ChatGPT теперь знает о контрактах США больше, чем Конгресс. Спасибо главному киберзащитнику США

В Министерстве внутренней безопасности США начали расследование утечки данных через ChatGPT.


icf0f452s25f0kaic5glk1t2mbq94rn6.jpg

Глава американской киберзащиты оказался в центре скандала после того, как по ошибке загрузил служебные документы правительства в публичную версию ChatGPT . Инцидент произошел прошлым летом и до сих пор вызывает тревогу у специалистов и законодателей, поскольку речь идет о данных федерального агентства, отвечающего за кибербезопасность и защиту инфраструктуры США.

Как сообщает Politico со ссылкой на источники в Министерстве внутренней безопасности США, исполняющий обязанности директора Агентства по кибербезопасности и защите инфраструктуры Мадху Готтумуккала загрузил в чат-бот документы, связанные с контрактами агентства. Эти материалы не имели грифа «секретно», но были помечены как «для служебного пользования», то есть предназначались только для внутреннего использования и могли причинить вред в случае несанкционированного распространения. Системы киберзащиты ведомства зафиксировали попытку утечки и выдали несколько предупреждений о возможном нарушении безопасности.

Доступ к ChatGPT для сотрудников министерства обычно закрыт. Вместо этого используются внутренние инструменты на базе искусственного интеллекта , которые не позволяют данным покидать федеральные сети. Однако Готтумуккала вскоре после назначения добился особого разрешения на использование публичного сервиса OpenAI. Один из источников Politico утверждает, что внутри агентства это выглядело так, будто он «продавил» разрешение, а затем злоупотребил им.

Почему именно ему понадобился ChatGPT, официально так и не объяснили. Ведомство подтвердило лишь то, что доступ был временным и ограниченным, а использование сервиса якобы соответствовало курсу на внедрение искусственного интеллекта в госструктурах. При этом эксперты по кибербезопасности неоднократно предупреждали, что загрузка данных в публичные нейросети несет реальные риски, поскольку информация может сохраняться, утекать или использоваться для формирования ответов другим пользователям.