Глава киберзащиты США слил служебные документы в публичный ChatGPT
Исполняющий обязанности главы Агентства по кибербезопасности США загрузил чувствительные служебные документы в публичную версию чат-бота, утверждает Politico.
Исполняющий обязанности главы Агентства по кибербезопасности США загрузил чувствительные служебные документы в публичную версию чат-бота, утверждает Politico.
Исполняющий обязанности главы Агентства по кибербезопасности США загрузил чувствительные служебные документы в публичную версию чат-бота, утверждает Politico.
Как сообщают источники издания в Министерстве внутренней безопасности США, временный руководитель Cybersecurity and Infrastructure Security Agency (CISA) Мадху Готтумуккала летом 2025 года загрузил в общедоступный ChatGPT контрактные документы агентства, помеченные грифом for official use only. Это обозначение используется для информации, которая считается чувствительной и не предназначена для публичного распространения, хотя формально она не является секретной.
По словам четырех собеседников, знакомых с ситуацией, датчики кибербезопасности CISA зафиксировали загрузки в августе и выдали несколько предупреждений уже в первую неделю месяца. После этого руководство министерства инициировало внутреннюю проверку, чтобы оценить возможный ущерб для безопасности федеральных сетей. Итоги этой оценки публично не раскрывались.
Инцидент привлек внимание из-за того, что Готтумуккала вскоре после назначения добился индивидуального разрешения на использование ChatGPT. В тот период доступ к сервису для большинства сотрудников DHS был заблокирован. При этом, как подчеркивают источники, любые данные, загружаемые в публичную версию ChatGPT, становятся доступными компании-владельцу сервиса OpenAI и могут использоваться для обучения и ответов другим пользователям.
В CISA заявили, что использование ChatGPT было «краткосрочным и ограниченным» и случилось в рамках временного исключения. Представитель агентства также подчеркнул, что CISA в целом блокирует доступ к ChatGPT по умолчанию и делает исключения лишь в отдельных случаях. Ведомство, по его словам, стремится внедрять ИИ-технологии в соответствии с курсом администрации Дональда Трампа на развитие американского лидерства в сфере ИИ.
По данным издания, после инцидента Готтумуккала проводил встречи с руководством министерства и CISA, включая юридическую и ИТ-службы, для обсуждения того, какие именно материалы были загружены и были ли нарушены правила обращения с чувствительной информацией. Согласно внутренним процедурам DHS, подобные случаи могут повлечь меры от обязательного переобучения до дисциплинарных санкций, включая ограничения допуска к секретной информации — в зависимости от выводов проверки.



Релоцировались? Теперь вы можете комментировать без верификации аккаунта.