智通财经APP获悉,推特(TWTR.US)前高级安全官员发表声明称,推特公司的高管不顾推特在隐私和安全方面的“严重缺陷”,置国家安全于不顾,并在这些漏洞上系统性地误导用户们、董事会成员、投资者和政府官员。据媒体报道,在7月,这位来自推特的前安全主管向包括美国证券交易委员会(SEC)在内的监管机构提出了举报声明。
这位前官员名叫 Peiter Zatko,同时也是一位著名的黑客以及美国顶级网络安全专家之一。他于2020年11月至2022年1月担任推特的安全主管,此前他被首席执行官Parag Agrawal 解雇,原因是Zatko开始记录他所说的多次违反安全规定的行为,同时他与公司合规官合作,根据他的指控进行正式调查引来管理层不满。今年7月,Zatko向美国监管机构提交了他的信息披露,援引了联邦举报人保护措施,并与国会议员分享了这些信息。
在多达84页的披露和支持文件中,Zatko指控这家市值330亿美元的社交媒体平台的一些高管违反了《联邦贸易委员会法案》和证券交易委员会的相关规定,在关键数据安全和隐私问题上误导用户、投资者和董事会成员。Zatko称,这些漏洞导致了频繁的严重安全漏洞、不法分子的利用以及外国政府的渗透。
这些文件揭示了Zatko所称的推特多年来的基本安全缺陷,他表示这使得该平台很容易被滥用,甚至完全崩溃。值得注意的是,这些披露暗示,在Zatko上任之前,Agrawal是负责安全问题的最高主管,在他的领导下,这些问题被允许恶化。“如果这些问题不得到纠正,当监管机构、媒体和该平台的用户不可避免地了解到推特严重缺乏安全基础时,他们将感到震惊,”Zatko在2022年2月披露的文件中写道。
马斯克喜获神助攻?吹哨人称推特谎报垃圾邮件Bot、误导投资者
巧的是,来自推特吹哨人的这份指控在10月份的一场重量级审判之前提出。在这些信息披露后的几周,就是马斯克VS推特的这场法律纠纷的首场正式庭审,该公司寻求以每股54.20美元出售给亿万富翁特斯拉CEO埃隆·马斯克。马斯克正在寻求从收购该公司的协议中脱身。马斯克声称,在垃圾邮件机器人和虚假账户构成其用户基础的比例方面,推特误导了他和投资者。根据作为披露内容的一部分提交的公司内部电子邮件,Zatko在马斯克公开宣布他想收购推特的几个月前就开始记录推特的违规行为。关于马斯克是否必须履行收购推特最初协议的审判将于10月17日在特拉华州开启。
据Zatko披露的信息,Zatko指责推特高管对马斯克、股东和推特用户“在机器人数量(bots)的问题上撒谎”,声称该平台的垃圾账户远远多于它所显示出的实际数值,高管们没有动力正确地计算这些账户,因为这样做会对他们的薪酬和奖金产生负面影响。
Zatko声称,对这些安全缺陷的认识是“对推特业务进行任何适当估值的基础”,而对投资者和董事会隐瞒这些问题是“严重误导”。他还声称,推特在一些方面故意误导政府,包括在其向SEC提交的文件中,回应马斯克收购该公司。例如,在这些文件中,推特宣称它没有故意侵犯知识产权,但Zatko声称,推特从未获得用于构建推特核心算法模型的培训材料的适当法律权利,而且高管在拥有这些权利方面误导了多个国家的监管机构。Zatko还声称,2011年联邦贸易委员会授权后,推特承诺制定的内部安全措施尚未出台,高管们在制定这些措施的过程中误导了推特董事会。(Zatko表示,当他向董事会通报这一情况时,他接到一位高管的愤怒电话,斥责他的行为。)
一位接近该公司的消息人士表示,Zatko不理解该公司与联邦贸易委员会的协议,并对推特遵守监管义务的行为做出了“不准确的声明”。
推特发言人表示,该公司尚未看到Zatko的全部指控,且拒绝了对其主要指控进行任何具体的描述。“六个月前,Zatko先生因为表现不佳和领导不力而被推特解雇。”“虽然我们还没有接触到引用的具体指控,但到目前为止,我们看到的是一种关于我们的隐私和数据安全实践的叙述,它充满了不一致和不准确,而且缺乏重要的背景。Zatko的指控和时机上的投机,似乎是为了在推特、其客户和股东身上引起注意,并造成伤害。长期以来,安全和隐私一直是推特的首要任务,我们还有很多工作要做。”推特一位发言人对媒体表示。
国会已介入调查
Zatko的披露还指控这家社交媒体公司的高管违反了证券法,在提交给美国SEC的文件中做出了“重大虚假陈述和遗漏”,并要求他通过最小化安全漏洞来误导董事会。Zatko还表示,推特被基本的架构缺陷所困扰,让太多员工以“上帝模式”访问其系统,使该平台容易受到黑客和外国情报机构的影响。他披露的信息称,推特高管雇佣了两名他认为是外国政府的人,并将他们安排在可以“不受监督地直接访问”推特内部数据和信息的位置。Zatko称,这只是推特“在外国政府渗透、控制、利用、监视和/或审查该平台,以及其员工和运营方面的疏忽,甚至是共谋”的一个例子。
一位与公司关系密切的消息人士表示,Zatko在离职前后的言论被“调查发现是耸人听闻的,且缺乏价值”。
据媒体报道,众议院能源和商务委员会正在审查这些文件。几周前,议员们提出了一项具有里程碑意义的数据隐私法案,联邦贸易委员会(FTC)也发起了一项旨在审查数据隐私保护的努力。据媒体报道,参议院司法委员会也表示打算调查Zatko的指控,参议院情报委员会也在寻求与他会面。一名民主党高级职员告诉媒体,这些披露表明“推特管理是混乱和大意的”,并突出了“他们完全缺乏制度和实际控制”。“它们显示了滥用的可能性……它将为我们在这项立法上所做的工作提供信息。”
在此负面消息刺激下,推特股价盘前走弱,一度跌超5%。截至发稿,推特盘前跌3.31%至41.585美元。