推特吹哨人指控:安全漏洞与国家风险全解析

推特前安全负责人提交84页吹哨人报告,指控平台存在严重安全漏洞、隐私保护失职及国家安全风险。报告揭露半数服务器缺乏加密、员工可能涉外国情报活动,且公司涉嫌违反FTC数据保护令。推特回应称其指控存在不实信息。

指控概要

推特前安全负责人佩特·“马奇”·扎特科上月向美国政府提交长达84页的吹哨人报告,抨击老东家安全措施松懈,且未能遵守联邦贸易委员会(FTC)保护用户数据的命令。推特回应称扎特科是因表现不佳被解雇的“不满员工”,其指控存在“矛盾与不实信息”。

核心指控

  • 管理混乱:过多员工可访问敏感安全控制权且缺乏监管
  • 国家安全风险:员工可能为未公开的外国情报机构工作
  • 技术漏洞:近半数服务器因软件过时或未打补丁而缺乏数据加密
  • 利益冲突:高管为获取高达1000万美元奖金优先追求增长而非安全
  • 违反FTC命令:未落实2011年数据保护要求并向审计方作假
  • 数据删除失效:因技术限制无法响应用户数据删除请求
  • 隐瞒报告:管理层曾试图向董事会隐瞒安全问题的严重性
  • 外国渗透风险:允许外国政府渗透平台并实施监控审查
  • 虚假账户统计无能:无法准确统计平台机器人账户数量,影响440亿美元收购案

推特回应

推特指责扎特科是为个人失败寻找替罪羊,并称已积极解决其提及的安全问题。CEO帕拉格·阿格拉沃尔内部信强调指控“缺乏关键背景”。

后续影响

美国国会两党议员承诺调查此事,参议院司法委员会主席理查德·德宾已启动对吹哨人披露的审查。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计