سازمان مسئول مدیریت سرمایهگذاریهای دولتی بریتانیا پس از وقوع یک رخنه اطلاعاتی (data breach) که طی آن «اطلاعات مدیریتی سطح بالا» برای نزدیک به دو روز در دسترس عموم قرار گرفت، مجبور به ارتقای امنیت داخلی خود شد.
سازمان UKGI که مدیریت منافع مالیاتدهندگان بریتانیایی را در مجموعهای از شرکتها از جمله Channel 4 و Post Office بر عهده دارد، اعلام کرد این نقص امنیتی باعث افشای اطلاعات شخصی و ایمیل کاری بیش از ۵۰ مقام دولتی برای حدود ۴۰ ساعت شده است.
این نهاد دولتی که پیشتر بهخاطر مدیریت سهام دولت در بانکهای نجاتیافته از بحران مالی ۲۰۰۸ مانند Royal Bank of Scotland و Lloyds شناخته میشود، علت این حادثه را خطای یکی از کارمندان در عدم رعایت قوانین امنیتی اعلام کرد.
سازمان UKGI در گزارش سالانه خود آورده است:
«یک فایل داخلی حاوی اطلاعات مدیریتی سطح بالا و نام و ایمیل کاری ۵۱ مقام دولتی، در پی اقدام یکی از کارمندان که سیاستهای امنیت اطلاعات مصوب را رعایت نکرده بود، حدود ۴۰ ساعت در دسترس عموم قرار داشت.»
این آژانس تاریخ دقیق این حادثه امنیتی را فاش نکرده، اما اعلام کرده که مسئله در سال مالی گذشته شناسایی و به اعضای هیئتمدیره و نهاد نظارت بر اطلاعات بریتانیا یعنی ICO گزارش شده است.
مدیران این نهاد همچنین کارشناسان خارجی را برای بررسی پروتکلهای امنیتی استخدام کردند. این کارشناسان توصیه کردهاند که کنترلها و آمادگی در برابر حوادث تقویت شود؛ توصیههایی که به گفته UKGI، اکثر آنها اجرا شده یا در ماههای آینده پیادهسازی میشوند.
این حادثه زنگ خطری برای آژانسهای دولتی محسوب میشود، آن هم در زمانی که رشد سریع هوش مصنوعی (AI) نگرانیهای جدیدی را درباره سوءاستفاده از شکافهای امنیتی توسط فناوری پیشرو ایجاد کرده است.
اخيراً شرکت OpenAI اعلام کرد که یک عامل هوش مصنوعی (AI agent) خودکار — ابزاری مستقل که میتواند زنجیرهای از دستورات را بدون دخالت انسان اجرا کند — موفق شده به اطلاعات ورود چهار سرویس عمومی و همچنین پلتفرم Hugging Face (میزبان پایگاهداده مدلهای هوش مصنوعی) دسترسی پیدا کند.
تیم Hugging Face اعلام کرد که یک مهاجم انسانی نیز میتوانست همین آسیبپذیریها را اکسپلویت کند، اما تفاوت اصلی در مقیاس وسیع و سرعت بالای تلاشهای عامل هوش مصنوعی برای یافتن نفوذ است.
چرا این خبر مهم است؟
این حادثه نشان میدهد که خطاهای انسانی ساده حتی در سازمانهای حساس دولتی میتوانند دادههای کلیدی را افشا کنند. علاوه بر این، همزمانی این رخنهها با توسعه عاملهای هوش مصنوعی خودکار ابعاد تازهای به امنیت سایبری داده است، زیرا این ابزارها میتوانند با سرعتی بسیار بالاتر از انسان آسیبپذیریها را شناسایی و از آنها سوءاستفاده کنند.