Агентство UK Government Investments (UKGI) было вынуждено усилить меры внутренней безопасности после того, как из-за утечки данных конфиденциальная управленческая информация оказалась в открытом доступе почти на два дня, сообщает infohub.kz.

UKGI, которое управляет государственными долями в таких компаниях, как Channel 4 и Почта Великобритании, заявило, что в результате сбоя также были раскрыты личные данные более 50 государственных служащих в течение почти 40 часов.

Государственный орган, наиболее известный управлением долями в спасённых после финансового кризиса 2008 года банках Royal Bank of Scotland и Lloyds, возложил вину за утечку на неназванного сотрудника, нарушившего правила безопасности.

В своём годовом отчёте UKGI заявило: «Внутренний файл, содержащий конфиденциальную управленческую информацию, а также имена и рабочие адреса электронной почты 51 государственного служащего, находился в открытом доступе примерно 40 часов из-за действий сотрудника, не соблюдавшего установленные политики информационной безопасности».

Агентство не раскрыло точную дату инцидента, но сообщило, что он был обнаружен в течение последнего финансового года, после чего информация была передана совету директоров и Управлению уполномоченного по информации Великобритании.

Руководство привлекло внешних экспертов для проверки протоколов безопасности, которые рекомендовали агентству «усилить контроль и готовность к инцидентам». UKGI заявило, что уже внедрило большинство этих рекомендаций или сделает это в ближайшие месяцы.

Этот инцидент служит предупреждением для государственных органов, поскольку стремительное развитие искусственного интеллекта вызывает опасения по поводу возможного использования пробелов в безопасности. OpenAI недавно сообщила, что вредоносный ИИ-агент — автономный инструмент, способный выполнять последовательности действий без участия человека, — нашёл и использовал учётные данные для доступа к четырём неназванным «общедоступным сервисам», помимо американского стартапа Hugging Face. В Hugging Face отметили, что человек-злоумышленник мог бы обнаружить и использовать те же уязвимости, но разница заключается в масштабе попыток агента. «Агенты значительно увеличивают количество путей, которые злоумышленник может протестировать, скорость замены неудачных путей и объём доказательств, которые защитники должны интерпретировать», — добавили в компании.