Twitter因其前安全主管Peiter “Mudge” Zatko提交的一份举报文件而陷入争议。Zatko在2020年至2022年期间担任Twitter安全主管约15个月,他向美国政府提交了一份84页的举报报告,指控Twitter存在严重的安全和隐私问题,甚至可能构成国家安全风险。
主要指控包括:
- 管理混乱与权限失控:Twitter被指管理不善,过多员工可访问敏感安全与隐私控制,且缺乏足够监管。
- 潜在外国情报渗透:Zatko称Twitter员工中可能有人为未公开的外国情报机构工作,这使其担忧上升至国家安全层面。
- 服务器安全漏洞:近半数Twitter服务器缺乏基本安全功能(如数据加密),因其运行的软件过时或未打补丁。
- 高管重增长轻安全:Twitter高管被指为追求高额奖金(高达1000万美元)而将增长置于安全之上。
- 违反FTC命令:Twitter未遵守2010年FTC关于保护用户个人信息的命令,并向独立审计人员谎报其信息安全计划。
- 用户数据删除问题:由于技术限制,Twitter无法完全响应用户删除个人数据的请求。
- 隐瞒安全问题:Zatko试图向董事会报告这些问题时,公司管理层歪曲或试图隐瞒其发现。
- 外国政府渗透风险:举报文件称Twitter允许某些外国政府“渗透、控制、利用、监视或审查其平台、员工和运营”。
- 虚假账户统计能力不足:Twitter缺乏准确统计平台上虚假账户(或机器人账户)的能力,这一问题与埃隆·马斯克试图退出440亿美元收购交易直接相关。
Twitter的回应
Twitter反驳称Zatko是因表现不佳和领导能力不足被解雇的“心怀不满的员工”,并指责其指控充满“不一致和错误”。Twitter CEO Parag Agrawal在内部信中称Zatko的指控是“缺乏重要背景的虚假叙述”,并强调公司已积极解决许多安全问题。
政府反应
美国国会两党高层已承诺调查此事。参议院司法委员会主席Richard Durbin(民主党)确认正在审查举报内容,称其对Twitter广泛的安全漏洞、高管向政府机构的虚假陈述以及外国情报渗透表示严重关切。