埃隆·馬斯克在員工制止之前幾乎違反了Twitter隱私命令 - 彭博社
Leah Nylen
埃隆·馬斯克
攝影師:Al Drago/Bloomberg埃隆·馬斯克在2022年接管了原名為Twitter的網站,幾乎違反了聯邦隱私法令,但公司的數據安全員工阻止了違規事件的發生,美國聯邦貿易委員會得出結論。
FTC的決定包含在FTC主席Lina Khan週三發送給眾議院共和黨人的一封信函中,儘管該機構的調查仍在進行中。
“FTC工作人員確保Twitter遵守法令的努力是適當且必要的,尤其考慮到Twitter在隱私和安全方面的歷史疏忽,” Khan在信中寫道。
過去一年,FTC主席和眾議院共和黨人一直就馬斯克進行激烈爭論,共和黨聲稱該機構自他接管以來一直在“試圖騷擾”該公司。共和黨主導的眾議院司法委員會特別憤怒於FTC對“Twitter檔案”的質詢,這是一系列由特定記者撰寫的報道,記錄了員工如何討論在1月6日騷亂後將前總統唐納德·特朗普從平台上移除以及如何處理傳播虛假信息的賬户。
馬斯克聲稱Twitter文件顯示該平台偏向保守觀點。
FTC將繼續監督Twitter是否遵守同意令,並仍在尋求訴訟以傳喚馬斯克,FTC發言人道格拉斯·法拉爾表示。
馬斯克於2022年10月接管了Twitter,隨後將其更名為X,並誓言在該網站上捍衞言論自由。他迅速開始實施新程序並解僱員工,導致公司約三分之二的員工離職。
這些變化引起了公司前首席隱私官的警惕,根據他們向FTC作證的內容,他們擔心馬斯克的命令可能導致違反2022年5月的聯邦隱私和解。違反和解可能導致數百萬美元的罰款,甚至可能對個人提起訴訟,就像Uber Technologies Inc.的前安全主管一樣,他因掩蓋2016年該打車應用的黑客攻擊而被判有罪。
FTC在2022年9月前首席網絡安全官Peiter Zatko提交了一份告發信後,已經對Twitter展開了新的調查。Zatko在國會作證稱該平台是一個“安全漏洞的定時炸彈”。隨後,該機構擴大了調查範圍以調查馬斯克的變動。
週三的FTC信函沒有提及作為調查一部分接受採訪的員工的姓名,但他們的宣誓證詞摘錄已被提交到聯邦法院訴訟程序中。自去年6月以來,該機構一直在尋求傳喚馬斯克,這導致該公司起訴,試圖阻止該機構的採訪,但未成功。
安德魯·塞勒(Andrew Sayler),該公司前安全工程總監,告訴FTC調查人員,馬斯克下令讓記者完全訪問Twitter系統表明了對公司系統“整體敏感性和安全性”的漠視。馬斯克最初要求塞勒和其他安全員工為一些記者(包括巴里·韋斯)提供無限制的訪問權限,以獲取“Twitter文件”。
塞勒和另一位前高級網絡安全官員塞思·威爾遜表示,他們拒絕為韋斯提供直接訪問Twitter系統的權限,因為這可能違反FTC的同意命令。相反,他們為記者創建了一個“更安全的替代方案”,以獲取他們的報道細節,而不會訪問任何用户信息,威爾遜説。
塞勒於2022年12月離開公司,他還表示,馬斯克無視安全團隊對付費驗證可能導致冒充的警告。
“我們提出的各種風險問題都成為現實,”他在2023年4月的一次採訪中説。“幾乎所有可能伴隨而來的濫用行為都發生了。”
該公司前首席隱私官達米安·基爾恩(Damien Kieran)告訴FTC律師在2022年12月的一次採訪中,Twitter Blue在沒有進行大多數產品更新所需的正常隱私和安全審查的情況下實施。基爾恩於2022年11月辭職,與他一起辭職的還有最高網絡安全官利亞·基斯納和Twitter的合規主管。
《華盛頓郵報》早些時候報道了FTC的信件。