推特前安全主管称在机器人和安全问题上撒了谎

推特前安全主管称推特在机器人和安全问题上撒了谎根据Twitter前安全主管、由传奇黑客转为网络安全专家的PeiterZatko的证词,Twitter隐藏了疏忽的安全做法,在安全方面误导了联邦监管机构,并且未能正确估计其平台上的机器人数量。这些爆炸性的指控可能会产生巨大的后果,包括联邦罚款和特斯拉首席执行官埃隆-马斯克(ElonMusk)收购Twitter的竞标可能会解体。PeiterZatko在1月被Twitter解雇,并声称这是对他拒绝对该公司的漏洞保持沉默的报复。上个月,他向美国证券交易委员会(SEC)提出申诉,指责Twitter欺骗股东,并违反了它与联邦贸易委员会(FTC)达成的维护某些安全标准的协议。他的投诉共200多页,由CNN和《华盛顿邮报》获得,并在今天上午以编辑的形式发表。PeiterZatko在接受CNN采访时说,他在2020年应时任首席执行官杰克-多尔西(JackDorsey)的要求加入了Twitter,当时该公司正遭受大规模黑客攻击,属于巴拉克-奥巴马、比尔-盖茨和坎耶-韦斯特等人的账户被泄露。扎特科说,他加入Twitter是因为他相信这个平台是世界上的一个"关键资源",但由于首席执行官帕拉格-阿格拉瓦(ParagAgrawal)拒绝解决该公司的许多安全问题,他开始感到失望。PeiterZatko向美国证券交易委员会披露的信息包含了许多令人震惊的报告和指控,但这些是最重要的一些。PeiterZatko在申诉中称,Twitter漏洞的一个重要部分是有太多员工可以访问关键系统。它指出,在Twitter的7000名左右的全职员工中,约有一半人可以访问用户的敏感个人资料(如电话号码)和内部软件,而且这种访问没有受到密切监控。他还声称,数以千计的笔记本电脑包含Twitter源代码的完整副本。PeiterZatko投诉称,Twitter多次向用户和联邦贸易委员会作出"虚假和误导性陈述",违反了这一协议。Twitter多次声称,其每月日活跃用户中只有不到5%是机器人、虚假账户或垃圾邮件。对此,PeiterZatko表示,Twitter衡量这一数字的方法具有误导性,而且高管们受到激励(奖金高达1000万美元),以提高用户数量,而不是清除垃圾机器人。PC版:https://www.cnbeta.com/articles/soft/1307899.htm手机版:https://m.cnbeta.com/view/1307899.htm

相关推荐

封面图片

前安全总监:Twitter根本不知道机器人账号的真正数量

前安全总监:Twitter根本不知道机器人账号的真正数量据报道,Twitter前安全总监佩特·扎特科(PeiterZatko)表示,Twitter高管没有足够的资源来完全了解其平台上机器人账号的真实数量。扎特科是一位知名的黑客,两年前被任命为Twitter安全总监。今年1月,Twitter宣布扎特科将离职,具体原因未知。最新消息显示,扎特科上个月向美国证券交易委员会(SEC)、美国司法部(DOJ)和美国联邦贸易委员会(FTC)对Twitter进行投诉,指控Twitter在安全防护和垃圾账号方面存在严重漏洞,并误导监管机构。扎特科称,Twitter高管没有足够的资源来完全了解Twitter平台上机器人账号的真实数量。而且,他们也没有什么动力去了解。众所周知,Twitter当前与特斯拉CEO埃隆·马斯克(ElonMusk)卷入到一场法律纠纷中,而原因正是机器人账号(垃圾账号)问题。Twitter在提交给监管机构的文件中称,其平台上机器人账号的数量不到总数的5%。但马斯克对此表示怀疑,称Twitter虚假用户比例可能高达20%。法官将于10月17日审理此案,为期五天。对于该报道,扎特科和马斯克目前尚未发表评论;而Twitter的一位发言人称,因领导不力和表现欠佳,扎特科于今年1月而被解雇。PC版:https://www.cnbeta.com/articles/soft/1307867.htm手机版:https://m.cnbeta.com/view/1307867.htm

封面图片

Twitter CEO:关于公司机器人和安全漏洞的不利说法是“错误的”

TwitterCEO:关于公司机器人和安全漏洞的不利说法是“错误的”当地时间8月23日上午,CNN和《华盛顿邮报》报道了Twitter前安全主管Peiter"Mudge"Zatko对这家社交网络公司的举报--该公司关于僵尸活动的统计数据具有误导性,其安全方法非常糟糕,且高管们没有受到激励去进一步调查。考虑到埃隆·马斯克关于为什么应该允许他打破以440亿美元收购Twitter的协议的论点,该报告的时机很关键,TwitterCEOParagAgrawal在发给员工的邮件中对这些指控作出了回应,该邮件由CNN记者DonieO'Sullivan发布到Twitter上。在信件中,Agrawal重复了Twitter的公开声明,称Zatko在今年早些时候因领导不力和业绩不佳而被解雇。至于他的指责,这位CEO称,公司正在查看已经发表的内容,但他们所看到的是“一个错误的叙述,其中充满了不一致和不准确之处,而且没有重要的背景”。信中还称Mudge对这项工作的许多方面负有责任,而他现在在被解雇6个多月后还在不准确地描述这项工作。在10月17日Twitter起诉他的案件开庭前,马斯克的法律团队传唤了Zatko及Twitter前CEO杰克·多尔西。Zatko在接受《邮报》采访时说道:“这绝不会是我的第一步,但我相信我仍在履行我对杰克和平台用户的义务。”他的声明在多大程度上改变了案情及有什么证据表明Twitter的高管们故意误导董事会和投资者还有待观察。PC版:https://www.cnbeta.com/articles/soft/1307961.htm手机版:https://m.cnbeta.com/view/1307961.htm

封面图片

美国校园安全问题频发 自主机器人开始进入学校安保系统

美国校园安全问题频发自主机器人开始进入学校安保系统圣达菲高中的这项测试为期60天,测试用的四轮机器人重达180公斤,由机器人公司Team1stTechnologies生产。其拥有七个摄像头,可以提供360度的全景视频,电池一次可使用20小时,在自助充电站充电则需要4个小时。据美国枪支暴力档案数据显示,今年1-4月,全美共发生146起大规模枪击事件,超过过去四年同期的枪击事件总数。有地方议员称需要在学校加强武装安保,同时收紧枪支法。拜登政府则在一项法案中拨出数百万美元用于学校安全和心理健康服务。相较于人类武装,圣达菲高中的机器人虽然没有武器装备,但其通过远程系统可以在危险出现时,向安全部门发出警报,并朝嫌疑人移动,为安保人员提供实时视频。其也有一个扬声器,方便安全部门与入侵者进行交谈。圣达菲高中安保执行主任MarioSalbidrez表示,该机器人能补充学校安保网络。学校外出的人力资源有限,他们还需要休息和吃饭,机器人可以在正式员工休息期间进行警戒。另一所怀恩多特学校的学区负责人BradWade则称,该学区计划部署四台StokesRobotics的机器人。学校高层表示,对可以监视校舍入口的监控型机器人更感兴趣,但也会考虑能够对抗入侵者的机器人。Stokes指出,其机器人可以发射激光束或闪烁灯光来分散入侵者的注意力。其也能为安全部门和执法人员提供双方通信和视频,并为人员到达拖延时间。此外,Stokes公司还在给机器人创造一些剩余价值,比如,该公司表示机器人在教授编码方面也十分擅长。...PC版:https://www.cnbeta.com.tw/articles/soft/1370101.htm手机版:https://m.cnbeta.com.tw/view/1370101.htm

封面图片

推特前安全主管听证会作证称内部有中国国安特工

推特前安全主管听证会作证称推特内部有中国国安特工Twitter前安全主管派特尔·扎特科13日出席美参院司法委员会的听证会时说,在他今年1月被解雇前一周,FBI曾通知Twitter其员工中有人是中国国安部特工。目前尚不清楚该人是否还在推特工作。扎特科说,与一名高管谈及关于此事时,对方回答说“都已经有一个了,再有更多又能怎样?”,指部分团队希望从中国广告商那里最大化广告收入机会,而其他团队则对地缘紧张加剧下在华开展业务表示担忧。Twitter置评说扎特科今次证词再次证明其指控充满矛盾和失实,Twitter的雇佣流程不受境外影响、数据权限也受背调和告警监控管制。——

封面图片

【彭博社:美国联邦贸易委员会对推特的隐私和安全问题进行更深入审查】

【彭博社:美国联邦贸易委员会对推特的隐私和安全问题进行更深入审查】12月21日消息,据知情人士透露,在ElonMusk收购推特后,美国联邦贸易委员会(FTC)正在对推特的隐私和数据安全做法进行更深入的调查。在过去的一个月里,美国联邦贸易委员会的律师询问了两名前高管,自ElonMusk上任以来,推特是否能够遵守该机构2011年的同意令。ElonMusk的收购导致推特的许多法律、隐私和合规高管离职,引发了更为广泛的调查。据悉,这次调查标志着FTC至少第三次就其隐私和数据安全做法对推特进行审查,审查可能导致数百万美元的罚款,以及FTC对马斯克本人施加义务的新命令,这些义务将适用于他的公司,即使他卸任CEO或离开推特也仍然有效。

封面图片

奇安信 QAX-GPT 安全机器人通过工信领域联合检测

奇安信QAX-GPT安全机器人通过工信领域联合检测奇安信消息,近日,由中国软件评测中心(工业和信息化部软件与集成电路促进中心)联合数据安全关键技术与产业应用评价工业和信息化部重点实验室、中国计算机行业协会数据安全专业委员会发起的大模型安全性测评——“磐石・X”榜单计划,正式公布首批名单,奇安信QAX-GPT安全机器人以“A”的最好成绩通过了联合检测,并拿到大模型产品安全性检测证书。目前,QAX-GPT安全机器人面向全行业正式发售。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人