L'ex capo della sicurezza di Twitter accusa la società di comportamenti fuorvianti in merito a bot, sicurezza dei dati e altro

Pubblicato: 2022-08-24

L'incubo di Twitter 2022 continua a peggiorare, con l'ex consigliere per la sicurezza Peter Zatko, noto anche come "Mudge", che ha lanciato una serie di accuse contro il suo ex datore di lavoro, incluso il suggerimento che i dirigenti di Twitter hanno ingannato i regolatori federali, ingannando deliberatamente la società propria bacheca, e in un elemento più immediato, ha mentito sulla presenza di bot e spam nel servizio.

Che, ovviamente, è il fulcro della denuncia di Elon Musk contro Twitter, e perché ora sta cercando di uscire dal suo accordo di acquisizione di Twitter da 44 miliardi di dollari. La testimonianza di Mudge su questo elemento influenzerà maggiormente l'equilibrio a favore di Musk a questo riguardo?

Questa è solo una delle considerazioni chiave della denuncia di Mudge, che è stata depositata presso la SEC, il Dipartimento di Giustizia e l'FTC per ulteriori azioni.

Mudge, un rispettato esperto di sicurezza web, che è stato impiegato da Twitter tra la fine del 2020 e l'inizio di quest'anno, è stato inizialmente introdotto in azienda dall'ex CEO Jack Dorsey, sulla scia del più grande hack mai realizzato sulla piattaforma, che ha visto gli account di Barrack Obama, Joe Biden e altri presi in consegna da un gruppo di giovani truffatori.

Dorsey, che rispettava la storia e l'esperienza di Mudge, lo ha contattato e gli ha chiesto di "aiutare il mondo" aggiustando la sicurezza di Twitter e migliorando la conversazione pubblica .

Ma Mudge afferma che il suo lavoro è stato costantemente ostacolato dai dirigenti di Twitter, che erano più guidati dalla percezione del pubblico che dal servizio effettivo della piattaforma e dei suoi utenti.

Tra le accuse di Mudge:

  • Twitter non ha dato la priorità alla protezione dei dati sensibili degli utenti, lasciando molti personaggi pubblici, così come i dissidenti, a rischio personale, anche dopo l'hacking del 2020
  • L'azienda ha dato la priorità alla crescita degli utenti rispetto alla riduzione dello spam, con i dirigenti incentivati ​​da significativi bonus individuali se il conteggio mDAU continuava a salire
  • Mudge afferma di aver avvertito i colleghi che i server dell'azienda stavano eseguendo software obsoleto e vulnerabile, ma non è stato fatto nulla per risolvere questo problema
  • I dirigenti di Twitter hanno nascosto i dati sul numero di violazioni e sulla mancanza di protezione dei dati degli utenti, "presentando invece ai direttori grafici rosei che misurano cambiamenti irrilevanti'.
  • Mudge ritiene che il governo indiano abbia costretto Twitter a mettere a libro paga uno dei suoi agenti, fornendo loro l'accesso diretto ai dati degli utenti in un momento di intense proteste nel Paese
  • Twitter ha ripetutamente omesso di cancellare i dati sugli utenti che li hanno esplicitamente richiesti, a causa di processi imperfetti che significavano che nessun database centrale poteva controllare tali
  • Mudge afferma che circa la metà dei 7.000 dipendenti a tempo pieno di Twitter ha avuto ampio accesso al software interno dell'azienda e che l'accesso non è stato attentamente monitorato

In risposta, Twitter ha affermato che la testimonianza di Mudge è "piena di inesattezze", mentre accusa Mudge di "cercare di infliggere danni a Twitter, ai suoi clienti e ai suoi azionisti" a causa del suo licenziamento dalla società, cosa che, afferma Twitter, ha riferito a scarso rendimento e leadership.

Ma sarà impossibile per Twitter respingere completamente le accuse e, ancora una volta, con Elon Musk che cerca di chiudere il suo accordo con Twitter sulla base delle dichiarazioni fuorvianti dell'azienda su bot e spam, questo può solo aiutare a sostenere il suo caso.

Musk ha twittato questo in risposta al rilascio dell'informatore:

La FTC, nel frattempo, afferma che ora sta riesaminando le nuove accuse, mentre il Comitato di intelligence del Senato sta cercando di incontrare Mudge per discutere ulteriormente le sue accuse.

Continua una corsa all'orrore per il CEO di Twitter Parag Agrawal, che, da quando ha preso il posto di vertice da Dorsey, ha dovuto affrontare una controversia di alto profilo dopo l'altra, mentre cercava anche di rimodellare l'azienda in quella che desidera guidare.

Finora, Agrawal non ha ricevuto esattamente recensioni entusiastiche dall'ex staff, e sarà interessante vedere se Dorsey e l'ex product chief Kayvon Beykpour, a cui è stato anche licenziato il mio Agrawal all'inizio di quest'anno, vengono interrogati sulla leadership di Agrawal come parte del imminente processo in tribunale su Musk/Twitter.

Ciò potrebbe finire per formare una parte fondamentale del caso di Musk contro l'app. Se Musk e Co. possono stabilire che Twitter ha una cultura della segretezza ed è disposto a fuorviare tutti, incluso il proprio consiglio, sulla portata dei suoi problemi, allora potrebbe essere possibile che Twitter abbia effettivamente deliberatamente fuorviato il mercato in merito al presenza di bot sulla piattaforma.

Come promemoria, Twitter afferma che gli account bot costituiscono solo il 5% dei suoi 238 milioni di "utenti attivi giornalieri monetizzabili", che è una metrica personalizzata che Twitter ha introdotto nel 2019 per rappresentare in modo più accurato la sua copertura pubblicitaria effettiva.

Come spiegato da Twitter all'epoca:

" I DAU monetizzabili sono utenti Twitter che accedono e accedono a Twitter in un dato giorno tramite twitter.com o le nostre applicazioni Twitter in grado di mostrare annunci pubblicitari".

L'intento di mDAU è quello di rappresentare la potenziale copertura pubblicitaria, non solo gli utenti in generale, il che offre quindi al mercato una prospettiva più accurata sulla potenziale performance finanziaria dell'azienda.

Ma il metodo di Twitter per misurare i bot vede l'azienda campione solo 100 account attivi al giorno, per un totale di 9.000 account esaminati ogni trimestre. Questo è l'equivalente dello 0,0038% della cifra mDAU di Twitter.

Che sembra un importo frazionario, e se Musk and Co. possono incorporare l'idea che Twitter ha utilizzato questa misura solo come mezzo per placare il mercato, e in effetti il ​​proprio consiglio, in linea con queste tendenze di divulgazione più ampie, quello potrebbe essere un colpo significativo in difesa di Twitter.

O peggio, Twitter potrebbe anche incorrere in sanzioni "per centinaia di milioni di dollari" se queste accuse si dimostrassero corrette. Ciò potrebbe benissimo costituire un effetto avverso materiale, che è la clausola stessa che il team di Musk sta cercando di utilizzare per uscire dall'accordo.

Il che solleva quindi la domanda: Mudge è stato spinto dal team di Musk a rilasciare le sue dichiarazioni in questo momento?

Mudge ha dichiarato di non aver avuto contatti con Musk o la sua squadra, ma da allora Musk aveva richiesto un briefing a Mudge sulla sua esperienza.

Ad ogni modo, è un duro colpo per Twitter, in termini generali, viste le potenziali sanzioni che potrebbero derivare, ma anche rispetto all'affare Musk e ai miliardi di dollari in palio per l'app.

Se non altro, dipinge un quadro chiaro della disfunzione dell'app, che è un altro elemento delle preoccupazioni di Musk con l'azienda.

Ancora una volta, il 2022 non è stato eccezionale per Twitter e sembra destinato a peggiorare ancora.