社交媒體巨頭推特前安全主管佩特?扎特科(Peiter Zatko)向美國(guó)證券交易委員會(huì) (SEC)、聯(lián)邦貿(mào)易委員會(huì) (FTC) 以及美國(guó)司法部 (DOJ) 提交舉報(bào)信,指控推特在隱私、安全和內(nèi)容審查方面存在“極端驚人的缺陷”。
這封舉報(bào)信由非營(yíng)利性律師事務(wù) Whistleblower Aid 代表扎特科提交,該律所也曾代表 Facebook 告密者弗朗西斯?豪根(Frances Haugen)提交過(guò)舉報(bào)信。截至美股收盤,推特收跌 7.32%。
25 萬(wàn)臺(tái)服務(wù)器運(yùn)行過(guò)時(shí)軟件
在舉報(bào)信中,扎特科把推特描述為一個(gè)混亂而沒(méi)有方向的公司,被內(nèi)斗所困擾,無(wú)法妥善保護(hù)其 2.38 億日常用戶的數(shù)據(jù)安全,這些用戶包括政府機(jī)構(gòu)官員、國(guó)家元首和其他有影響力的公眾人物。
扎特科還稱,盡管不受歡迎的內(nèi)容會(huì)讓用戶體驗(yàn)變得更糟,但推特管理層還是將用戶增長(zhǎng)置于減少垃圾郵件之上。他在舉報(bào)信中稱,如果能夠大幅提高活躍用戶數(shù)量,高管們將獲得高達(dá) 1000 萬(wàn)美元的個(gè)人獎(jiǎng)金,但卻沒(méi)有任何明確的獎(jiǎng)勵(lì)措施來(lái)促使減少垃圾郵件的數(shù)量。
在提交給 SEC 的舉報(bào)信中,扎特科聲稱,他在 2021 年曾多次目睹推特高管參與影響董事會(huì)成員、用戶和股東的欺騙性或誤導(dǎo)性溝通活動(dòng),期間其首席執(zhí)行官帕拉格?阿格拉瓦爾(Parag Agrawal)甚至要求扎特科提供虛假和誤導(dǎo)性的文件。
在舉報(bào)信中,扎特科聲稱,推特未能向董事會(huì)準(zhǔn)確地闡述四個(gè)關(guān)鍵問(wèn)題:
1)軟件缺乏基本的安全措施
2)誰(shuí)可以訪問(wèn)或控制系統(tǒng)和數(shù)據(jù)
3)內(nèi)部流程存在很大問(wèn)題
4)影響大量用戶數(shù)據(jù)的安全事件發(fā)生數(shù)量和頻率都非常驚人
扎特科在信中聲稱,推特的 50 萬(wàn)臺(tái)服務(wù)器中有半數(shù)以上運(yùn)行的是過(guò)時(shí)軟件,超過(guò)四分之一的員工電腦禁用了可以提供重要安全補(bǔ)丁的軟件更新。他說(shuō),推特所謂的“允許廣泛訪問(wèn)該平臺(tái)生產(chǎn)環(huán)境”的做法幾乎聞所未聞,幾乎所有員工都可以訪問(wèn)他們不應(yīng)該訪問(wèn)的系統(tǒng)或數(shù)據(jù)。
7000 名員工可自由訪問(wèn)內(nèi)部數(shù)據(jù)
如果監(jiān)管機(jī)構(gòu)發(fā)現(xiàn)推特在其安全協(xié)議上誤導(dǎo)了消費(fèi)者,這可能會(huì)被認(rèn)為違反了該公司 2011 年與 FTC 達(dá)成的和解協(xié)議。當(dāng)時(shí),推特被禁止在 20 年內(nèi)就如何保護(hù)消費(fèi)者的安全和私人信息誤導(dǎo)消費(fèi)者。該協(xié)議還要求推特創(chuàng)建和維護(hù)一個(gè)全面的信息安全計(jì)劃,由獨(dú)立審計(jì)師在 10 年內(nèi)進(jìn)行評(píng)估。
美國(guó)參議院情報(bào)特別委員會(huì)發(fā)言人在一份聲明中說(shuō),該委員會(huì)也收到了投訴,“并正在召開(kāi)會(huì)議,進(jìn)一步詳細(xì)討論這些指控。我們將認(rèn)真對(duì)待這件事”。
扎特科聲稱,推特首席執(zhí)行官阿格拉瓦爾在 5 月 16 日發(fā)布的推文是“謊言”,該推文稱推特“鼓勵(lì)我們每天都盡可能多地檢測(cè)和刪除垃圾郵件”。他說(shuō),推特高管沒(méi)有動(dòng)力去檢測(cè)虛假賬號(hào),“高級(jí)管理層也沒(méi)有興趣恰當(dāng)?shù)睾饬刻摷儋~戶的真實(shí)數(shù)量”,因?yàn)?ldquo;如果準(zhǔn)確的衡量數(shù)據(jù)公之于眾,將損害公司的形象和估值”。
扎特科進(jìn)一步聲稱,推特沒(méi)有適當(dāng)?shù)陌踩刂拼胧?。大約 7000 名推特員工可以廣泛訪問(wèn)公司的內(nèi)部軟件,而這種訪問(wèn)沒(méi)有受到密切監(jiān)控。因此,他們有能力獲取敏感數(shù)據(jù),并改變服務(wù)的工作方式。
內(nèi)部員工備忘錄顯示,阿格拉瓦爾將扎特科描述為“一名前推特高管,他于 2022 年 1 月因領(lǐng)導(dǎo)不力和表現(xiàn)不佳而被解雇”。推特發(fā)言人麗貝卡?哈恩 (Rebecca Hahn) 辯稱:“長(zhǎng)期以來(lái),安全和隱私始終是推特全體員工的首要任務(wù)。我們正在審查已經(jīng)公布的、經(jīng)過(guò)編輯的扎特科信函,但到目前為止,我們看到的都是錯(cuò)誤的描述,充滿了不一致和不準(zhǔn)確,并且沒(méi)有重要的背景信息。”
哈恩補(bǔ)充說(shuō),自 2020 年以來(lái),推特廣泛加強(qiáng)了安全,其安全做法符合行業(yè)標(biāo)準(zhǔn),并對(duì)誰(shuí)可以訪問(wèn)公司系統(tǒng)有具體規(guī)定。關(guān)于虛假賬戶數(shù)量的指控,哈恩說(shuō),推特每天刪除超過(guò) 100 萬(wàn)個(gè)垃圾郵件賬戶,每年加起來(lái)超過(guò) 3 億個(gè)。推特在其委托書(shū)聲明中指出,日常用戶的增長(zhǎng)是獲得現(xiàn)金獎(jiǎng)金的三個(gè)因素中最小的一個(gè),另外兩個(gè)因素是收入增長(zhǎng)和另一個(gè)財(cái)務(wù)目標(biāo)。
阿格拉瓦爾補(bǔ)充說(shuō):“鑒于目前推特受到密切關(guān)注,我們可以假設(shè),未來(lái)幾天我們將繼續(xù)看到更多的頭條新聞,這只會(huì)讓我們的工作變得更加困難。我知道你們所有人都在為我們共同從事的工作和指導(dǎo)我們的價(jià)值觀感到自豪。我們將不遺余力地捍衛(wèi)我們的誠(chéng)信,并糾正錯(cuò)誤。”
或助馬斯克退出收購(gòu)困局
扎特科的舉報(bào)信還提到了推特對(duì)特斯拉首席執(zhí)行官埃隆?馬斯克(Elon Musk)的錯(cuò)誤陳述,后者因試圖退出收購(gòu)這家社交媒體公司的交易而陷入法律大戰(zhàn)。馬斯克懷疑推特虛假賬戶數(shù)量的準(zhǔn)確性,認(rèn)為這類賬戶在推特用戶中所占比例遠(yuǎn)超 5%。
扎特科的代理律師表示,這位前推特高管與馬斯克沒(méi)有聯(lián)系。馬斯克律師亞歷克斯?斯皮羅(Alex Spiro)稱:“我們已經(jīng)向扎特科發(fā)出了傳票,我們發(fā)現(xiàn)他和其他關(guān)鍵員工的離職對(duì)我們一直以來(lái)尋找的真相很有幫助。”
馬斯克和推特將于 10 月份對(duì)簿公堂,屆時(shí)特拉華州衡平法院大法官凱瑟琳?麥考密克(Kathaleen McCormick)將決定,馬斯克是否仍需要按照最初協(xié)議收購(gòu)?fù)铺亍?/p>
FTC 前消費(fèi)者保護(hù)局局長(zhǎng)大衛(wèi)?弗拉德克(David C. Vladeck)說(shuō),如果扎特科的指控被證實(shí),推特將面臨巨額罰款,可能高達(dá)數(shù)億美元。他補(bǔ)充稱:“如果這一切都是真的,我認(rèn)為推特毫無(wú)疑問(wèn)違反了法律。推特 11 年前面臨的那些問(wèn)題可能仍然存在于該公司中。”
關(guān)鍵詞: 社交媒體 推特前安全主管 美國(guó)證券交易委員會(huì) 推特管理層