Twitter任命著名黑客“Mudge”為安全主管
據路透社消息,在監管威脅加劇和嚴重安全漏洞的困擾下,社交媒體巨頭Twitter正在任命世界上最知名的黑客之一來解決從工程失誤到錯誤信息的一切問題。該公司週一任命Peiter Zatko(因其黑客賬號Mudge而廣為人知)擔任新的安全主管一職,賦予他廣泛的授權,對結構和做法提出改革建議。Zatko向Twitter首席執行官傑克·多西負責,預計在經過45到60天的審查後,他將接管關鍵安全職能的管理。
Zatko在接受專訪時表示,他將審查“信息安全、網站完整性、物理安全、平台完整性–開始觸及平台的濫用和操縱–以及工程”。
Zatko最近在電子支付獨角獸Stripe負責安全工作。在此之前,他曾在谷歌從事特殊項目的工作,並在五角大樓著名的國防高級研究與計劃局(DARPA)監督發放網絡安全項目的撥款。Zatko多姿多彩的職業生涯始於20世紀90年代,當時他同時為一家政府承包商進行機密工作,並且是Cult of the Dead Cow(一個因發布Windows黑客工具而臭名昭著的黑客組織)的領導人之一,以激勵微軟改善安全狀況。
“我不知道是否有人能解決Twitter的安全問題,但他會是我的首選。”Dan Kaufman說,他曾在DARPA監督Zatko,現在是谷歌高級產品組的負責人。
Twitter面臨眾多安全挑戰。一年前,美國政府指控兩名男子多年前在Twitter工作時為沙特從事間諜活動,稱他們傳遞了有關沙特王國批評者的私人信息。7月,一群年輕的黑客欺騙了員工,並贏得了對內部工具的訪問權,這讓他們改變了賬戶設置,然後從當時的總統候選人喬·拜登,微軟創始人比爾·蓋茨和特斯拉首席執行官埃隆·馬斯克的賬戶中發推文。
“今年夏天的數據洩露事件是一個重要的提醒,提醒人們在建立一些必要的基本安全功能方面,Twitter需要走多遠,以運行一個被對手瞄準的服務,比因該事件被捕的青少年更熟練,”前Facebook首席安全官、現任斯坦福大學研究員Alex Stamos說,他曾幫助領導打擊選舉虛假信息的努力。
曾經在Zatko的安全諮詢公司工作過的Stamos稱,對於一家缺乏Facebook和谷歌財力的公司來說,他是一個非常合適的人選。“他們將不得不為這些問題找到創造性的解決方案,如果說Mudge在安全領域有什麼出名的地方,那就是有創造性。”
Zatko表示,他致力於改善Twitter上的公共對話。他稱讚了最近的一項舉措,即通過提示用戶發表評論而不是簡單的轉發來增加“摩擦力”;他說,下一步可能是強迫人們在參與長對話之前理解對話內容。
Zatko說,他讚賞Twitter對非常規安全方法的開放態度,比如他提出的通過操縱從Twitter收到的關於人們如何與他們的帖子進行互動的數據來迷惑壞人。“他們願意承擔一些風險,”Zatko談到他的新雇主時說。“在算法和算法偏差的挑戰下,他們不會袖手旁觀,等待別人解決這個問題。”