Twitter に対する最新の告発は、Elon Musk の助けにはならないかもしれませんが、Twitter の助けにはならないことは確かです

公開: 2022-08-26

今週、Twitter で広範囲にわたるセキュリティ上の懸念が明らかになったことで、アプリと関係する個人というより広い文脈において、それらが実際に何を意味するのかについて、多くの人が意見が分かれました。 しかし、1 つ確かなことは、Twitter の元セキュリティ チーフである Peter 'Mudge' Zatko が提示した告発は、社内の全体的な機能不全を浮き彫りにしているということです。公共。

今週初めに報告されたように、Zatko は、Twitterの幹部が連邦規制当局を欺き、会社の取締役会を故意に誤解させ、サービスにボットやスパムが存在することについて嘘をついていると非難しました。

各事例の詳細は決定的なものではありませんが、アプリでの Zatko の経験に関する全体的な声明と反論の声明に基づいて、主な問題は、Zatko が Twitter HQ のフォールドに受け入れられていないことに起因しているように思われます。原因となりました。

指摘したように、これは内部機能障害を反映しています。

要約すると、2020 年に Twitter は史上最大のハッキングに見舞われ、バラク・オバマ、ジョー・バイデン、イーロン・マスクなどの著名人のアカウントが突然ビットコイン詐欺のリンクを投稿し始めました。

ツイッターのハッキング

Twitter は最終的に、これを人間の悪用にまでさかのぼります。ハッカーは、Twitter の従業員を説得して、プラットフォームのコントロール コンソールへのアクセスを許可し、必要なアカウントを乗っ取ることができるようにしました。 しかし、この事件を受けて、当時の Twitter の CEO であるジャック・ドーシーは、サイバーセキュリティに対処する上で長年の著名な経験を持つザトコに連絡を取り、「世界を助ける」ためにセキュリティの責任者として参加するように依頼しました。プラットフォームの問題。

Zatko や、アプリで彼と一緒に働いた他の人々によると、彼はその後、ドーシー自身を含む Twitter の経営陣との接触を制限していました。

ワシントンポストによると:

訴状によると、 Zatkoは 12 か月間で 6 回の 1 対 1 の電話しか対応できず、いずれも 30 分未満でした。彼の直属の上司である Dorsey は、現在 Block として知られる決済会社 Square の CEO も務めていました。 Zatko はほぼすべての会話を行ったと言われ、ドーシーは 1 年間でおそらく 50 語を彼に話しました。 「数十のテキストメッセージ」が彼らの電子通信を締めくくった、と訴状は主張している。

これは重要な注意事項です。なぜなら、業界でのキャリアが約 27 年前にさかのぼる Zatko の採用は、潜在的に、何よりも PR スタントのように見えるためです。Zatko は、ドーシーを除いて、他の Twitter 幹部もシステム内の潜在的な脆弱性に関する彼の警告をほとんど無視しました。

実際、何人かの元および現在の Twitter 従業員は、Zatko は彼の肩書きにもかかわらず、会社内の権威とは見なされていなかったと述べており、彼の歴史的な業績や地位に関係なく、Zatko を「道化師」とまで呼んでいます (ただし、 Zatko がアプリを使用していた時期に、プラットフォームの安全事例のバックログが 100 万件から 200,000 件に減少したことは注目に値します。これは、少なくともいくつかの面での彼の貢献を反映しています)。

その場合、Zatko は、彼が主張するレベルのアクセスや完全な監視を持っていなかった可能性がありますが、Zatko は過去に、認識されたセキュリティの脆弱性に関して極端な発言をしたこともあります.

Yahooファイナンスによると:

1998 年、 Zatkoは、重要なインターネット インフラストラクチャの脆弱性について、L0pht の同僚と共に上院で証言しました。 彼と彼の同僚が 30 分でインターネット全体をオフラインにすることを可能にするエクスプロイトをグループが発見したと彼は言いました

このようなコメントは、Zatko の Twitter への苦情を弱める可能性があります。また、全体として、Zatko が少なくとも部分的に PR 目的で Twitter に買収されたように見えることがますます増えています。

しかし、全体として、状況が実際に示しているのは、Twitter がいたるところにあるということです。

Zatko が完全に統合されたことはなく、上司と会うことさえできなかったという事実は、会社が混乱していることを反映しています。アプリ。

これは、Twitter のアクティブ ユーザーの 5% 以上が偽アカウントまたはスパム アカウントであるということでしょうか? 確かに、コミュニケーションのラインが内部で非常に矛盾して混乱している場合、それは何でも真実のように思えます.

確かに、ザトコの証言によると:

「2021 年初頭、新しい幹部として、Mudge (Zatko) はサイトの完全性責任者に、下層のスパム ボットの数を尋ねました。 彼らの反応は「よくわからない」でした。 同社は、プラットフォーム上のスパムボットの総数の上限を提供することさえできませんでした. サイト整合性チームは、この失敗の理由を 3 つ挙げました。(1) 測定方法を知らなかった。 (2) 絶え間ない消防活動に埋もれ、ボットやその他のプラットフォームの悪用への対応に追随できませんでした。 そして、最も厄介なことに、(3) 上級管理職は、ボット アカウントの蔓延を適切に測定する意欲がありませんでした。」

相反するインセンティブ、誤解、全体的な機能不全は、Zatko の発言の真の根底にある啓示です。つまり、彼の言うことはすべて真実であり、Twitter は混乱する可能性があります。 あるいは、どれも 100% 正しいとは限りません。

誰も確実に知っているようには見えず、それ自体が会社の懸念事項だからです。

それは、440 億ドルの Twitter 買収提案から抜け出そうとしているイーロン マスクの訴訟に役立つでしょうか?

おそらくそうではありません。 Twitter の法務チームは、元の買収契約のパラメーターを考えると、プラットフォーム上のボットとスパムの量は重要ではないという事実に固執しています.

Zatko の証言の結果として Twitter が直面する可能性のある保留中の罰金は、重大な悪影響を構成し、Musk を無罪にする可能性があります。公判日 (注: Zatko は来月上院司法委員会で証言します) .

しかし、私たちが知っていることは、Twitterの内部には非常に多くの問題があるということです.Muskができるだけ早く取引から離れたいと思っているのはそのためかもしれません.

しかし、いずれにせよ、彼は立ち往生する可能性があります.Muskは、彼自身の経営ビジョンに基づいてプラットフォームを再構築するために、最終的にすべてを解体しようとしているため、プラットフォームの将来が不安定になる可能性があります.