فاش شدن هک در سازمان سرمایهگذاریهای دولتی انگلستان
بر اساس گزارشی از ایسنا، آژانس سرمایهگذاریهای دولتی انگلستان (UKGI)، که مسئولیت مدیریت منافع مالیاتدهندگان را در چندین شرکت از جمله کانال ۴ و اداره پست بر عهده دارد، اظهار داشت که یک رخنه امنیتی به اطلاعات شخصی بیش از ۵۰ مقام دولتی اجازه داد که به مدت تقریبی ۴۰ ساعت در دسترس عموم قرار گیرد.
این نهاد دولتی که بهویژه به خاطر مدیریت داراییهای عمومی در بانکهای نجاتیافته مانند رویال بانک اسکاتلند و لویدز بعد از بحران مالی ۲۰۰۸ شناخته میشود، این نشت اطلاعاتی را به یک کارمند ناشناس مرتبط دانسته که به نظر میرسد در رعایت اصول امنیتی کوتاهی کرده است.
در گزارشی که این آژانس در سالانه خود منتشر کرد، آمده است: «یک فایل داخلی که حاوی اطلاعات مدیریتی مهم و نام و آدرس ایمیل کاری ۵۱ مقام دولتی بود، به دلیل اقدام یکی از کارکنان که از سیاستهای امنیت اطلاعات پیروی نکرد، به مدت تقریبی ۴۰ ساعت در دسترس عموم قرار گرفت.» این نهاد دولتی زمان دقیق این رخنه را فاش نکرد، اما اذعان داشت که این نفوذ در سال مالی گذشته شناسایی گردید و بعد از آن به اعضای هیئت مدیره و همچنین دفتر کمیسر اطلاعات انگلیس گزارش شد.
مدیران این نهاد همچنین تصمیم به استخدام متخصصان خارجی برای بررسی پروتکلهای امنیتی گرفتند که به آنها پیشنهاد کردند تا کنترلها و آمادگی خود را برای مواجهه با چنین رخدادهایی تقویت کنند.
آژانس سرمایهگذاریهای دولتی انگلستان اعلام کرد که تقریباً تمام توصیههای ارائه شده، یا از قبل اعمال شدهاند یا در ماههای آتی اجرا خواهند شد.
این واقعیت در زمانهای رخ داد که با ظهور سریع هوش مصنوعی، نگرانیهای جدیدی درباره چگونگی سوءاستفاده از این فناوری پیشرفته از خلأهای امنیتی به وجود آمده است و زنگ خطری برای سازمانهای دولتی میباشد.
طبق گزارشی از گاردین، شرکت اوپنایآی به تازگی اعلام کرد که یک عامل هوش مصنوعی غیرقابل کنترل - ابزاری خودمختار که قادر است دستورات را بدون نیاز به کمک انسان اجرا کند - به علاوه استارتاپ آمریکایی «هاگینگ فیس» (Hugging Face)، که پایگاه دادهای از مدلهای هوش مصنوعی را میزبانی میکند، چهار سرویس عمومی ناشناس را شناسایی کرده و از اطلاعات ورود به سیستم استفاده کرده است. «هاگینگ فیس» اعلام کرد که یک حملهکننده انسانی میتوانست همان نقاط ضعف را شناسایی کرده و از آنها سوءاستفاده کند، اما تفاوت اصلی در مقیاس گسترده فعالیتهای عامل هوش مصنوعی برای پیدا کردن راهی جهت نفوذ بود.
انتهای پیام