Керівник агентства США з протидії кібератакам РФ і Китаю завантажив конфіденційні документи у публічний ChatGPT

Готтумуккала дістав дозвіл на використання ChatGPT у межах контролю DHS
Фото: cisa.gov

Виконувач обов'язків директора Агентства з кібербезпеки й захисту інфраструктури США (CISA) Мадху Готтумуккала минулого літа завантажив чутливі контракти з маркуванням "тільки для службового користування" в публічну версію ChatGPT. Про це 27 січня повідомило Politico з посиланням на джерела в міністерстві внутрішньої безпеки США (DHS).

Такий крок Готтумуккали спричинив автоматичні попередження системи безпеки й внутрішню перевірку на рівні DHS. За словами співробітників, файли не були засекречені, але містили важливу для уряду інформацію.

Готтумуккала дістав спеціальний дозвіл на використання ChatGPT від CISA після призначення у травні 2025 року. Після того як інцидент виявили, він разом із керівниками DHS і юристами перевірив, які саме файли було завантажено, і оцінив, чи могли вони створити загрозу безпеці.

CISA відповідає за захист федеральних мереж від складних кібератак, підтримуваних державами, включно з країною-агресором Росією й Китаєм, тому випадок викликав особливе занепокоєння через потенційний ризик витоку чутливої інформації.

Матеріали, завантажені в публічну версію ChatGPT, може використовувати OpenAI для оброблення запитів інших користувачів, тоді як внутрішні AI-інструменти DHS налаштовані так, щоб інформація не покидала федеральних мереж.

Раніше Готтумуккала вже був у центрі кількох інцидентів, пов'язаних із безпекою, він провалив поліграф у межах перевірки контррозвідки, а також намагався усунути з посади головного інформаційного директора (CIO) CISA, проте його спробу заблокували інші політичні призначенці агентства, нагадав ЗМІ.