افشای هک سازمان سرمایهگذاریهای دولتی انگلیس
نهاد عمومی مسئول سرمایهگذاریهای دولتی انگلیس با نشت دادهها روبرو شد که اطلاعات مدیریتی سطح بالا» را به مدت تقریبا دو روز در دسترس عموم قرار داد و اکنون تحت فشار قرار گرفته است تا امنیت داخلی خود را بهبود بخشد.
آژانس سرمایهگذاریهای دولتی انگلیس (UKGI)، آژانسی که منافع مالیاتدهندگان در مجموعهای از شرکتها از جمله کانال ۴ و اداره پست را مدیریت میکند، اعلام کرد این رخنه امنیتی همچنین باعث شده است که اطلاعات شخصی بیش از ۵۰ مقام دولتی به مدت حدود ۴۰ ساعت در معرض دید عموم قرار گیرد.
این نهاد دولتی که بیشتر به خاطر مدیریت داراییهای دولتی در بانکهای وامدهنده نجاتیافته رویال بانک اسکاتلند و لویدز پس از بحران مالی ۲۰۰۸ شناخته میشود، این نشت داده را به یک کارمند ناشناس نسبت داد که گویا در رعایت قوانین امنیتی اهمال کرده است.
این آژانس در گزارش سالانه خود اعلام کرد: «یک فایل داخلی حاوی اطلاعات مدیریتی سطح بالا و نام و آدرس ایمیل کاری ۵۱ مقام دولتی، پس از اقدامات یکی از کارکنان که از سیاستهای تعیینشده امنیت اطلاعات پیروی نکرده بود، به مدت حدود ۴۰ ساعت در دسترس عموم قرار گرفت.» این نهاد دولتی از افشای زمان رخنه امنیتی خودداری کرد، اما اعلام کرد که این نفوذ در سال مالی گذشته شناسایی شد و پس از آن به اعضای هیئت مدیره و همچنین دفتر کمیسر اطلاعات انگلیس، ارجاع داده شد.
مدیران این آژانس همچنین کارشناسان خارجی را برای بررسی پروتکلهای امنیتی استخدام کردند که به این نهاد پیشنهاد دادند کنترلها و آمادگی خود را در برابر رخدادها تقویت کند.
آژانس سرمایهگذاریهای دولتی انگلیس اعلام کرد اکثریت قریب به اتفاق آنها، از آن زمان اجرا شده یا در ماههای آینده اجرا خواهد شد.
این رخداد در دورانی که ظهور سریع هوش مصنوعی نگرانیهای جدیدی را در مورد چگونگی سوءاستفاده این فناوری پیشرو از شکافهای امنیتی ایجاد کرده است، زنگ خطری برای سازمانهای دولتی خواهد بود.
بر اساس گزارش گاردین، شرکت اوپنایآی اخیرا اعلام کرد که یک عامل هوش مصنوعی سرکش – ابزاری خودمختار که قادر به انجام توالی دستورات بدون کمک انسان است – علاوه بر استارتاپ آمریکایی «هاگینگ فیس» (Hugging Face)، شرکتی که میزبان پایگاه دادهای از مدلهای هوش مصنوعی است – چهار سرویس عمومی ناشناس را شناسایی و از اطلاعات ورود به سیستم استفاده کرده است. «هاگینگ فیس» اعلام کرد که یک مهاجم انسانی میتوانسته همان نقصها را پیدا کرده و از آنها سوءاستفاده کند، اما تفاوت در مقیاس وسیع تلاشهای عامل هوش مصنوعی برای یافتن راهی برای عبور بود.
