推特近年来在资安方面频频出包,七月还爆发名人帐号遭骇事件,重创公司声誉。为了补救,推特聘请知名骇客担任资安主管,希望透过「以毒攻毒」的方式弥补可能的漏洞。
《路透》(Reuters)报导,推特聘请的专家是一位绰号「马奇」(Mudge)的知名骇客札特克(Peiter Zatko),他是历史悠久的骇客组织「死牛崇拜(Cult of the Dead Cow)」的领导人之一,同时也承接政府案件,曾负责美国国防高等研究计划署(DARPA)的网路安全计划,也与Google合作过,最近在新创网路刷卡服务公司Stripe负责资安部门。
札特克直属于推特创办人杰克.多西麾下,负责审查讯息安全、网站完整性、物理安全、平台完整性(包括平台滥用与人为操纵等问题)及工程技术层面,预计在通过45到60日的审查后,即可接管关键的安全管理职。
札特克表示,他很欣赏推特对于「非正规方法」的开放态度,也愿意承担风险,面对演算法偏差带来的挑战时,公司也不会袖手旁观,坐等别人来解决问题。
前脸书安全长、现任史丹佛大学研究员Alex Stamos表示,今夏的事件对推特来说是个重要的预警,显示该平台需要建立并加强基本安全功能。他也认同推特延揽骇客一事,毕竟推特缺乏像脸书和Google的庞大财力,因此需要具创意的解决办法。