裁撤整個(gè)安全部門、多次全球性服務(wù)宕機(jī)、內(nèi)容風(fēng)險(xiǎn)頻發(fā)….
這是馬斯克自去年10月以440億美元正式接管推特后的那些令人印象深刻的安全“成績單”,而在最近,推特還宣布正式退出自2018年加入、旨在進(jìn)一步遏制和打擊在線虛假信息的歐洲《反虛假信息行為守則》。
(資料圖片僅供參考)
難道是馬斯克不重視網(wǎng)絡(luò)安全嗎?但今年3月,他還呼吁“把AI關(guān)在網(wǎng)絡(luò)安全的籠子里”,在更早的2021年世界互聯(lián)網(wǎng)大會(huì)上,馬斯克也曾代表特斯拉表示“數(shù)據(jù)安全不僅與個(gè)人利益密切相關(guān),同時(shí)和整個(gè)社會(huì)利益息息相關(guān)?!?/p>
對于遠(yuǎn)比特斯拉、SpaceX受眾更大的推特,馬斯克究竟是如何打理這個(gè)平臺的網(wǎng)絡(luò)及信息安全?他到底有何策略?現(xiàn)在先讓我們從他去年的收購風(fēng)波開始說起。
收購之路頻曝變數(shù)在2022年8月之前,馬斯克收購?fù)铺刂凡⒉豁槙?,推特曾多次試圖阻止他的收購計(jì)劃,但眼看生米煮成熟飯之際,馬斯克也因推特自身問題暫停或中止過收購,這其中大多圍繞網(wǎng)絡(luò)安全相關(guān)問題展開。
2022年5月13日,馬斯克曾短暫宣布暫時(shí)擱置收購交易,原因是他曾要求推特證明虛假賬戶比例低于5%,但推特還未給出最后的詳細(xì)計(jì)算結(jié)果。馬斯克懷疑推特至少有20%的虛假賬戶,但推特首席執(zhí)行官拒絕提供虛假賬戶占比低于5%的證據(jù)。
6月6日,因推特未提供有關(guān)機(jī)器人賬戶和虛假賬戶的真實(shí)數(shù)據(jù),嚴(yán)重違反協(xié)議,馬斯克表示可能會(huì)放棄收購。到了7月,馬斯克認(rèn)為推特違背協(xié)定多項(xiàng)協(xié)議,宣布正式終止收購,隨后,推特正式起訴馬斯克要求其執(zhí)行440億美元原始收購協(xié)議,并認(rèn)為“以推特上存在大量虛假賬號”在內(nèi)的理由都只是借口而已。馬斯克于當(dāng)月底對推特發(fā)起反訴,但具體反訴內(nèi)容未公開。
8月23日,推特前安全主管佩特·扎特克(Peiter Zatko)向美國證券交易委員會(huì)(SEC)、聯(lián)邦貿(mào)易委員會(huì)(FTC)以及美國司法部投訴,指控推特高管欺騙了聯(lián)邦監(jiān)管機(jī)構(gòu)和公司董事會(huì),稱該公司在防御黑客的安全實(shí)踐方面存在極端、嚴(yán)重的缺陷,并且在打擊垃圾郵件機(jī)器人方面的努力十分薄弱,包括推特違反了與FTC在2011達(dá)成的一項(xiàng)長達(dá)20年的和解條款,涉嫌誤導(dǎo)監(jiān)管機(jī)構(gòu),稱其擁有可靠的安全計(jì)劃。
根據(jù)扎特克的說法,推特約50萬臺服務(wù)器有一半是運(yùn)行過時(shí)且易受攻擊的軟件版本,同時(shí)資料存取權(quán)限也管理不善,高管隱瞞了有關(guān)違規(guī)數(shù)量和用戶數(shù)據(jù)缺乏保護(hù)的可怕事實(shí),使推特2.38億日常用戶無法受到妥善的安全保護(hù),包括政府機(jī)構(gòu)、美國前總統(tǒng)奧巴馬、特朗普和馬斯克等其他公眾人物都曾受到黑客攻擊。
這其中也包括有利于馬斯克對推特虛假賬戶指控的內(nèi)容。扎特克在投訴文件中指出推特向高管提供高達(dá)1000萬美元的現(xiàn)金獎(jiǎng)金作為增加日常用戶的激勵(lì),但在如何減少垃圾郵件的問題上卻沒有采取明確的措施。他還稱推特檢測垃圾郵件的工具遠(yuǎn)沒有各種聲明中暗示的那么強(qiáng)大,甚至管理層也不敢確實(shí)衡量假賬號真實(shí)數(shù)量,因?yàn)檫@將損害公司形象與市值。鑒于此馬斯克律師計(jì)劃邀請?jiān)乜顺鱿?10 月庭審。
但就在大眾等待開庭裁決時(shí),10月4日,馬斯克又開始提議以每股54.20美元的原價(jià)收購,推特隨后確認(rèn)了馬斯克的報(bào)價(jià)并表示愿意完成交易。這期間曾曝出馬斯克多次接觸推特,希望以更低的價(jià)格重新達(dá)成收購交易,但都被推特拒絕。最終,馬斯克于10月26日走進(jìn)了推特總部,這樁來回拉扯多次的收購案最終劃上了句號。
2022年10月26日,馬斯克帶著一個(gè)水槽穿過大廳進(jìn)入舊金山的推特總部
也許,馬斯克有以虛假賬號等為理由來影響推特股價(jià)、進(jìn)而壓低收購價(jià)格的嫌疑,但也由此看出,馬斯克深知網(wǎng)絡(luò)安全因素對一家互聯(lián)網(wǎng)巨頭企業(yè)的重要性,也了解推特在這一方面做得并不好,無論是發(fā)生多次的數(shù)據(jù)泄露,還是被指利用審核政策干預(yù)選舉,馬斯克接手推特后,便立刻開始對安全部門進(jìn)行“腥風(fēng)血雨”般的整頓。
血洗安全部門馬斯克入主推特后,便立刻大刀闊斧裁掉了超50%的員工,據(jù)美國消費(fèi)者新聞與商業(yè)頻道(CNBC)今年1月的報(bào)道,該媒體獲得的內(nèi)部文件顯示,推特的全職員工人數(shù)已減少到約1300人左右,其中包括不到550名全職工程師。但隨后,馬斯克在推特上回應(yīng),推特現(xiàn)在還有約2300名活躍員工大,可即便如此,也與馬斯克收購前推特所擁有的7500名員工相比大幅縮水三分之二。
這其中,網(wǎng)絡(luò)安全部門更是被一鍋端,甚至連信息安全負(fù)責(zé)人維賈亞·加德(Vijaya Gadde)也未能幸免。對此,馬斯克曾表示會(huì)著重發(fā)力用戶隱私信息保護(hù),對非法政府?dāng)?shù)據(jù)請求的保護(hù),以及提高推特整體的安全防護(hù)能力。這些措施具體包括加密私信、加密視頻及語音。
但整個(gè)安全部門的裁撤、更迭對于像推特這種龐大體量的互聯(lián)網(wǎng)巨頭而言,安全性開始變得無比脆弱。前美國國家安全局黑客杰克·威廉姆斯(Jake Williams)就此表示,裁掉整個(gè)網(wǎng)絡(luò)安全部門的做法極為少見,雖然在任何重組中首先被裁掉的一般是那些參與非職能業(yè)務(wù)的員工,但裁掉整個(gè)安全團(tuán)隊(duì)意味著推特的個(gè)人數(shù)據(jù)將面臨空前風(fēng)險(xiǎn)。
推特位于舊金山的總部
雖然到目前為止,馬斯克的此般作為還并未導(dǎo)致推特在他任期內(nèi)產(chǎn)生已披露的數(shù)據(jù)泄露事故,但其副作用已經(jīng)開始顯現(xiàn)。僅在今年2月至3月間,推特就發(fā)生了3次大規(guī)模的服務(wù)宕機(jī)事故,有分析稱,出現(xiàn)這種狀況可能就與推特近期的大規(guī)模裁員有關(guān)。
在3月6日發(fā)生的宕機(jī)事故中,馬斯克曾發(fā)推表示“這個(gè)平臺太脆弱了,不久將被修復(fù)?!笨梢?,馬斯克是知道推特平臺安全性及穩(wěn)定性問題,至于會(huì)采取哪些措施解決,目前還不得而知,但另一項(xiàng)問題——內(nèi)容安全問題在馬斯克接管后引發(fā)了外界廣泛的擔(dān)憂。
馬斯克式自由引發(fā)內(nèi)容安全憂慮馬斯克一直自詡“言論自由的絕對主義者”,在收購之初曾希望取消一些內(nèi)容審核措施,呼吁建立一個(gè)“言論自由”平臺,并取消對有爭議賬戶的永久禁令。此話一出,網(wǎng)絡(luò)安全活動(dòng)人士和許多推特用戶感到反感,但在正式入主推特后,馬斯克適當(dāng)“反悔”了之前的立場,表示會(huì)組建一個(gè)新的內(nèi)容審核委員會(huì),該委員會(huì)致力于多元化的理念,以盡可能反映不同的觀點(diǎn)視角,但在這之前不會(huì)對現(xiàn)有的審核政策進(jìn)行大的調(diào)整。
但馬斯克已在實(shí)際行動(dòng)中不斷嘗試擴(kuò)寬內(nèi)容邊界,甚至不惜曝出美國政壇“黑料”。去年12月3日,馬斯克親自下場,以“推特檔案第一彈”的名義,轉(zhuǎn)發(fā)了由美國作家馬特·泰比披露亨特·拜登(現(xiàn)任總統(tǒng)拜登之子)的郵件門事件報(bào)道被壓制的內(nèi)部消息,里面詳細(xì)介紹了在2020年大選前夕,推特是如何干涉言論自由,甚至公開壓制有關(guān)亨特的負(fù)面報(bào)道的種種行徑。
馬斯克曾發(fā)推為"推特檔案"預(yù)熱
這一爆料迅速在美國政壇引發(fā)地震,前總統(tǒng)特朗普、眾議院共和黨領(lǐng)袖凱文·麥卡錫等多名共和黨人向推特和拜登政府發(fā)起猛烈抨擊,斥責(zé)推特為拜登兒子亨特壓制和刪除負(fù)面報(bào)道的行為,是與拜登政府成員進(jìn)行“勾結(jié)”。
不久后的12月9日,馬斯克以“推特檔案第二彈”的名義,轉(zhuǎn)發(fā)了美國媒體人巴里·韋斯揭露推特長久以來根據(jù)用戶的政治觀點(diǎn)及意識形態(tài)而實(shí)施“黑名單”機(jī)制的推文,該機(jī)制曝光了推特以不通知用戶的形式,秘密地防止不受歡迎的推文登上熱搜。
這些舉措似乎可以理解為馬斯克對過去推特審核制度報(bào)以不滿的直觀體現(xiàn),將一些上不了臺面的“游戲規(guī)則”公之于眾。但在樹立更加開放、公平的審核制度之前,馬斯克的此種“破局”行為給平臺內(nèi)容的風(fēng)險(xiǎn)性及不確定性帶來新的隱患,這一點(diǎn)直接反映在了廣告主的臉色上。由于擔(dān)心平臺內(nèi)容審核不力,不少大型廣告商已經(jīng)放棄了推特。根據(jù)數(shù)字研究機(jī)構(gòu)Insider Intelligence今年4月發(fā)布的預(yù)測,推特在2023年的廣告收入將僅為29.8億美元,低于去年10月預(yù)測的47.4億美元。
此外,即便是由馬斯克任命的內(nèi)容審核團(tuán)隊(duì),也會(huì)被他干預(yù)、否定,并直接導(dǎo)致了自他上任以來第二位信任與安全主管艾拉·歐文(Ella Irwin)的離職,而這起事件的源頭來自于一部名為《何為女性?》的反變性題材紀(jì)錄片,該片由美國《每日電訊報(bào)》推出,抨擊了國內(nèi)一些黨派人士對變性人的放縱鼓勵(lì)態(tài)度。但該片在推特卻因“性別錯(cuò)誤、禁止故意用錯(cuò)誤的性別或名字指代跨性別者”等緣由被限流。馬斯克認(rèn)為“這是推特犯的一個(gè)錯(cuò)誤,使用性別錯(cuò)誤的代名詞沒有違反任何法律。”
艾拉·歐文與馬斯克
雖然推特已于今年4月明面上取消了代名詞審核,但許多推特審核人員對其他“仇恨言論”政策的個(gè)人解讀,繼續(xù)施行原有政策,這在很大程度上引起了馬斯克的不滿。歐文的離職原因雖然沒有得到當(dāng)事人的證實(shí),但馬斯克親自跳出來表示“與其直接相關(guān)”。
而隨著生成式Ai的流行,真假難辨的虛假信息也開始在推特橫行,最典型的例子莫過于在剛剛過去的5月,由Ai生成的五角大樓爆炸的圖片在推特上瘋傳,而主要傳播賬號竟包括一些經(jīng)過Twitter Blue官方認(rèn)證虛假媒體賬號。最終,美國政府官員親自出面,證實(shí)并譴責(zé)該照片只是個(gè)騙局才得以平息。
可以說,馬斯克想要引導(dǎo)構(gòu)建的新型內(nèi)容審核團(tuán)隊(duì)及機(jī)制到底是怎樣的,對內(nèi)容尺度的把控究竟如何,到目前看起來仍然捉摸不透,這不禁讓人聯(lián)想起他在收購?fù)铺厍跋φf過的一句話:“推特就是一座數(shù)字言論廣場,對人類前途攸關(guān)重大的事情可在這里討論?!钡@然,在像這樣的“數(shù)字言論廣場”改變的過程中,換來的是廣告主大撤退、內(nèi)容審核主管三度易主。
如果說馬斯克對推特內(nèi)容審核依然模糊不清,那么,對于用戶隱私——這個(gè)維護(hù) “數(shù)字言論”廣場極為重要的護(hù)身符,馬斯克又做的到底如何?
姍姍來遲的加密私信功能今年5月12日,推特正式推出了基于端到端的加密私信功能。去年11月,有研究人員發(fā)現(xiàn)安卓版源碼中出現(xiàn)了端到端加密(End-to-end encryption,E2EE)代碼,暗示了該功能已經(jīng)進(jìn)入了準(zhǔn)備階段。
到了今年3月5日,馬斯克發(fā)推表示,基于個(gè)人的加密私信(DM)功能有望在月底正式上線。但消息一出,用戶反饋并不樂觀,不少人對此功能的推出一頭霧水,甚至將這件事當(dāng)成馬斯克“自由過了火”的又一個(gè)例證。有用戶甚至建議,馬斯克應(yīng)該先修繕一下推特的算法,解決一些莫名其妙的問題和越來越突出的言論對立。
馬斯克曾在3月發(fā)推表示有望月底上線加密消息
也許出于不甚理想的反饋,馬斯克并未如期推出加密私信功能,而是直到5月10日才正式官宣上線該功能,可謂是姍姍來遲。
但這項(xiàng)功能僅適用于為Twitter Blue付費(fèi)的用戶,非付費(fèi)用戶被完全排除在外。此外,該功能也存在一些限制,例如無法向群組發(fā)送加密消息,僅支持文本和鏈接(無媒體),不允許新設(shè)備加入現(xiàn)有的加密對話,以及每個(gè)用戶最多只能注冊10臺設(shè)備。
在用戶越發(fā)重視隱私的當(dāng)下,能夠擁有不被曝光、被追蹤的私信,對一個(gè)全球性平臺而言確實(shí)能夠吸引一些用戶加入,尤其是在推特廣告收入銳減、營收明顯下滑的背景下。但這同時(shí)也是馬斯克“自由”精神的體現(xiàn),但自由與監(jiān)管往往是相背而行,加密的背后,可能潛藏著灰色交易甚至是違法犯罪活動(dòng),如果得不到有效監(jiān)管,推特在世界多國的運(yùn)營處境將會(huì)變得艱難。
結(jié)語自馬斯克去年10月正式收購?fù)铺氐浆F(xiàn)在已經(jīng)過了大半年時(shí)間,就目前看來,馬斯克血洗安全部門這一驚人舉措,是對過去推特安全性的一次徹底否定,也是他精兵簡政、改造推特的重要一環(huán)。在經(jīng)歷過初期的重大非議后,馬斯克的安全政策能否可行,其對安全部門大動(dòng)干戈的目的何在,以及是否會(huì)在用戶隱私安全功能上更進(jìn)一步,還有待時(shí)間的驗(yàn)證。
馬斯克所帶領(lǐng)的推特成績單仍然處于“作答“狀態(tài),或者說才剛開了一個(gè)不太被外界看好的開頭。即便如此,馬斯克的“治推思路”仍可以給其他企業(yè)帶來些許重要的啟示。
第一、馬斯克對推特安全大動(dòng)刀究竟為何?雖然整個(gè)推特都處于裁員風(fēng)暴之中,但毫無疑問安全部門被裁撤的最狠,安全負(fù)責(zé)人也在被裁的名單之中。這是否意味著,安全部門缺乏支柱性作用,因此被裁的比例最高;當(dāng)然這里也不排除推特安全部門“冗余”程度最高,因此被狠狠擠壓了水分。
第二、推特并未放棄安全能力。安全部門雖然遭遇大裁員,但隨后馬斯克邀請?zhí)觳藕诳虶eohot加入推特安全部門,并答應(yīng)馬斯克會(huì)在 12 周內(nèi)修復(fù)推特“搖搖欲墜的”搜索功能,引起業(yè)界的廣泛關(guān)注,這表明馬斯克依舊希望強(qiáng)化推特的安全能力。但有意思的是,Geohot僅僅工作33天就離開了推特。
第三、馬斯克的新內(nèi)容審核機(jī)制尚未顯示出對推特內(nèi)容安全問題有明顯改善,但其經(jīng)營策略可能需要更多時(shí)間來實(shí)施和生效。這表明更加偏向用戶側(cè)的內(nèi)容安全策略不宜太過于立竿見影,從而給用戶造成過于割裂的內(nèi)容體驗(yàn),而是要采取循序漸進(jìn)的辦法,逐漸探索出既維護(hù)內(nèi)容的廣度與自由度,又能扼殺謠言等有害信息的內(nèi)容治理體系。
第四、重視用戶隱私,發(fā)展用戶側(cè)的隱私功能,在有利于進(jìn)一步握牢用戶粘性的同時(shí),也能吸納到更多新用戶。
第五、彰顯安全對于企業(yè)的重要性,在對推特安全部門舉起屠刀后,雖然其安全體系并未立刻崩潰,但很明顯已經(jīng)失去了所有的進(jìn)取之力,只能堪堪維持當(dāng)下局面。推特在馬斯克帶領(lǐng)下的所采取的種種措施和與之伴隨的問題,再度顯示了網(wǎng)絡(luò)安全及對于企業(yè)的重要性。企業(yè)應(yīng)該深刻認(rèn)知裁撤安全部門所導(dǎo)致的必然后果,即使要在有限的資源下運(yùn)作,也要結(jié)合企業(yè)規(guī)模及業(yè)務(wù),確保有足夠的安全能力保障企業(yè)正常運(yùn)行。或許,我們可以再等等,看看推特的安全部門及策略會(huì)有哪些出乎意料的結(jié)果。
相信成為世界首富的馬老板有他自己的精明策略。但即便失敗,擁有龐大用戶體量的推特也不會(huì)徹底沉沒,而是等待下一位英明的“救世主”。
標(biāo)簽: