
Σοβαρό κενό ασφαλείας στις ΗΠΑ: Ο επικεφαλής της CISA ανέβασε ευαίσθητα έγγραφα στο ChatGPT. Μάθετε πώς η χρήση AI εργαλείων απείλησε κρατικά μυστικά.

Σε μια αποκάλυψη που ταράζει τα νερά της παγκόσμιας τεχνολογικής κοινότητας, ο προσωρινός επικεφαλής της κορυφαίας υπηρεσίας κυβερνοασφάλειας των ΗΠΑ, της CISA, φέρεται να υπέπεσε σε ένα μείζον σφάλμα διαχείρισης δεδομένων.
Σύμφωνα με αποκλειστικό ρεπορτάζ του Politico, ο αξιωματούχος ανέβασε έγγραφα συμβάσεων με την ένδειξη "για επίσημη χρήση μόνο" ("for official use only") απευθείας στο ChatGPT, αγνοώντας βασικούς κανόνες ψηφιακής ασφάλειας. Το περιστατικό αυτό εγείρει σοβαρά ερωτήματα για το πώς η τεχνολογία AI ενσωματώνεται στις κρατικές δομές και τους κινδύνους που ελλοχεύουν.
Το δημοσίευμα, επικαλούμενο κυβερνητικούς αξιωματούχους, αναφέρει ότι ο προσωρινός διευθυντής της CISA, Madhu Gottumukkala, ο οποίος διορίστηκε από τον Trump, προκάλεσε την άμεση ενεργοποίηση πολλαπλών αυτοματοποιημένων προειδοποιήσεων ασφαλείας.
Τα προηγμένα αυτά συστήματα είναι ειδικά σχεδιασμένα για να αποτρέπουν την κλοπή ή την ακούσια διαρροή κυβερνητικών αρχείων από τα ομοσπονδιακά δίκτυα. Το συμβάν αναδεικνύει την τραγική ειρωνεία του να παραβιάζει τους κανόνες ψηφιακής υγιεινής ο ίδιος ο επικεφαλής της υπηρεσίας που είναι θεσμικά υπεύθυνη για την ασφάλειά τους, σε μια εποχή που η εξέλιξη των κυβερνοαπειλών είναι ραγδαία.
Σύμφωνα με τις πληροφορίες, στον Gottumukkala είχε χορηγηθεί μια σπάνια εξαίρεση για τη χρήση του ChatGPT νωρίτερα κατά τη διάρκεια της θητείας του στη CISA. Αυτό συνέβη σε μια χρονική περίοδο που η χρήση του συγκεκριμένου εργαλείου AI απαγορευόταν αυστηρά στους υπόλοιπους υπαλλήλους για λόγους ασφαλείας.
Αξιωματούχοι του Υπουργείου Εσωτερικής Ασφάλειας (Department of Homeland Security), στο οποίο υπάγεται η CISA, ξεκίνησαν επείγουσα έρευνα για να διαπιστώσουν εάν προκλήθηκε ζημιά στην κυβερνητική ασφάλεια ως αποτέλεσμα των μεταφορτώσεων (uploads) που πραγματοποίησε.
Η απάντηση της υπηρεσίας: Εκπρόσωπος της CISA προσπάθησε να υποβαθμίσει το γεγονός, δηλώνοντας στο Politico ότι η χρήση του ChatGPT από τον Gottumukkala ήταν «βραχυπρόθεσμη και περιορισμένη».
Η καινοτομία των Μεγάλων Γλωσσικών Μοντέλων (LLMs) φέρνει μαζί της και νέες προκλήσεις. Το ανέβασμα μη διαβαθμισμένων αλλά εσωτερικών κυβερνητικών εγγράφων σε μια δημόσια έκδοση ενός μοντέλου AI θεωρείται εξαιρετικά επικίνδυνο για το μέλλον της ασφάλειας δεδομένων, για τους εξής λόγους:
Πριν από τον διορισμό του στη CISA, ο Gottumukkala υπηρέτησε ως Chief Information Officer (CIO) στη Νότια Ντακότα υπό την τότε κυβερνήτη Kristi Noem. Το ιστορικό του στη CISA φαίνεται να είναι ιδιαίτερα ταραχώδες, με περιστατικά που προηγήθηκαν της τρέχουσας κρίσης: