Az Egyesült Államok vezető kiberbiztonsági ügynökségének, a Cybersecurity and Infrastructure Security Agency (CISA) megbízott igazgatója tavaly egy biztonsági incidensért volt felelős. Madhu Gottumukkala érzékeny kormányzati dokumentumokat töltött fel a ChatGPT nyilvános verziójára. A Politico által négy DHS-tisztviselőtől megszerzett információk szerint ez a művelet több automatikus biztonsági riasztást váltott ki. Ezeket az érzékelőket arra tervezték, hogy megakadályozzák a kormányzati anyagok ellopását vagy véletlen nyilvánosságra hozatalát a szövetségi hálózatokból. A jelentések szerint a rendszerek csak augusztus első hetében többször is riasztást adtak ki.
Gottumukkala különleges mentességet használt az AI chatbothoz való hozzáféréshez, amelyet nem sokkal májusi hivatalba lépése után kért a CISA informatikai főigazgatójától. Akkoriban az alkalmazást csak a Belbiztonsági Minisztérium rendes alkalmazottai használhatták. A feltöltött fájlok ugyan nem voltak minősített dokumentumok, de "Csak hivatalos használatra" feliratú szerződéses dokumentumok voltak. Ez a megjelölés olyan érzékeny információkat jelöl, amelyeket nem szánnak nyilvános közzétételre.
Az eset különösen ellentmondásos a használt eszköz technikai jellege miatt. A ChatGPT nyilvános verziójába történő bemeneteket a fejlesztő OpenAI-nak továbbítják, és elméletileg felhasználhatók a modell további képzésére vagy más felhasználók által feltett kérdésekre való válaszadásra. Ezzel szemben a Biztonsági Minisztérium által használt, hivatalosan jóváhagyott mesterséges intelligenciaeszközök, például a belső "DHSChat" úgy vannak konfigurálva, hogy semmilyen adat vagy keresési lekérdezés nem hagyja el a védett szövetségi hálózatokat. Az OpenAI szerint a szolgáltatásnak jelenleg több mint 700 millió aktív felhasználója van, ami rávilágít a potenciális kitettség kockázatára.
Közben a CISA megpróbálja elsimítani a dolgokat. Marci McCarthy szóvivő szerint a felhasználás engedélyezett, rövid távú, korlátozott volt, és biztonsági óvintézkedések mellett történt. Az időzítésnek is ellentmondott, és azt mondta, hogy az igazgató utoljára július közepén használta az eszközt. Ez ellentmond a tisztviselők azon kijelentéseinek, miszerint a biztonsági érzékelők még augusztus elején is regisztrálták a feltöltéseket. Most belső vizsgálat próbálja megállapítani, hogy az incidens okozott-e tényleges kárt. Az incidens egyike a Gottumukkala körüli ellentmondások sorozatának, aki a jelentések szerint korábban megbukott egy kémelhárítási poligráfos vizsgálaton.
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja







