今年 4 月,Meta 向美国员工推出了模型兼容性计划(Model Compatibility Initiative,MCI)工具。该工具会收集计算机输入信息,如鼠标移动、点击位置和按键操作,以及屏幕内容。推出时,员工无法选择退出,在员工抗议后情况有所改变。
周一,一名 Meta 工程师发布内部安全通知,称装满 MCI 收集信息的数据库已向公司内部人员公开。随后,Meta 决定全面暂停 MCI。
Meta 发言人特蕾西·克莱顿称,在设计项目时已精心设置了隐私保护措施,目前没有迹象表明 Meta 员工不当获取了任何数据。但装满 MCI 收集信息的数据库向公司内部人员公开这一事实,说明隐私保护防线已然失守。
从技术链路来看,数据库的公开使得潜在敏感数据有了泄露的风险。而在管理上,员工多次对隐私、安全和个人自由问题提出抗议,领导层却未重视,这无疑是防守的重大失误。
一名曾积极反对 MCI 的前员工将这一失误描述为“一团糟”,并表示员工早就预料到会发生这种情况。当员工提出担忧时,领导层不但没有重视,反而变本加厉,没有承认员工提出的关于员工和客户数据安全与隐私的风险。
领导层营造的专制环境,让员工不再受到尊重,意见也不被听取。这种管理疏漏为安全事件的发生埋下了隐患。
编辑观点:Meta 此次事件给科技行业敲响警钟,企业不能忽视员工的安全与隐私诉求,应建立健全安全管理机制,及时修补技术漏洞,避免类似事件再次发生。