国际

推特前主管爆内幕 安全薄弱暴露情报风险

(华盛顿24日讯)推特前资安主管扎特科(Peiter Zatko)大爆公司内幕,说推特特别容易遭外国政府利用,让美国国家安全受到威胁,还说目前在职员工工资表上甚至可能有外国特务。

据美媒报道,扎特科说,推特网络安全控制的薄弱加上高层判断失准,屡次让推特暴露于外国情报风险中。扎特科自2020年11月起担任推特的资安主管,今年1月遭开除。

扎特科声称,无论是从不可信的中国来源收取资金,还是建议公司屈服于俄罗斯的审查和监管要求,包括现任执行长阿格拉瓦尔在内的推特高层为了追求短期成长,故意将推特用户与员工置于风险之中。

推特没有回覆美媒有关外国情报风险的问题,但公司发言人说,扎特科的说词“前后矛盾、不精确,且缺乏重要内容”。

有关国安的指控,是向美国国会、司法部和联邦主管机关提交的近200页爆炸性内容的一部分,这些文件指控推特领导阶层掩饰公司重大关键漏洞并欺骗大众。

美媒指出,扎特科是有多年历练的资安专家,曾任职于谷歌、支付平台Stripe与美国国防部的高阶职位。根据他的说法,他曾设法让推特内部注意到公司面临的风险,但多个月来无人理会,因此于上月向有关当局举报。

揭发文件所提的指控称,美国政府在扎特科被解雇前不久向推特提供了具体证据,证明该公司至少有1名员工,或许更多,正在为另一个政府的情报部门工作。这项披露并未说明推特是否根据美国政府的消息采取相关行动,也没有说明这项消息是否可信。

报道指出,近年来,美国决策者一直担心独裁政府会:一,从遭骇客入侵或易受摆布的企业中窃取美国公民个资;二,利用科技平台暗地影响美国选民或在选民之间散布假讯息;或三,透过未经授权的管道来搜集人权评论家或其他被非民主政权视为威胁人士的情报。

据报道,推特被控的各项弱点,恐对所有这3项可能性都敞开了大门。

推特主管提议对俄让步

根据扎特科的揭发内容,在俄罗斯入侵乌克兰的几个月前,时任推特技术长的亚格拉沃似乎准备对克里姆林宫做出重大让步。

扎特科指控,当时阿格拉瓦尔提议推特答应俄罗斯提出的要求,但这么做恐导致全面性的审查或监视。

报道说,举报文件没有明说阿格拉瓦尔提议的确切内容。但俄罗斯去年夏天通过一项法律,施压科技平台在俄开设办公室,否则将面临包括广告等的禁令。西方安全专家当时就说,此举恐让俄罗斯在美国科技企业上握有更大影响力。

扎特科在举报文件中提到,阿格拉瓦尔当时将提议说成是为了提升俄罗斯的使用人数,虽然提议最后没有执行,但这仍显示出推特为了追求成长,什么手段都做得出来。

扎特科说:“让推特成为(俄罗斯总统)普丁同谋,连这样的建议都提得出来,令人担忧推特对美国国安的影响。”

曾收中国实体资金

根据举报文件,推特在中国也做出妥协的事。推特据称曾收受名称未公开的“中国实体”资金,这个实体现在有管道取得资料,最终可揭发在中国非法规避政府审查以浏览与使用推特的民众身分。

举发文件提到:“推特主管心知肚明,收受中国资金会置中国用户于险境。”据扎特科听到的消息,“推特此刻过于依赖这个收入来源,除了试图增加营收外,别无他法”。

印度成功迫雇用特务

举报文件提到,推特难以指认,更别说抵制存在于其平台服务的外国特务。举报文件提到,印度政府成功“强迫”推特聘用替政府工作的密探,还因为推特的基本架构瑕疵,让“这些人有管道取得大量的推特敏感资料”。

举报文件说,推特并没有在公开的透明度报告中公开这个事实。

美媒报道指,过去一年,印度政府推动扩大对境内社群媒体的管控,下达删除内容命令时曾与推特发生冲突,并强迫各科技平台雇用法律与执法联络人,甚至突击搜查推特设于当地的办公室。而根据消息人士说法,举报文件中提到的印度政府特务,事实上是根据印度法律要求设置的法律与执法联络人。

新闻来源:中视新闻网

反应

 

国际

允色情内容后 X平台再推这项新规

(纽约13日讯)拥有社媒X平台(前身推特)的马斯克(Elon Musk)12日发布贴文宣布X平台的新变动,指该平台上的贴文将隐藏点赞用户。

马斯克引用X工程帐号11日发布的说明贴文表示:“重要变动:现在你的点赞(like)是隐藏的。”

根据该则贴文说明,用户仍可以看到自己按讚了哪些贴文,以及哪些人帮自己的贴文按赞,但无法看到谁按赞他人的贴文。

工程团队的声明表示,这一举措是为了“更保护”用户的隐私。

12日,大多数用户个人页面显示按赞过哪些贴文的动态已经消失。

X工程总监王浩飞(Haofei Wang,音译)在5月21日的一篇贴文中调侃这一更新,“公开的按赞正激励错误的行为。例如,许多人害怕遭到酸民的报复,或是为了保护他们的公众形象,所以不敢按赞可能‘前卫’的内容。很快地你们就能放心按赞了,不用担心别人会看到。”

他补充说,如果用户现在能更自由地按赞他们感兴趣的贴文,那么X的演算法将更符合他们的兴趣。

其他社群媒体平台也採取行动,让按赞变得更私密,几年前Instagram曾有“追踪对象动态”的标签,用户可以看到他们追踪的帐号按赞了哪些贴文,之后Instagram取消这一功能,另外推出隐藏按赞数的新功能。

除了点赞,本月稍早X也曾更新使用政策,允许用户发布成人内容和色情内容。

根据该政策,X允许经使用者同意製作与传播的成人色情内容,但必须“正确地标示,并且不突出显示”。

X仍禁止剥削性、未获得参与者同意,或是宣扬物化、性化、猥亵行为或对未成年人有害的色情内容;该平台也防止成人内容被用于个人头像、个人页面封面和其他公开可见的地方。

新闻来源:世界新闻网

反应
 
 

相关新闻

南洋地产