کد خبر 100000003986
۱۴۰۵/۰۵/۱۱ ۱۰:۳۳

فاش شدن هک در سازمان سرمایه‌گذاری‌های دولتی انگلستان

ساعت 24 - سازمان عمومی مسئول سرمایه‌گذاری‌های دولتی در انگلستان دچار نشت اطلاعات شد که سبب شده «اطلاعات مدیریتی با سطح بالا» به مدت تقریبی دو روز در دسترس عموم قرار گیرد. اکنون این نهاد تحت فشار قرار دارد تا تدابیر امنیتی داخلی خود را تقویت نماید.
افشای هک سازمان سرمایه‌گذاری‌های دولتی انگلیس

بر اساس گزارشی از ایسنا، آژانس سرمایه‌گذاری‌های دولتی انگلستان (UKGI)، که مسئولیت مدیریت منافع مالیات‌دهندگان را در چندین شرکت از جمله کانال ۴ و اداره پست بر عهده دارد، اظهار داشت که یک رخنه امنیتی به اطلاعات شخصی بیش از ۵۰ مقام دولتی اجازه داد که به مدت تقریبی ۴۰ ساعت در دسترس عموم قرار گیرد.

این نهاد دولتی که به‌ویژه به خاطر مدیریت دارایی‌های عمومی در بانک‌های نجات‌یافته مانند رویال بانک اسکاتلند و لویدز بعد از بحران مالی ۲۰۰۸ شناخته می‌شود، این نشت اطلاعاتی را به یک کارمند ناشناس مرتبط دانسته که به نظر می‌رسد در رعایت اصول امنیتی کوتاهی کرده است.

در گزارشی که این آژانس در سالانه خود منتشر کرد، آمده است: «یک فایل داخلی که حاوی اطلاعات مدیریتی مهم و نام و آدرس ایمیل کاری ۵۱ مقام دولتی بود، به دلیل اقدام یکی از کارکنان که از سیاست‌های امنیت اطلاعات پیروی نکرد، به مدت تقریبی ۴۰ ساعت در دسترس عموم قرار گرفت.» این نهاد دولتی زمان دقیق این رخنه را فاش نکرد، اما اذعان داشت که این نفوذ در سال مالی گذشته شناسایی گردید و بعد از آن به اعضای هیئت مدیره و همچنین دفتر کمیسر اطلاعات انگلیس گزارش شد.

مدیران این نهاد همچنین تصمیم به استخدام متخصصان خارجی برای بررسی پروتکل‌های امنیتی گرفتند که به آن‌ها پیشنهاد کردند تا کنترل‌ها و آمادگی خود را برای مواجهه با چنین رخدادهایی تقویت کنند.

آژانس سرمایه‌گذاری‌های دولتی انگلستان اعلام کرد که تقریباً تمام توصیه‌های ارائه شده، یا از قبل اعمال شده‌اند یا در ماه‌های آتی اجرا خواهند شد.

این واقعیت در زمانه‌ای رخ داد که با ظهور سریع هوش مصنوعی، نگرانی‌های جدیدی درباره چگونگی سوءاستفاده از این فناوری پیشرفته از خلأهای امنیتی به وجود آمده است و زنگ خطری برای سازمان‌های دولتی می‌باشد.

طبق گزارشی از گاردین، شرکت اوپن‌ای‌آی به تازگی اعلام کرد که یک عامل هوش مصنوعی غیرقابل کنترل - ابزاری خودمختار که قادر است دستورات را بدون نیاز به کمک انسان اجرا کند - به علاوه استارتاپ آمریکایی «هاگینگ فیس» (Hugging Face)، که پایگاه داده‌ای از مدل‌های هوش مصنوعی را میزبانی می‌کند، چهار سرویس عمومی ناشناس را شناسایی کرده و از اطلاعات ورود به سیستم استفاده کرده است. «هاگینگ فیس» اعلام کرد که یک حمله‌کننده انسانی می‌توانست همان نقاط ضعف را شناسایی کرده و از آن‌ها سوءاستفاده کند، اما تفاوت اصلی در مقیاس گسترده فعالیت‌های عامل هوش مصنوعی برای پیدا کردن راهی جهت نفوذ بود.

انتهای پیام

برچسب‌ها:

اخبار مرتبط

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.

ویترین

سام
چینی زرین

ویژه
تریبون

تازه ترین اخبار
بیشتر

تبلیغات متنی

بانک