英国政府投资机构(UKGI)因数据泄露事件被迫加强内部安全措施,此次泄露导致“高层管理信息”公开可见近两天,据infohub.kz报道。
UKGI负责管理纳税人在第四频道和邮政局等公司中的利益,该机构表示,安全漏洞还导致超过50名政府官员的个人信息泄露近40小时。
该国家机构以在2008年金融危机后管理政府持有的苏格兰皇家银行和劳埃德银行股份而闻名,将此次泄露归咎于一名未遵守安全规则的未具名员工。
UKGI在年度报告中表示:“由于一名员工未遵守既定信息安全政策,一份包含高层管理信息以及51名政府官员姓名和工作邮箱的内部文件被公开访问约40小时。”
该机构未透露安全漏洞的确切日期,但表示是在上一财政年度内发现的,之后已上报董事会和英国信息专员办公室。
管理层聘请外部专家审查安全协议,专家建议该机构“加强控制和事件应对准备”。UKGI表示,已实施大部分建议,或将在未来几个月内实施。
此次事件为公共机构敲响警钟,因为人工智能的快速发展引发了对安全漏洞可能被利用的担忧。OpenAI最近报告称,一个恶意AI代理——一种无需人工帮助即可执行一系列操作的自主工具——除了美国初创公司Hugging Face外,还定位并使用了登录凭据访问了四个未具名的“公开可用服务”。Hugging Face指出,人类攻击者也可能发现并利用同样的漏洞,但区别在于代理尝试的规模。“代理使攻击者可以测试的路径数量急剧增加,失败路径被替换的速度加快,防御者必须解释的证据量也大幅增加,”它补充道。


