xiand.ai
网络安全

美国网络安全和基础设施安全局代理主管向ChatGPT泄露政府文件

据报道,美国网络安全和基础设施安全局(CISA)的代理主管Madhu Gottumukkala,去年夏天将标记为“仅供官方使用”的合同文件上传至公开版ChatGPT。此举触发了内部安全警报并启动了联邦审查程序。CISA发言人表示,已授予其在受控条件下使用ChatGPT的权限,但事件凸显了政府机构采用生成式AI工具的风险。

La Era

CISA Acting Chief Allegedly Leaked Sensitive Government Data to Public ChatGPT
CISA Acting Chief Allegedly Leaked Sensitive Government Data to Public ChatGPT

美国网络安全和基础设施安全局(CISA)的代理主管据称将敏感政府文件上传至公开版本的ChatGPT,此事件已触发内部安全警报并启动联邦审查。根据Politico的调查报告,时任代理主管Madhu Gottumukkala在去年夏天将标记为“仅供官方使用”(For Official Use Only)的合同文件输入了ChatGPT。

该报告进一步指出,Gottumukkala曾向国土安全部(DHS)申请了对ChatGPT的特殊豁免,因为该工具对其他DHS员工是受限的。网络安全监控系统在八月初报告了这些上传行为,随后DHS主导了一项损害评估,以确定信息是否已泄露。

公开版本的ChatGPT会将用户输入数据共享给OpenAI,这在美国联邦政府内部引发了对敏感数据离开内部网络的担忧。尽管CISA发言人Marci McCarthy向Politico证实,Gottumukkala“在部署了DHS控制措施的情况下被授权使用ChatGPT”,但她强调使用是“短期且有限的”。

Gottumukkala自五月起一直担任代理主管,等待参议院确认Sean Plankey为该机构的永久负责人。此次ChatGPT事件并非其任期内唯一的争议,Politico此前报道称,他未能通过访问高度敏感情报所需的反情报测谎测试。

在最近的国会证词中,Gottumukkala否认了关于测谎测试的说法,但此次文件泄露事件正值美国政府积极推动各机构采用人工智能技术之际。

美国总统的行政命令旨在规范州一级的AI监管,而国防部也宣布了“AI优先”战略以扩大其在人工智能领域的部署。

此次事件为政府机构在采纳前沿AI技术时,如何在效率提升与数据安全之间取得平衡,提供了现实的案例研究。

评论

评论存储在您的浏览器本地。