On the Clock 是 Motherboard 对有组织的劳工运动、零工工作、自动化和工作的未来的报告。 2015 年 8 月,暴雪员工参加了在拉斯维加斯举行的一次大型网络安全会议,该公司是该会议的赞助商之一,并在招聘区设有一个展位。当时正在找工作的安全研究员 Emily Mitchell 走近暴雪展台,看看该公司有哪些职位空缺。米切尔告诉 Waypoint,她喜欢 PC 游戏,并玩过暴雪的角色扮演游戏《暗黑破坏神》。当她走到桌子旁时,她说她询问了渗透测试的位置。渗透测试或渗透测试是安全审计的行业术语。米切尔说她穿着一件由网络安全公司 SecureState 制造的 T 恤,其正面印有“渗透专家”字样。暴雪的一名员工首先问她是否迷路了,另一个问她是否和男朋友一起参加会议,另一个问她是否知道渗透测试是什么。 “其中一个人问我最后一次被渗透是什么时候,我是否喜欢被渗透,以及我被渗透的频率,”米切尔告诉 Waypoint。 “我很生气,觉得很丢脸,所以我拿着免费的赃物离开了。”上周,加利福尼亚州起诉动视暴雪公司培养了“兄弟会男孩”文化,并称其为“骚扰和歧视的温床”。该诉讼引用了多年来一系列涉嫌性骚扰事件,包括醉酒的男性员工进行“立方体爬行”骚扰女性、关于强奸的笑话、对女同事身体的评论以及摸索。在诉讼中指控的更该死的事件之一中,长期担任魔兽世界开发者的亚历克斯·阿弗拉西亚比(Alex Afrasiabi)曾经在公司会议期间将他的酒店房间称为“Cosby Suite [原文如此]”。几名暴雪员工告诉 Kotaku,这个名字清楚地提到了 Cosby 的性侵犯历史,当时这些历史已经公开。与游戏行业一样,网络安全行业多年来一直在考虑公司内部和会议上男性主导的性别歧视文化,正如 Motherboard 在 2016 年报道的那样,男性与会者经常解雇女性、抚摸她们并骚扰她们。
米切尔说她在 2015 年没有向 Black Hat 的组织者报告这件事,因为“当时我对向任何人说任何事情都感到不自在,因为我是一个需要工作的单身母亲,我不想做任何事情这可能会危及我找到新工作的机会。” 2017 年,也就是黑帽事件两年后,暴雪与 Sagitta HPC(现称为 Terahash)联系,希望聘请该公司从事安全工作。当时,米切尔是 Sagitta HPC 的首席运营官。当米切尔看到暴雪的要求时,她说她告诉戈斯尼“他妈的不”,并与他分享了这件事。该公司的创始人兼首席执行官 Gosney 随后给暴雪员工写了一封严厉的电子邮件,概述了这一事件:“我的一位高管看到你被添加到我们的 CRM 数据库中,并与我们分享了一个非常令人不安和令人沮丧的故事。我:早在 2015 年在拉斯维加斯举行的 Black Hat USA 安全会议上,暴雪在供应商区域的“Career Zone”部分就有了一个招聘亭。顾名思义,Career Zone 的目的是将求职的黑客与寻求雇用他们的公司。我的主管(我应该澄清一下当时并没有受雇于我们,而是在大型安全咨询公司担任高级漏洞研究员)走近暴雪展台询问空缺职位;然而在和她讨论潜在的工作机会时,暴雪招聘人员嘲笑她是个女人。他们问她是否迷路了;她的男朋友是否带她参加会议;她是否甚至知道会议内容曾经是关于;如果她知道是渗透测试,以及她被渗透的频率;以及一系列其他极其不恰当且完全不专业的问题。” “正如你想象的那样,这对她来说是一次非常令人沮丧和愤怒的经历。然而当她在会议上与其他女性分享她的经历时,她发现她并不孤单——许多其他人也受到了暴雪同样的待遇招聘亭也是如此,”戈斯尼的电子邮件继续说道。他敞开大门与暴雪合作——但有一些特殊条件。 Gosney 于 2017 年在 Twitter 上分享了他对暴雪询问的回复电子邮件,但当时删去了暴雪的名字:
“现在,与其解雇你并告诉你我们不会和你做生意,我们更愿意给暴雪一个自我救赎的机会。我们致力于消除不平等,我呼吁暴雪也这样做。您可能知道也可能不知道,今天是国际妇女节。为了纪念这一天,如果暴雪希望与我们开展业务,我们将附加一些条件: 条件 #1:暴雪将被收取 50% 的“厌女税”,其收益将捐赠给国际女性技术协会、科技女孩和编码女孩。条件 #2:暴雪将成为 2017 年计算机界女性 Grace Hopper 庆典的金牌赞助商。条件#3:暴雪最高层写给我的首席运营官的正式道歉信,并证明所有员工在 2017 年第一季度都接受了平等机会和性骚扰培训。” “我们决定将经过编辑的电子邮件截图发布到 Twitter,让其他潜在客户知道我们不容忍厌恶女性的废话,同时也让暴雪知道我们是认真的,”米切尔告诉 Waypoint。三名阅读过未编辑电子邮件的消息人士向 Waypoint 证实,已编辑的公司是暴雪。由于受保密协议的约束,消息人士要求保持匿名。在 Waypoint 得知 Gosney 发布的电子邮件是关于暴雪之后,米切尔同意在 Black Hat 2015 上分享她的经历。米切尔说,在 Gosney 的电子邮件之后,暴雪“急于”让她与他们的律师通电话。
“他们明确表示他们没有兴趣同意我们的任何条款,只是空洞的承诺他们会‘认真’对待这份报告,将在内部进行调查,并向我保证他们确实进行了性骚扰培训,”她说。 “最终感觉他们对衡量自己的法律风险和安抚我更感兴趣。”关于动视暴雪的工作条件,您有什么建议要与我们分享吗?您可以通过 Signal 安全联系记者 Lorenzo Franceschi-Bicchierai,电话 +1 917 257 1382,Wickr/Wire 应用程序“lorenzofb”,或发送电子邮件至 [email protected] Chris Fajardo,Black Hat 时暴雪全球安全运营总监2015 年,而 2017 年担任暴雪首席信息安全官的马克·亚当斯(Mark Adams)在该公司收到这封电子邮件时没有回复通过 LinkedIn 的置评请求。米切尔说,她在 2017 年向 Black Hat 的组织者报告了 2015 年的事件,组织者与她通了电话,承诺他们不会让暴雪作为赞助商回来,并给了她一张 2018 年美国黑帽大会的免费门票。根据黑帽的网站。 , 暴雪在 2015 年之后不再是赞助商。黑帽发言人证实,他们与米切尔进行了交谈,并做出了承诺。 2015 年,Black Hat 已经制定了官方行为准则,要求与会者避免“歧视或骚扰行为”。该行为准则将骚扰定义为“与性别、性取向、种族、宗教、残疾有关的攻击性评论(口头、书面或其他方式)”。 Black Hat 的发言人通过以下声明回应了有关此事件的问题:
“我们非常认真地对待对我们活动中不当行为的指控。虽然我们不能对报告事件的任何调查发表评论,但我们可以说,每个活动参与者在同意参与供应商提供的 Black Hat 时都同意遵守我们的行为准则,给赞助商、与会者和工作人员,”阅读通过电子邮件发送给 Waypoint 的声明。 “任何不遵守我们规则的人都将被要求离开,并将被禁止参加未来的黑帽活动。”专注于网络安全的米兰理工大学副教授 Stefano Zanero 谴责了这一事件。 “这个故事令人震惊,它清楚地提醒我们,在我们的行业中成为一名女性是多么困难,”Zanero 在一次在线聊天中告诉 Waypoint。“我们需要做得更好,我希望所有的经理和 CEO 都能做正确的事事情并得到每个受到骚扰和不公平对待的人的支持。”