Государственный орган Великобритании, отвечающий за государственные инвестиции, был вынужден усилить внутреннюю безопасность после того, как утечка данных сделала «информацию высшего руководства» общедоступной почти на два дня. Об этом сообщает портал Qazaqyia.kz со ссылкой на издание The Guardian.

UKGI — агентство, которое управляет интересами налогоплательщиков в таких компаниях, как Channel 4 и Post Office. Оно наиболее известно управлением государственными долями в спасённых банках Royal Bank of Scotland и Lloyds после финансового кризиса 2008 года. Агентство возложило вину на неназванного сотрудника, который, по его словам, не соблюдал правила безопасности.

«Внутренний файл, содержащий информацию высшего руководства, а также имена и рабочие адреса электронной почты 51 государственного служащего, был общедоступен в течение примерно 40 часов в результате действий сотрудника, который не следовал установленным политикам информационной безопасности», — говорится в годовом отчёте UKGI.

Агентство не раскрыло точную дату инцидента, но сообщило, что он был выявлен в течение последнего финансового года, после чего о нём было доложено совету директоров и Управлению уполномоченного по информации Великобритании.

Руководство также наняло внешних экспертов для пересмотра протоколов безопасности, которые рекомендовали «усилить контроль и готовность к инцидентам». «Подавляющее большинство из них UKGI уже внедрило или внедрит в ближайшие месяцы», — заявили в агентстве.

Этот инцидент станет тревожным звонком для государственных органов, особенно в то время, когда стремительный рост искусственного интеллекта вызывает новые опасения по поводу того, как передовые технологии могут использовать пробелы в безопасности.

Open AI недавно сообщила, что мошеннический ИИ-агент — автономный инструмент, способный выполнять последовательности команд без помощи человека — нашёл и использовал логины для доступа к четырём неназванным «общедоступным сервисам» в дополнение к американскому стартапу Hugging Face, компании, размещающей базу данных моделей ИИ.

Hugging Face заявила, что человек-злоумышленник также мог найти и использовать те же уязвимости, но разница заключалась в масштабе попыток агента найти путь. «Агенты приводят к резкому увеличению числа путей, которые может проверить злоумышленник, скорости замены неудачных путей и объёма доказательств, которые должны интерпретировать защитники», — добавили в компании.