近日,美国参议院司法委员会方面就佩特扎特科(Zatko)对推特的指控召开了听证会。在此次会议中,佩特扎特科重申了推特方面在数据和隐私安全方面存在非常严重的漏洞,此外他还表示,”(推特)领导层的关键人员不具备完全理解这一问题的能力,但更重要的在于,公司的激励机制使他们重利润,轻安全 “。对此推特方面回应称,” 今天的听证会只说明扎特克的指控前后矛盾、不够准确 “。
Zatko于7月向国会、司法部、联邦贸易委员会和证券交易委员会提交了举报人投诉,称 Twitter 在其网络安全最佳实践方面误导了监管机构和公众。这位专家补充说,“任何员工都可以接管这个房间里任何参议员的账户。” 在担任公司安全负责人期间,从 2020 年底到 2022 年 1 月,他反复提醒管理层存在可能使平台受到威胁的严重漏洞。
Zatko 还对 Elon Musk 和 Twitter 之间争议背后的所谓动机发表了评论。这位网络安全专家解释说,Twitter 的工具和人员不足以阻止在其平台上使用机器人。
据悉,在举行这场听证会前夕,美国参议院司法委员会方面曾致函推特 CEO 帕拉格阿格拉瓦尔,询问了该公司为保护平台中个人数据所采取的措施、以及如何防止内部威胁等问题。并且其中要求,推特方面需要在今年 9 月 26 日作出回应,并还邀请帕拉格阿格拉瓦尔参与听证会。