推特被曝部分源代碼遭泄露已數月 涉事人或於去年離職


3月27日消息,社交媒體平臺推特稱部分源代碼已經被泄露到網上,目前公司正努力確定責任人以及哪些人下載過代碼。據外媒報道,一份法律文件顯示,推特平臺部分底層源代碼已經泄露到網上。雖然推特在努力減少技術問題,試圖扭轉平臺頹勢,但這一事件這讓埃隆·馬斯克(ElonMusk)領導的公司面臨更多挑戰。

根據文件內容,推特上周五采取行動,向出現平臺源代碼的開發者社區GitHub發送版權侵權通知,要求刪除泄露的源代碼,GitHub於當天刪除這些內容。目前還不清楚這些代碼泄露到網上具體有多長時間,但似乎至少已經有幾個月。

文件顯示,推特還向美國加州北區地方法院提出申請,要求GitHub確認共享代碼的人以及下載過代碼的其他人。

兩名解內部調查情況的人士表示,推特已經對這次源代碼泄露事件展開調查。負責此事的高管猜測,相關責任人可能去年就離開公司。自從馬斯克去年10月份以440億美元的價格收購推特以來,已經有約75%的員工被解雇或主動辭職。

解內部調查情況的人士說,推特高管們最近才知道源代碼泄露的事情。知情人士表示,其中一個擔憂是這些代碼中有安全漏洞,可能會讓黑客或其他人獲得提取用戶數據或關閉平臺的手段。

源代碼泄露勢必導致推特面臨的挑戰更多。科技公司通常將源代碼視為自傢機密,因為它們擔心這會給競爭對手帶來優勢,或暴露出自身安全漏洞。

盡管各大科技公司都很重視,但源代碼一直是黑客等覬覦的目標。去年,一個黑客組織成功竊取到微軟和其他大公司的源代碼。2020年,自動駕駛汽車技術領域的知名工程師安東尼·萊萬多夫斯基(Anthony Levandowski)因為準備跳槽期間從谷歌竊取源代碼而被判18個月監禁。

網絡安全軟件公司EMSIsoft威脅分析師佈雷特·卡洛(Brett Callow)說,公開發佈推特源代碼“令人擔憂”,“這確實能讓我們更容易、更快速地探測漏洞。”

對推特來說,此次源代碼泄露事件還給公司帶來越來越多的結構性和財務問題。在過去幾個月裡,馬斯克一直試圖通過削減成本、嘗試發佈新功能以及解禁部分用戶賬戶來扭轉頹勢,但平臺宕機的情況有所增加,作為推特主要營收來源的廣告商們也一直不願在平臺上投放廣告。

這些都給推特造成巨大損失。上周五,馬斯克在一封電子郵件中告訴員工,目前推特價值隻有約200億美元,比他當初的收購價掉一半還多。他說,為避免破產或精簡運營,公司有必要進行包括大規模裁員和削減成本在內的“徹底改革”。

“推特正被快速重塑,”馬斯克在電子郵件中寫道。他補充說,可以認為推特是一傢“反向創業公司”,他相信有朝一日推特價值可能達到2500億美元。

馬斯克沒有就推特源代碼遭泄露一事回應置評請求。GitHub拒絕就刪除代碼的決定發表評論,但在網站上發佈推特刪除源代碼的要求。

此前馬斯克曾承諾將公開推特部分源代碼。本月馬斯克曾表示,他將在3月底之前公開推特用來推薦推文的源代碼,這樣任何人都可以進行審查,看其中是否存在缺陷。他認為,這樣人們就可以識別並報告代碼中存在的問題,會讓推特源代碼更安全。

圖片.png

馬斯克也曾擔心,在公司大規模裁員期間,心懷不滿的推特前員工可能會出現泄露信息和盜竊等問題。去年11月份,馬斯克封鎖推特辦公室,要求員工在裁員期間不得進入。在過去的幾個月時間裡,推特還要求工程師不得在裁員之前修改平臺源代碼,因為他們擔心有人會在離職時搞破壞。

“降低內部風險的最好方法之一是讓你的員工開心,而推特顯然不是這樣,”卡洛說。

根據推特提交的法律文件,泄露源代碼的人在GitHub網站上註冊的名字似乎是“FreeSpeechEnthusiast”。這名用戶的相關信息顯示今年1月初他曾給GitHub做出過貢獻,目前該用戶仍處於活躍狀態。


相關推薦

2023-03-28

推特的水逆期似乎太長些。據一份法律文件稱,推特平臺的部分源代碼在網上泄漏,這也是一次罕見的知識產權損失案件。文件中稱,推特上周五向軟件開發者在線合作平臺GitHub發送一份版權侵權通知,推特賴以運行的底層計算

2023-01-29

稱作“俄版百度”/“俄版Google”嘛,那就先以搜索引擎部分的代碼為例。一位名叫Alex Buraks的老哥就深扒下Yandex搜索引擎的排名規則,還戲稱這對理解GoogleSEO(搜索引擎優化)有很多有用的信息。畢竟Yandex和Google的搜索結果有70%

2023-01-08

自從馬斯克入主推特開始,他便開始聲勢浩大的裁員運動,並承諾所有被遣散的員工都將得到3個月工資的遣散費作為補償。但在今天,當部分前推特員工經歷2個月漫長等待,終於收到正式遣散協議後卻發現,馬斯克此前的承諾

2024-03-13

負責招聘的工作人員已經有近兩周未上線。有員工稱公司已數月沒發工資“(現在)都沒啥事情,很多人都不去公司⋯⋯去不去都行。”3月12日中午,記者多方詢問後,間接從一位在職員工處解到,鐘薛高已經連續幾個月沒有發

2023-04-03

些恐慌,一部分原因還得從ChatGPT自身說起。3月末,ChatGPT被曝出現bug會導致用戶對話數據、支付信息丟失泄露。這一度導致ChatGPT短暫關閉。OpenAI的回應中表示,這一漏洞可能導致1.2%ChatGPT Plus用戶的支付信息(包含用戶姓名、郵

2023-01-17

據報道,五名被解雇的推特員工被迫放棄對該公司的集體訴訟,法官要求他們提交個人索賠申請仲裁。上周五,美國地區法官JamesDonato裁定推特勝訴,稱這些前員工的雇傭合同中包含已簽署的仲裁協議,協議中寫道,員工將通過

2022-10-08

在經歷一次重大的黑客攻擊之後,英特爾第12代AlderLake的源代碼(包括BIOS文件等)在網上泄露。英特爾的AlderLakeCPU於去年11月4日發佈,2021年,數據包括容量2.8GB的壓縮源代碼(完整文檔5.86GB),據稱泄漏來自4chan。據說該代碼庫

2023-04-11

你的私人帖子可能沒你想的這麼私密!近日,許多推特用戶爆出該社交平臺上的一個漏洞:TwitterCircle上的推文出現在ForYou信息流中,換句話說就是,僅自己好友可見的推文被陌生人瀏覽。推特的“Twitter Circle”功能類似於朋友圈

2023-03-27

er與推薦有關的算法開放源代碼。目前還不清楚Twitter的哪部分內容在GitHub上被泄露,以及泄露的時間。GitHub的DCMA撕毀博客隻是提到它拿下包含"Twitter平臺和內部工具的專有源代碼"的存儲庫。該代碼托管網站沒有說明在該

2022-09-19

過滾動條來調整的。屢遭泄漏的不僅是PC版。2020年1月,推特網友通過數據挖掘,在《荒野大鏢客2》中發現Switch Pro的手柄圖——遊戲欲登錄Switch之心,瞬時間天下皆知。今年上半年爆料的Take-Two內部宣發計劃PPT裡,又出現《荒野

2022-10-09

的代碼可能需要好幾天時間,但有人已經發現一些有趣的部分。顯然,有多處提到"功能標簽測試",進一步將泄漏與OEM廠商聯系起來。其他部分據稱提到AMD的CPU,這表明代碼在離開英特爾後被修改。最令人震驚的是,一名

2024-01-31

Server 並下載所有數據。RedHunt Labs 基於安全驗證目的瀏覽部分數據,發現裡面還包含 AWS 和 Azure 密鑰、Postgres 數據庫和梅賽德斯的其他源代碼等。隨後該安全公司通過 TechCrunch 聯系梅賽德斯奔馳進行反饋,接到反饋後梅賽德斯奔

2023-01-22

暗網。這是日本眾院事務局分派的電郵地址,被用於註冊推特賬號。除加藤外,NISC還發現多個中央部門的電郵地址泄露。報道稱,美國推特被報道有至少2.3億個用戶電郵地址疑似泄露。NISC表示:“網絡攻擊可能會增加,希望相

2023-11-25

軟件服務,而是選擇之前沒有合作過的英偉達,隻把硬件部分留給法雷奧。而對於“英偉達利用法雷奧的商業機密獲利”的指控,被起訴的員工默罕默德表示,法雷奧的源代碼隻保存在自己筆記本電腦的本地,並沒有與其他英偉