图片来源@视觉中国


(资料图)

文 | 电厂,记者 | 汤一涛,编辑 | 高宇雷

马斯克想要睡觉,有人递上了枕头。

对这位世界首富而言,皮特·扎克特(Peiter Zakto)的举报是让他从诉讼战中脱身的一个有利信号。此前,他试图以440亿美元收购推特,却又在3个月的时间内后悔了自己所做的决定,理由是推特上的机器人帐户不够透明。

于是,推特把它告上了法庭。现在,马斯克可以用扎克特的举报来支持自己的说法。

扎克特举报了什么

扎克特曾是推特的安全主管,直接向CEO汇报工作。2022年1月,扎克特被推特解雇,他声称这是Twitter对他拒绝保密公司漏洞的报复。上个月,他向SEC(美国证券交易委员会)提供了一份200多页的举报材料,指责Twitter欺骗股东,并违反了它与FTC(联邦贸易委员会)达成的安全标准协议。

这可能让推特面临严厉的处罚。FTC在2019年就对Facebook开出过超过50亿美元的罚单,理由是当时Facebook违反了2012年与FTC达成的和解协议。2011年,FTC也因为发现Twitter未能保护用户个人信息后,与该公司达成和解。作为协议的一部分,Twitter被要求建立一个全面的安全计划,从而保护用户的隐私。但事实上,今年早些时候,Twitter因违反和解协议被FTC处以1.5美元的罚款,原因是它以安全的名义收集用户的电子邮件地址和电话号码,实际却是用于定向广告。

在举报信中,扎克特把Twitter描述成一个混乱且没有方向的公司,其中最重要的一部分就是Twitter有过多员工可以直接访问该公司的关键系统。他指出,在Twitter 7000名左右的员工中,大约有一半人可以直接访问用户的敏感个人资料和内部软件,并且这种访问没有收到密切监控。

这违反了标准的工程和安全原则。像Twitter这种规模的大型客机公司,工程师通常会使用临时环境测试数据,但扎克特发现,Twitter员工会在工作中直接利用实时客户数据和其它敏感信息开发、测试。

这也不是Twitter第一次遭遇安全危机。2020年,Twitter就遭遇过一场大规模的黑客攻击,包括奥巴马、比尔·盖茨以及马斯克在内的多位知名用户账号被泄漏。扎克特正是在那时受Twitter前任CEO杰克·多西(Jack Dorcy)邀请,加入Twitter任安全主管。在此之前,他是黑客组织L0pht的成员,并先后在谷歌和美国国防部高级研究计划局任职。

扎克特还声称,他曾多次目睹Twitter高管参与影响董事会、用户和股东欺骗性活动,期间Twitter CEO帕拉格·阿格拉瓦尔(Parag Agrawal)甚至要求扎特科提供虚假和误导性的文件。例如,如果能够大幅提高活跃用户数量,高管们将获得高达1000万美元的个人奖金,但却没有任何奖励措施来激励减少垃圾机器人账号的数量。

垃圾机器人账号,正是马斯克试图推出Twitter收购的理由,他认为假账号在Twtter用户中所占的比例要比该公司声称的大得多。

在一份内部邮件中,阿格拉瓦尔回应了扎克特的投诉。他表示,扎克特被解雇是因为“领导无能和表现不佳”。公司正在审查举报信中的说法,但迄今为止发现这这封举报信“充满不一致和不准确的错误叙述,并且没有提供重要的上下文信息”。

包括法律总顾问肖恩埃杰特(Sean Edgett)在内的其他高管,以及隐私和安全高管达米安基兰(Damien Kieran)和利亚基斯纳(Lea Kissner) ,都附和了阿格拉瓦尔的说法。

这对马斯克有影响吗?

扎克特是安全领域的先驱,以揭露软件漏洞而闻名于业界。考虑到他Twitter前安全主管的身份和过往的声望,他的指控很难不引起人们的重视,尤其是在这样一个时间点。 代表马斯克的律师亚历克斯斯皮罗(Alex Spiro)已经表示: “我们已经发出了对扎特科先生的传票。”美国参议院司法委员会已于8月24日(周三)宣布,将传唤扎克特至参议院就有关Twitter安全漏洞的指控作证。听证会将于9月13日举行。

马斯克在签署以440亿美元收购Twitter时,还签署了一份具体业绩条款。这意味着法官可以强制执行让他收购Twitter。为了让自己退出这笔交易,他必须证明Twitter在签署协议时隐瞒了一些不利信息,使得他之后运营Twitter受到严重损害。

所以,相比揪着假账号不放,扎克特提供的关于系统安全和数据隐私漏洞的新信息更为致命,马斯克更有理由提出一项涉嫌欺诈的指控——只要他能提供证据证明这些指控是真实的。 这种情况下,虽然扎克特的所有指控都没有给出直接的证据,但他给了马斯克更多的谈判筹码。 不过,这也让把这场诉讼战推向了更极端的情况。

Twitter目前的股价约为40.79美元,已经远低于马斯克提出收购时的54.20美元。如果马斯克输了这场官司,他将不得不收拾一个充满问题的烂摊子。

推荐内容