马斯克的 DOGE 网站因可被任何人编辑而遭到篡改

DOGE 网站被创建用于记录埃隆·马斯克团队如何削弱美国联邦政府,但目前任何人都可以自由编辑。这个 DOGE 组织此前已经获得了前所未有的访问权限,能够接触包含数百万美国人数据的敏感金融系统。

两名网页开发专家在发现 doge.gov 连接到一个第三方可访问和修改的数据库后,向 404Media 报告了这一安全漏洞。未经授权的条目可以被推送到网站的实时页面。其中至少有两个数据库条目是由其中一名开发者添加的,内容分别是:“这就是一个笑话般的 .gov 网站”以及“这些‘专家’居然把数据库敞开了——roro。”404Media 发布报道数小时后,这些页面仍然可见。

尽管 doge.gov 主页上挂着“美国政府官方网站”的横幅,但开发者表示,该网站“感觉像是随便拼凑出来的”,并且似乎并未运行在政府服务器上。

这一发现凸显了白宫网站管理的糟糕记录——就在周三,新创建的 waste.gov 网站因主要展示未经编辑的 WordPress 模板而被隐藏并锁定。

DOGE 网站于今年 1 月上线,但除了三行文本和一个后来被移除的卡通风格 logo 外,它在数周内几乎空无一物。本周二,埃隆·马斯克在白宫椭圆办公室的新闻发布会上宣称,DOGE 组织的削减成本行动“极度透明”,因为其活动被发布到 X 和 DOGE 网站,尽管当时该网站仍然几乎没有任何内容。

自周四更新以来,doge.gov 现在会同步展示 DOGE X 账号发布的帖子,并提供有关美国政府法规及联邦雇员的各类统计数据。(点击这里看原文

发表评论