전 Twitter 보안 책임자, 회사가 봇, 데이터 보안 등에 대해 잘못된 행동을 하고 있다고 비난

게시 됨: 2022-08-24

2022년 트위터의 악몽은 계속 악화되고 있습니다. '머지'라고도 알려진 전 보안 고문 Peter Zatko는 Twitter 경영진이 연방 규제 기관을 속이고 의도적으로 회사를 오도 했다는 제안을 포함하여 전 고용주에 대한 다양한 혐의를 제기했습니다. 자신의 게시판과 보다 즉각적인 시급한 요소로 서비스에 봇과 스팸이 있다는 거짓말을 했습니다.

이것은 물론 Elon Musk가 Twitter에 대한 불만의 핵심이며 그가 현재 440억 달러에 달하는 Twitter 인수 계약을 종료하려고 하는 이유입니다. 이 요소에 대한 Mudge의 증언이 이 점에서 Musk에게 유리하게 균형을 더 많이 흔들까요?

이것은 추가 조치를 위해 SEC, 법무부 및 FTC에 제출된 Mudge의 불만 사항의 ​​주요 고려 사항 중 하나일 뿐입니다 .

존경받는 웹 보안 전문가이자 2020년 말에서 올해 초까지 Twitter에서 근무한 Mudge는 플랫폼 역사상 가장 큰 해킹 사건 이후 전 CEO Jack Dorsey에 의해 처음 회사에 합류했습니다. Barrack Obama, Joe Biden 등이 십대 사기꾼 그룹에 의해 인수되었습니다.

머지의 역사와 경험을 존중했던 도시는 그에게 손을 내밀어 트위터의 보안을 수정하고 공개 대화를 개선하여 '세상을 도와달라'고 부탁했다 .

그러나 Mudge는 자신의 작업이 실제로 플랫폼과 사용자에게 서비스를 제공하기보다 대중의 인식에 더 많은 영향을 받는 Twitter 경영진에 의해 지속적으로 방해를 받았다고 말합니다.

Mudge의 비난 중:

  • 트위터는 2020년 해킹 이후에도 민감한 사용자 데이터 보호에 우선순위를 두지 않아 많은 공인과 반체제 인사를 개인적인 위험에 빠뜨렸습니다.
  • 회사는 스팸을 줄이는 것보다 사용자 성장을 우선시했으며 mDAU 수가 계속 증가할 경우 경영진은 상당한 개별 보너스로 인센티브를 받았습니다.
  • 머지는 동료들에게 회사 서버가 오래되고 취약한 소프트웨어를 실행하고 있다고 경고했지만 이 문제를 해결하기 위해 아무 조치도 취하지 않았다고 말했습니다.
  • 트위터 경영진은 위반 횟수와 사용자 데이터에 대한 보호 부족에 대한 데이터를 보류하는 대신 '이사에게 다음을 제공했습니다. 중요하지 않은 변화를 측정하는 장밋빛 차트'.
  • 머지(Mudge)는 인도 정부가 트위터에 직원 중 한 명을 급여에 포함시키도록 강요하여 인도에서 격렬한 항의가 있을 때 사용자 데이터에 직접 액세스할 수 있게 했다고 믿고 있습니다.
  • 중앙 데이터베이스가 제어할 수 없음을 의미하는 프로세스 결함으로 인해 명시적으로 요청한 사용자의 데이터를 Twitter는 반복적으로 지우지 못했습니다.
  • Mudge는 Twitter의 7,000명의 정규직 직원 중 약 절반이 회사의 내부 소프트웨어에 광범위하게 액세스할 수 있었고 액세스가 면밀히 모니터링되지 않았습니다.

이에 대해 트위터는 머지의 증언이 '부정확한 것으로 가득 차 있다'고 말하면서, 머지가 회사에서 해고됨으로써 '트위터와 그 고객, 주주들에게 해를 입히려 한다'고 비난했다. 실적과 리더십이 좋지 않기 때문입니다.

그러나 Twitter가 그 혐의를 완전히 부인하는 것은 불가능할 것이며 Elon Musk가 봇과 스팸에 대한 회사의 오해의 소지가 있는 진술을 기반으로 Twitter 거래를 종료하려고 하기 때문에 이것은 그의 사례를 뒷받침하는 데 도움이 될 뿐입니다.

Musk는 내부 고발자 발표에 대한 응답으로 다음과 같이 트윗했습니다.

한편 FTC는 현재 새로운 혐의를 검토하고 있다고 밝혔으며 상원 정보 위원회는 머지와 만나 그의 혐의에 대해 더 논의할 계획이라고 밝혔습니다.

트위터 CEO Parag Agrawal은 Dorsey의 최고 직위를 인수한 이후로 세간의 이목을 끄는 논란을 연이어 다루어야 했으며 동시에 회사를 자신이 원하는 회사로 재편성하려고 노력해야 했습니다. 이끌 기 위해.

지금까지 Agrawal은 전 직원들로부터 좋은 평가를 받지 못했으며, 올해 초 내 Agrawal에서도 해고된 Dorsey와 전 제품 책임자 Kayvon Beykpour가 Agrawal의 리더십에 대해 질문을 받는지 확인하는 것이 흥미로울 것입니다. 곧 있을 머스크/트위터 법원 재판.

이는 결국 앱에 대한 Musk의 소송의 핵심 부분을 형성할 수 있습니다. Musk and Co.가 Twitter가 비밀 문화를 가지고 있고 문제의 범위에 대해 자체 이사회를 포함하여 모든 사람을 오도할 의사가 있음을 입증할 수 있다면 Twitter가 실제로 고의적으로 시장을 오도했다는 것은 충분히 가능합니다. 플랫폼에 봇의 존재.

트위터에 따르면 봇 계정은 활성 2억 3,800만 명의 '수익 창출 가능한 일일 활성 사용자' 중 5%에 불과하며, 이는 트위터가 실제 광고 도달 범위를 보다 정확하게 나타내기 위해 2019년에 도입한 맞춤 측정항목입니다.

당시 트위터에서 설명했듯이:

" 수익을 창출할 수 있는 DAU는 twitter.com 또는 광고를 표시할 수 있는 트위터 애플리케이션을 통해 특정 날짜에 트위터에 로그인하고 액세스하는 트위터 사용자입니다."

mDAU의 목적은 일반 사용자뿐만 아니라 잠재적인 광고 도달 범위를 나타내는 것이며, 이를 통해 시장에 회사의 잠재적 재무 성과에 대한 보다 정확한 관점을 제공합니다.

그러나 봇을 측정하는 Twitter의 방법은 회사가 매일 100개의 활성 계정을 샘플링하여 분기마다 검사하는 9,000개의 계정만 봅니다. 이는 트위터 mDAU 수치의 0.0038%에 해당한다.

이는 극히 일부처럼 보이며, Musk and Co.가 Twitter가 이러한 광범위한 공개 추세에 따라 시장과 실제로 자체 이사회를 달래기 위한 수단으로만 이 측정을 사용했다는 아이디어를 포함할 수 있다면 그것은 트위터 방어에 큰 타격을 입혔다.

또는 더 나쁜 것은, 이러한 비난이 정확하다는 것이 입증될 경우 트위터는 '수억 달러'의 처벌을 받을 수도 있다는 것입니다. 이는 머스크의 팀이 거래를 종료하기 위해 사용하려고 하는 바로 그 조항인 Material Adverse Effect를 구성할 수 있습니다.

그렇다면 머스크의 팀이 머스크 팀의 지시를 받아 이 시점에 자신의 성명을 발표하게 되었는지에 대한 질문을 제기합니다.

Mudge는 Musk 또는 그의 팀과 연락한 적이 없다고 밝혔지만 Musk는 이후 Mudge에게 경험에 대한 브리핑을 요청했습니다.

어느 쪽이든, 일반적으로 트위터에 큰 타격이 될 수 있습니다. 머스크 거래와 관련하여 잠재적인 처벌이 따르고 앱에 수십억 달러가 소요됩니다.

다른 것은 아니지만, 앱의 기능 장애에 대한 명확한 그림을 그립니다. 이는 회사에 대한 Musk의 우려의 또 다른 요소입니다.

다시 말하지만, 2022년은 Twitter에 좋지 않았으며 아직 훨씬 더 나빠질 것으로 보입니다.