
Συναγερμός στην CISA: Ο επικεφαλής κυβερνοασφάλειας ανέβασε κατά λάθος ευαίσθητα δεδομένα στο ChatGPT
Ένα περιστατικό που εγείρει σοβαρά ερωτήματα για την ασφάλεια δεδομένων στην εποχή της AI σημειώθηκε στις ΗΠΑ, προκαλώντας έντονη ανησυχία στην παγκόσμια κοινότητα τεχνολογίας. Ο αναπληρωτής διευθυντής της Cybersecurity and Infrastructure Security Agency (CISA), Madhu Gottumukkala, υπέπεσε σε ένα κρίσιμο σφάλμα, ανεβάζοντας κατά λάθος ευαίσθητες πληροφορίες σε μια δημόσια έκδοση του ChatGPT.
Το περιστατικό, που έλαβε χώρα το περασμένο καλοκαίρι, ήρθε στο φως της δημοσιότητας μέσω του Politico, αναδεικνύοντας τους κινδύνους που ελλοχεύουν ακόμα και για τους κορυφαίους αξιωματούχους.
Το χρονικό της παραβίασης ασφαλείας
Σύμφωνα με αναφορές από τέσσερις αξιωματούχους του Department of Homeland Security (DHS) που έχουν άμεση γνώση του θέματος, οι ενέργειες του Madhu Gottumukkala προκάλεσαν άμεση κινητοποίηση. Οι μεταφορτώσεις περιελάμβαναν:
- Ευαίσθητα έγγραφα συμβάσεων.
- Στοιχεία στρατηγικού σχεδιασμού της CISA.
Το γεγονός αυτό ενεργοποίησε πολλαπλές εσωτερικές προειδοποιήσεις στα συστήματα κυβερνοασφάλειας. Τα προηγμένα αυτά συστήματα έχουν σχεδιαστεί ειδικά για να λειτουργούν ως ασπίδα προστασίας:
«Σταματούν την κλοπή ή την ακούσια αποκάλυψη κυβερνητικού υλικού από τα ομοσπονδιακά δίκτυα, διασφαλίζοντας την ψηφιακή ακεραιότητα».
Ειδική άδεια και παραβίαση των πρωτοκόλλων AI
Το περιστατικό αποκτά ιδιαίτερη βαρύτητα, καθώς οι μεταφορτώσεις του Gottumukkala συνέβησαν λίγο αφότου ανέλαβε καθήκοντα και ζήτησε ειδική άδεια για τη χρήση του δημοφιλούς chatbot της OpenAI.
Είναι αξιοσημείωτο ότι, όπως επιβεβαίωσε το DHS στο έγκυρο τεχνολογικό μέσο Ars Technica, για την πλειονότητα των υπαλλήλων του οργανισμού ισχύει αυστηρή φραγή πρόσβασης στο συγκεκριμένο εργαλείο AI.
Η εναλλακτική λύση του DHSChat
Αντ' αυτού, το προσωπικό του DHS καλείται να χρησιμοποιεί εγκεκριμένα και ασφαλή εργαλεία που βασίζονται σε τεχνολογία AI, όπως το εσωτερικό σύστημα DHSChat. Σύμφωνα με το ρεπορτάζ του Politico, τα εργαλεία αυτά προσφέρουν σημαντικά πλεονεκτήματα ασφαλείας:
- Αυστηρά πρότυπα ασφαλείας: Είναι ρυθμισμένα ώστε να συμμορφώνονται με τις κρατικές προδιαγραφές.
- Προστασία δεδομένων: Αποτρέπουν τα ερωτήματα (prompts) ή τα έγγραφα που εισάγονται σε αυτά από το να διαφεύγουν εκτός των προστατευμένων ομοσπονδιακών δικτύων.
Η υπόθεση αυτή υπογραμμίζει την ανάγκη για συνεχή εκπαίδευση και αυστηρή τήρηση των κανονισμών, καθώς η εξέλιξη της AI απαιτεί υπευθυνότητα, ακόμη και από τους ειδικούς της κυβερνοασφάλειας.
Διαβάστε ολόκληρο το άρθρο και τις λεπτομέρειες
Δείτε τα σχόλια και τη συζήτηση