100GB数据泄露!马斯克社保账号也被曝光,特斯拉隐私“裸奔”了

划重点:
  • 1

    被称为“特斯拉文档”的100GB的泄露文件中包含10万多名前任和现任员工的资料,甚至包含马斯克的社保号码。

  • 2

    特斯拉的数据泄露事件或违反欧盟一般数据保护条例,最高面临35亿美元巨额罚款。

  • 3

    “特斯拉文档”包含数千份关于Autopilot和FSD问题的报告,涉及2400起意外加速和1500起刹车报告。

  • 4

    面对客户投诉,特斯拉内部规定要尽可能减少书面承诺,信息口头传达给客户,避免留下证据。

图片
腾讯科技讯 5月29日消息,特斯拉首席执行官伊隆·马斯克(Elon Musk)一直痴迷于让特斯拉电动车实现自动驾驶。他在2022年6月曾表示,开发切实可行的自动驾驶技术是“特斯拉价值不菲还是价值基本为零之间的主要区别”。2021年,特斯拉市值一度达到1.2万亿美元,超过宝马、福特、通用汽车、本田、奔驰、丰田和大众汽车的市值总和。如今,特斯拉的市值只有高点时的一半。就在上周,一名特斯拉举报者向《德国商报》提供了100GB的数据,其中包含数千例客户投诉,引发了对特斯拉全自动驾驶(FSD)功能安全性的严重担忧。
被称为“特斯拉文档”(Tesla Files)的泄露文件中包括10万多名前任和现任员工姓名的表格,其中包括马斯克本人的社保号码。这些文件还包括私人电子邮件地址、电话号码、员工工资、客户的银行信息、生产过程中的秘密信息,以及用户对辅助驾驶系统Autopilot、自动驾驶系统FSD等产品的投诉等等。大多数泄露的信息似乎来自特斯拉的项目管理系统。
《德国商报》声称,因为泄密者向其提供了100GB的数据,意味着特斯拉违反了欧盟数据保护法。这些包含超过2.3万份文件的数据表明,特斯拉未能充分保护客户、员工和商业伙伴的数据。举报人还在4月份向德国当局披露了特斯拉存在的数据保护漏洞。
《德国商报》随后向弗劳恩霍夫安全信息技术研究所(Fraunhofer Institute for Secure Information Technology)证实了数据的真实性,该研究所没有发现文件中有篡改或伪造的证据。特斯拉之前曾试图阻止该出版物在其报道中使用这些数据,甚至威胁要对《德国商报》采取法律行动。不过《德国商报》还是决定使用“特斯拉文档”中的信息,因为根据欧盟法律规定,在特殊情况下,报告非法获得的数据是合法的。
35亿美元巨额罚款
《德国商报》援引特斯拉法律顾问的话称,泄密者是一名“心怀不满的前员工”,他滥用自己作为服务技术人员的权限来获取信息。该法律顾问表示:“截至目前,我们有理由相信,一名心怀不满的前员工在离开特斯拉之前,滥用其作为服务技术人员的权限泄露信息,违反了他签署的保密协议、特斯拉的数据管理政策和实践以及欧盟和德国法律。特斯拉严格保护其机密信息及其员工和客户的个人信息。我们打算针对此人盗窃特斯拉机密信息和员工个人数据的行为提起法律诉讼。我们也将在此事上与刑事当局合作。”
该法律顾问还表示:“需要明确的是,你们获取的信息至少违反了特斯拉的保密协议和政策、数据管理政策和实践以及欧盟和德国法律。特斯拉将继续调查,并将对任何自己或通过教唆窃取、滥用或以其他方式盗用特斯拉机密信息或其员工和业务合作伙伴的个人数据的人提起法律诉讼。”
他还表示:“除非有特殊情况,媒体报道不允许使用非法获得的数据。在没有正当理由的情况下拥有这些数据本身违反了数据保护法。错误处理这些信息会使诸如《德国商报》这样的接收者承担违反商业秘密、数据保护法和处理被盗数据等责任。《德国商报》拥有的任何此类敏感数据也需要小心保护,以防进一步盗用。为此,请向我们发送此信息的副本,立即删除所有其他副本,并与我们确认已完成了上述要求。”
特斯拉欧洲工厂所在地德国勃兰登堡州的数据保护办公室称,数据泄露是“大规模的”。勃兰登堡数据保护官员达格马·哈特格(Dagmar Hartge)表示:“我不记得有过这样的规模。”他补充说,此案已移交给荷兰当局,因为特斯拉的欧洲总部设立在荷兰。
荷兰数据保护监管机构表示,现在说它是否会对特斯拉数据保护漏洞展开调查还为时过早。特斯拉的数据泄露事件违反了欧盟的一般数据保护条例(GDPR)。如果特斯拉在法庭上被证实有罪,将导致被罚款最高至年销售额的4%,可能达到35亿美元(约合32.6亿欧元)。这不是特斯拉第一次被指控违反数据保护。上月曾有报道称,2019年至2022年期间,特斯拉员工通过内部消息系统分享了客户车载摄像头拍摄的高清视频和图像。
Autopilot和FSD问题超乎想象
在“特斯拉文档”当中,包含数千份关于特斯拉高级驾驶辅助系统、Autopilot和FSD问题的报告。数据库中最早的投诉可以追溯到2015年,最近的投诉可以追溯到2022年3月。大多数投诉来自美国,也有欧洲和亚洲客户的问题反映在数据中。
超过2400起投诉声称驾驶的电动车出现突然意外加速问题。尽管Autopilot和FSD在过去几年中一直是媒体报道的焦点,但从2015年开始,有大量关于特斯拉失控的报道--在美国至少有232起案件被报道,不过美国国家公路交通安全管理局没有发现硬件或软件问题的证据,而是归咎于司机的错误。
超过1500起投诉声称特斯拉电动车的刹车有问题,包括139起“幽灵刹车”(phantom braking)和383起“幽灵熄火”。2022年2月,在《华盛顿邮报》的一篇文章引发外界对该问题的关注后,美国国家公路交通安全管理局收到了数百起投诉,并对特斯拉的“幽灵刹车”问题展开了安全调查。但问题仍然存在,在特斯拉向所有车主开放其FSD测试版计划后,去年感恩节期间发生了8车相撞的事故。
《德国商报》指出,有1000多起撞车事故与刹车问题有关,有3000多起客户报告了对驾驶员辅助系统的安全担忧。该媒体甚至不厌其烦地联系特斯拉车主,以确认数据是否正确。举例来说,一位来自加州的医生透露了一起发生在2021年秋天的事故。当时,她正要在停车场转弯时,她的特斯拉突然像赛车一样加速。“我试图转向,但撞上了水泥柱,”该车主回忆说。“水泥柱被摔倒了,但车没有停下来。车又撞上了最近的路桩。安全气囊爆了,我惊呆了。”
2021年1月至10月期间,瑞士人托马斯·卡尔(Thomas Karl)向特斯拉投诉了他的电动车十几次错误的制动尝试。卡尔已经驾驶特斯拉电动车十年时间。但他的新Model S仍让他感到紧张,与特斯拉的电子邮件通信清楚地表明了这一点。“你好先生们,相信我,我开始失去我的勇气?”卡尔在2021年7月26日写了另一件事。他的特斯拉在Flums和Sargans之间的瑞士A3公路上发生了事故,“在被检修后,他因害怕和担心而紧急停车”。
除了客户的投诉,泄露的数据还显示了特斯拉如何应对这些问题--通过尽可能少的书面承诺。每个事件都有“技术审查”的要点。将此评估输入系统的员工通常会明确表示该报告仅供“内部使用”。每个条目还包含粗体注释,即信息只能“口头传达给客户”。特斯拉内部规定:“请勿将以下报告复制粘贴到电子邮件、短信或语音信箱中发给客户。未经允许,车辆数据也不得对外发布。如果无法阻止律师的介入,则必须记录下来。”
《德国商报》采访的客户认为,在投诉之后,特斯拉员工一直避免书面沟通。“他们从来不发电子邮件,一切都是口头的,”来自加州的医生说。
这远不是第一次有人提出对特斯拉FSD的担忧。特斯拉的FSD功能支持特斯拉自动驾驶和增强自动驾驶功能的所有功能,包括自动变道、自动转向、自动泊车等。尽管存在这些问题,特斯拉在去年11月向所有车主提供了FSD测试版。
今年1月,美国国家公路交通安全管理局开始调查特斯拉的FSD软件,此前马斯克在推特上表示,将为用户提供关闭FSD“方向盘提醒”的选项后。大约一个月后,该机构认为这种能力有撞车风险,导致特斯拉召回362,758辆装有FSD的电动车,并暂停FSD安装。(无忌)