯(lián)邦貿(mào)易委員會法案》和證券交易委員會的相關(guān)規(guī)定,在關(guān)鍵數(shù)據(jù)安全和隱私問題上誤導(dǎo)用戶、投資者和董事會成員。Zatko稱,這些漏洞導(dǎo)致了頻繁的嚴(yán)重安全漏洞、不法分子的利用以及外國政府的滲透。
這些文件揭示了Zatko所稱的推特多年來的基本安全缺陷,他表示這使得該平臺很容易被濫用,甚至完全崩潰。值得注意的是,這些披露暗示,在Zatko上任之前,Agrawal是負(fù)責(zé)安全問題的最高主管,在他的領(lǐng)導(dǎo)下,這些問題被允許惡化。“如果這些問題不得到糾正,當(dāng)監(jiān)管機(jī)構(gòu)、媒體和該平臺的用戶不可避免地了解到推特嚴(yán)重缺乏安全基礎(chǔ)時(shí),他們將感到震驚,”Zatko在2022年2月披露的文件中寫道。
馬斯克喜獲神助攻?吹哨人稱推特謊報(bào)垃圾郵件Bot、誤導(dǎo)投資者
巧的是,來自推特吹哨人的這份指控在10月份的一場重量級審判之前提出。在這些信息披露后的幾周,就是馬斯克VS推特的這場法律糾紛的首場正式庭審,該公司尋求以每股54.20美元出售給億萬富翁特斯拉CEO埃隆·馬斯克。馬斯克正在尋求從收購該公司的協(xié)議中脫身。馬斯克聲稱,在垃圾郵件機(jī)器人和虛假賬戶構(gòu)成其用戶基礎(chǔ)的比例方面,推特誤導(dǎo)了他和投資者。根據(jù)作為披露內(nèi)容的一部分提交的公司內(nèi)部電子郵件,Zatko在馬斯克公開宣布他想收購?fù)铺氐膸讉€(gè)月前就開始記錄推特的違規(guī)行為。關(guān)于馬斯克是否必須履行收購?fù)铺刈畛鯀f(xié)議的審判將于10月17日在特拉華州開啟。
據(jù)Zatko披露的信息,Zatko指責(zé)推特高管對馬斯克、股東和推特用戶“在機(jī)器人數(shù)量(bots)的問題上撒謊”,聲稱該平臺的垃圾賬戶遠(yuǎn)遠(yuǎn)多于它所顯示出的實(shí)際數(shù)值,高管們沒有動力正確地計(jì)算這些賬戶,因?yàn)檫@樣做會對他們的薪酬和獎(jiǎng)金產(chǎn)生負(fù)面影響。
Zatko聲稱,對這些安全缺陷的認(rèn)識是“對推特業(yè)務(wù)進(jìn)行任何適當(dāng)估值的基礎(chǔ)”,而對投資者和董事會隱瞞這些問題是“嚴(yán)重誤導(dǎo)”。他還聲稱,推特在一些方面故意誤導(dǎo)政府,包括在其向SEC提交的文件中,回應(yīng)馬斯克收購該公司。例如,在這些文件中,推特宣稱它沒有故意侵犯知識產(chǎn)權(quán),但Zatko聲稱,推特從未獲得用于構(gòu)建推特核心算法模型的培訓(xùn)材料的適當(dāng)法律權(quán)利,而且高管在擁有這些權(quán)利方面誤導(dǎo)了多個(gè)國家的監(jiān)管機(jī)構(gòu)。Zatko還聲稱,2011年聯(lián)邦貿(mào)易委員會授權(quán)后,推特承諾制定的內(nèi)部安全措施尚未出臺,高管們在制定這些措施的過程中誤導(dǎo)了推特董事會。(Zatko表示,當(dāng)他向董事會通報(bào)這一情況時(shí),他接到一位高管的憤怒電話,斥責(zé)他的行為。)
一位接近該公司的消息人士表示,Zatko不理解該公司與聯(lián)邦貿(mào)易委員會的協(xié)議,并對推特遵守監(jiān)管義務(wù)的行為做出了“不準(zhǔn)確的聲明”。
推特發(fā)言人表示,該公司尚未看到Zatko的全部指控,且拒絕了對其主要指控進(jìn)行任何具體的描述。“六個(gè)月前,Zatko先生因?yàn)楸憩F(xiàn)不佳和領(lǐng)導(dǎo)不力而被推特解雇?!薄半m然我們還沒有接觸到引用的具體指控,但到目前為止,我們看到的是一種關(guān)于我們的隱私和數(shù)據(jù)安全實(shí)踐的敘述,它充滿了不一致和不準(zhǔn)確,而且缺乏重要的背景。Zatko的指控和時(shí)機(jī)上的投機(jī),似乎是為了在推特、其客戶和股東身上引起注意,并造成傷害。長期以來,安全和隱私一直是推特的首要任務(wù),我們還有很多工作要做?!蓖铺匾晃话l(fā)言人對媒體表示。
國會已介入調(diào)查
Zatko的披露還指控這家社交媒體公司的高管違反了證券法,在提交給美國SEC的文件中做出了“重大虛假陳述和遺漏”,并要求他通過最小化安全漏洞來誤導(dǎo)董事會。Zatko還表示,推特被基本的架構(gòu)缺陷所困擾,讓太多員工以“上帝模式”訪問其系統(tǒng),使該平臺容易受到黑客和外國情報(bào)機(jī)構(gòu)的影響。他披露的信息稱,推特高管雇傭了兩名他認(rèn)為是外國政府的人,并將他們安排在可以“不受監(jiān)督地直接訪問”推特內(nèi)部數(shù)據(jù)和信息的位置。Zatko稱,這只是推特“在外國政府滲透、控制、利用、監(jiān)視和/或?qū)彶樵撈脚_,以及其員工和運(yùn)營方面的疏忽,甚至是共謀”的一個(gè)例子。
一位與公司關(guān)系密切的消息人士表示,Zatko在離職前后的言論被“調(diào)查發(fā)現(xiàn)是聳人聽聞的,且缺乏價(jià)值”。
據(jù)媒體報(bào)道,眾議院能源和商務(wù)委員會正在審查這些文件。幾周前,議員們提出了一項(xiàng)具有里程碑意義的數(shù)據(jù)隱私法案,聯(lián)邦貿(mào)易委員會(FTC)也發(fā)起了一項(xiàng)旨在審查數(shù)據(jù)隱私保護(hù)的努力。據(jù)媒體報(bào)道,參議院司法委員會也表示打算調(diào)查Zatko的指控,參議院情報(bào)委員會也在尋求與他會面。一名民主黨高級職員告訴媒體,這些披露表明“推特管理是混亂和大意的”,并突出了“他們完全缺乏制度和實(shí)際控制”。“它們顯示了濫用的可能性……它將為我們在這項(xiàng)立法上所做的工作提供信息?!?/p>
在此負(fù)面消息刺激下,推特股價(jià)盤前走弱,一度跌超5%。截至發(fā)稿,推特盤前跌3.31%至41.585美元。