纽约时报:调查揭示TikTok如何泄露用户隐私,驾照、地址和照片在数千人的群组中公开发布

纽约时报:调查揭示TikTok如何泄露用户隐私,驾照、地址和照片在数千人的群组中公开发布根据时报获得的文件,该平台(Lark,即飞书,字节跳动的员工用来做内部沟通)还可以看到美国用户的驾照,以及一些用户发布的可能非法的内容。在许多情况下,这些信息可以在Lark“群组”中获得,这些拥有数千名成员的群组基本上是员工的聊天室。据内部报告以及四名现任和前任员工称,Lark上大量的用户数据令一些TikTok员工警觉,尤其是字节跳动在中国和其他地方的员工可以轻而易举地看到这些资料。根据该文件以及现任和前任员工的说法,至少从2021年7月开始,多名安全员工已经向字节跳动和TikTok高管警告与该平台相关的风险。一位TikTok员工去年7月在一份内部报告中问道,“北京员工是否应该成为包含用户秘密数据的群组的群主”。时报看到的文件包括2019年至2022年的数十张截图,显示了报告、聊天消息和员工在Lark上的评论,以及内部通讯的视频和音频。该公司没有回应有关Lark数据是否存储在中国的问题。它拒绝回答有关中国员工参与在Lark群组中创建和发布TikTok用户数据的问题,但表示许多聊天室“在审查内部问题后已于去年关闭”。——

相关推荐

封面图片

TikTok 员工在美国边境遭遇单独审讯

TikTok员工在美国边境遭遇单独审讯福布斯从知情人士和材料中获悉,超过30名进入美国的TikTok员工在边境被拦截,并面临海关和边境保护局(CBP)询问。询问他们访问美国敏感数据的情况以及他们是否是中国共产党员。据知情人士透露,这些员工中有许多是中国人,他们在字节跳动和TikTok担任各种职务,包括数据工程和机器学习。美国海关和边境保卫局特工向员工提出的问题主要集中在TikTok和字节跳动之间的关系,以及两家公司耗资数十亿美元将美国TikTok用户的私人信息与中国员工隔离开来的努力,内部称为“德克萨斯计划”。美国海关和边境保卫局特工询问了员工他们是否有权访问美国TikTok用户的数据,该公司在美国的数据中心在哪里,以及他们与“德克萨斯计划”的关联。——

封面图片

字节跳动证实有TikTok员工不当获取美国用户数据

字节跳动证实有TikTok员工不当获取美国用户数据短片分享应用程式「抖音」海外版TikTok的母公司字节跳动证实,内部调查中发现有员工,在今年夏季不当获取部分用户,包括两名美国记者的数据,涉及的四名员工已经被解雇。公司高层向员工发出的电邮表示,四名员工其中两人在中国,两人在美国,全部已经被开除。公司强调正在采取额外措施保护用户数据。TikTok行政总裁周受资在另一封发给员工的电子邮件说,这种不当行为完全不符合公司的原则,他们将继续加强保安。他强调在过去的15个月,公司一直致力于构建TikTok美国数据安全,确保美国用户数据留在美国。美国国会最快在本星期通过立法,禁止联邦政府设备使用TikTok。2022-12-2311:01:51(1)

封面图片

TikTok母公司字节跳动称员工不当读取了用户数据

TikTok母公司字节跳动称员工不当读取了用户数据据公司领导层周四发给员工的数封电子邮件,TikTok母公司字节跳动(BytedanceLtd.)周四表示,该公司员工不当读取了两名记者在TikTok上的用户数据。字节跳动总法律顾问ErichAndersen周四在一封给员工的电子邮件中写道,为了确定公司机密信息的泄露情况,数名员工误用职权读取了上述记者的数据。Andersen称,这一不当读取用户数据之举是“一个错误的计划”,该计划查看了这两名记者的IP地址,“以确定他们是否与涉嫌泄露机密信息的员工处于同一地点”。投稿:@zaihuabot群聊:@zaihuachat频道:@testflightcn

封面图片

应中国政府的要求,审查 TikTok 源代码的 Oracle 员工需要坐在由 TikTok 控制的摄像头下方办公

应中国政府的要求,审查TikTok源代码的Oracle员工需要坐在由TikTok控制的摄像头下方办公TikTok的“专用透明度中心”内有一个区域,供Oracle员工审查该应用程序的源代码以进行影响操作、秘密更改和其他操纵。它看起来就像一个普通的办公室:有一个前台供客人登记,墙上有TikTok的标志,门口有一个保险箱,这家数据库巨头的员工在进入之前可以在这里保管手机。一旦他们这样做了,他们就会坐在由TikTok控制的头顶摄像头下方的办公桌前——据两位消息人士称,这一要求直接来自中国政府。据四位知情人士和福布斯查阅的内部文件称,近几个月来,这些摄像头的数量和位置一直是TikTok母公司字节跳动和甲骨文之间争论的焦点。字节跳动原计划在每位甲骨文员工工作时在他们上方放置一个摄像头,但甲骨文拒绝了,称这些摄像头将使字节跳动能够看到他们的密码和其他专有信息。据五位消息人士透露,字节跳动和甲骨文之间的关系已经变得非常不信任和敌对。一位了解这些公司行动的消息人士将甲骨文对字节跳动的立场描述为“反情报行动”,而不是正常的客户关系。与此同时,一些字节跳动员工怀疑甲骨文是否只是想增加他们的账单。TikTok合同在甲骨文内部被称为ProjectTelesis,使字节跳动成为甲骨文最赚钱的客户之一。福布斯查阅并首次报道的字节跳动与拜登政府2022年夏季协议草案的细节显示,当时正在谈判的协议草案似乎赋予甲骨文权力,以确定TikTok的源代码是否与字节跳动向美国政府的陈述相符,如果发现不相符,则暂停TikTok在美国的功能州政府禁止其1.5亿美国用户使用该应用程序。——

封面图片

字节跳动员工滥用权限 不当获取TikTok部分美国用户数据

字节跳动员工滥用权限不当获取TikTok部分美国用户数据据《纽约时报》报道,字节跳动行政总裁梁汝波在致员工的一封电邮称,公司内部调查发现有员工不当获取了少量美国TikTok用户的数据,包括两名记者;调查由外部律师行进行。据TikTok法律总顾问安德森(ErichAndersen)星期四(12月22日)的另一封电邮,字节跳动在今年夏季为调查公司对媒体的泄密来源,成立了一个内部调查组。调查人员在过程中查看一些记者账户的个人数据,包括他们的IP地址,试图查出他们是否与涉嫌泄露机密信息的员工处于同一地点。《福布斯》报道称,字节跳动计划使用TikTok应用程序跟踪美国一些用户的具体位置后,该公司进行了第二轮调查,并发现有员工不当访问了个人用户数据。公司内部对事件进行调查,调查小组的一人辞职,三人被解雇。调查小组也被重组以避免日后再发生此类违规事件。TikTok首席执行官周受资在备忘录中称,这种不当行为完全不能代表公司的原则,虽然只是一小部分人,但是他对这些人容忍这种行为感到失望。他说,公司“将继续加强这些访问权限。自这一举措发生以来,这些权限已得到了显著的改善和加强。”目前,TikTok在华盛顿面临来自立法者和拜登政府对美国用户数据安全问题的压力。来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

封面图片

TikTok 前员工透露隔离美国数据的工作“很大程度上是表面功夫”

TikTok前员工透露隔离美国数据的工作“很大程度上是表面功夫”自2022年以来,TikTok进行了名为“德克萨斯计划”的大规模、昂贵的公司重组,以将其美国业务和美国用户的数据与其中国母公司字节跳动隔离开来。然而,几名前员工告诉《财富》杂志,德克萨斯计划“基本上只是表面功夫”,计划实施后,他们和他们的同事仍继续与北京的字节跳动高管密切合作。根据德克萨斯计划的条款,美国人的数据不能离开美国,字节跳动在中国的员工也不能访问这些数据。埃文·特纳于2022年4月至9月期间在TikTok担任数据科学家,他描述了一条“隐形指挥链”,其中他被重新分配到西雅图的一位经理手下,但仍向中国高管汇报工作。每隔两周左右,特纳就会将包含数十万美国用户数据的电子表格通过电子邮件发送给北京的字节跳动员工。他说,这些电子表格包括用户姓名、电子邮件地址、IP地址以及地理和人口统计信息,用于确定如何开发TikTok的算法,以鼓励用户在该应用上更加活跃。——、

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人