سازمان UKGI از افشای داده‌های 51 مقام دولتی بریتانیا در یک رخنه اطلاعاتی خبر داد

سازمان UKGI از افشای داده‌های 51 مقام دولتی بریتانیا در یک رخنه اطلاعاتی خبر داد

سازمان مسئول مدیریت سرمایه‌گذاری‌های دولتی بریتانیا پس از وقوع یک رخنه اطلاعاتی (data breach) که طی آن «اطلاعات مدیریتی سطح بالا» برای نزدیک به دو روز در دسترس عموم قرار گرفت، مجبور به ارتقای امنیت داخلی خود شد.

سازمان UKGI که مدیریت منافع مالیات‌دهندگان بریتانیایی را در مجموعه‌ای از شرکت‌ها از جمله Channel 4 و Post Office بر عهده دارد، اعلام کرد این نقص امنیتی باعث افشای اطلاعات شخصی و ایمیل کاری بیش از ۵۰ مقام دولتی برای حدود ۴۰ ساعت شده است.

این نهاد دولتی که پیش‌تر به‌خاطر مدیریت سهام دولت در بانک‌های نجات‌یافته از بحران مالی ۲۰۰۸ مانند Royal Bank of Scotland و Lloyds شناخته می‌شود، علت این حادثه را خطای یکی از کارمندان در عدم رعایت قوانین امنیتی اعلام کرد.

سازمان UKGI در گزارش سالانه خود آورده است:

«یک فایل داخلی حاوی اطلاعات مدیریتی سطح بالا و نام و ایمیل کاری ۵۱ مقام دولتی، در پی اقدام یکی از کارمندان که سیاست‌های امنیت اطلاعات مصوب را رعایت نکرده بود، حدود ۴۰ ساعت در دسترس عموم قرار داشت.»

این آژانس تاریخ دقیق این حادثه امنیتی را فاش نکرده، اما اعلام کرده که مسئله در سال مالی گذشته شناسایی و به اعضای هیئت‌مدیره و نهاد نظارت بر اطلاعات بریتانیا یعنی ICO گزارش شده است.

مدیران این نهاد همچنین کارشناسان خارجی را برای بررسی پروتکل‌های امنیتی استخدام کردند. این کارشناسان توصیه کرده‌اند که کنترل‌ها و آمادگی در برابر حوادث تقویت شود؛ توصیه‌هایی که به گفته UKGI، اکثر آن‌ها اجرا شده یا در ماه‌های آینده پیاده‌سازی می‌شوند.

این حادثه زنگ خطری برای آژانس‌های دولتی محسوب می‌شود، آن هم در زمانی که رشد سریع هوش مصنوعی (AI) نگرانی‌های جدیدی را درباره سوءاستفاده از شکاف‌های امنیتی توسط فناوری پیشرو ایجاد کرده است.

اخيراً شرکت OpenAI اعلام کرد که یک عامل هوش مصنوعی (AI agent) خودکار — ابزاری مستقل که می‌تواند زنجیره‌ای از دستورات را بدون دخالت انسان اجرا کند — موفق شده به اطلاعات ورود چهار سرویس عمومی و همچنین پلتفرم Hugging Face (میزبان پایگاه‌داده مدل‌های هوش مصنوعی) دسترسی پیدا کند.

تیم Hugging Face اعلام کرد که یک مهاجم انسانی نیز می‌توانست همین آسیب‌پذیری‌ها را اکسپلویت کند، اما تفاوت اصلی در مقیاس وسیع و سرعت بالای تلاش‌های عامل هوش مصنوعی برای یافتن نفوذ است.

چرا این خبر مهم است؟

این حادثه نشان می‌دهد که خطاهای انسانی ساده حتی در سازمان‌های حساس دولتی می‌توانند داده‌های کلیدی را افشا کنند. علاوه بر این، هم‌زمانی این رخنه‌ها با توسعه عامل‌های هوش مصنوعی خودکار ابعاد تازه‌ای به امنیت سایبری داده است، زیرا این ابزارها می‌توانند با سرعتی بسیار بالاتر از انسان آسیب‌پذیری‌ها را شناسایی و از آن‌ها سوءاستفاده کنند.