
İngiltere'de devlet yatırımları ajansında veri sızıntısı
İngiltere'nin devlet yatırımlarını yöneten kurumunda yaşanan güvenlik açığı nedeniyle yüksek düzeyli yönetim bilgileri ile 50'den fazla yetkilinin kişisel verileri yaklaşık 40 saat boyunca dışarıya açık kaldı.
İngiltere'nin kamu mülklerindeki yatırımlarını yöneten kamu kurumu, kritik verilerin yaklaşık iki gün boyunca dışarıdan erişilebilir durumda kalmasının ardından şirket içi güvenliğini artırma kararı aldı.
Channel 4 ve Post Office gibi çok sayıda şirkette vergi mükelleflerinin haklarını yöneten UK Government Investments (UKGI) ajansı, yaşanan güvenlik açığının 50'den fazla devlet görevlisinin kişisel bilgilerini de yaklaşık 40 saat boyunca açıkta bıraktığını duyurdu.
2008 finansal krizinin ardından kurtarılan bankalar olan Royal Bank of Scotland ve Lloyds'taki devlet hisselerini yönetmesiyle tanınan kamu kurumu, bu sızıntının güvenlik kurallarına uymayan ismi açıklanmayan bir personel yüzünden meydana geldiğini bildirdi.
UKGI yıllık raporunda, yüksek düzeyli yönetim bilgileri ile 51 devlet görevlisinin adı ve iş e-posta adreslerini barındıran dahili bir dosyanın, güvenlik prosedürlerini ihlal eden bir çalışan sebebiyle yaklaşık 40 saat boyunca halka açık şekilde erişilebilir olduğunu açıkladı.
Kurum, güvenlik zaafının yaşandığı tam tarihi vermekten kaçınırken olayın geçtiğimiz mali yıl içinde fark edildiğini, hemen ardından yönetim kurulu üyeleri ile ülkenin bilgi denetim kurumu olan Information Commissioner’s Office'e bildirildiğini kaydetti.
Yöneticiler ayrıca güvenlik protokollerini incelemesi için dışarıdan uzmanlar görevlendirdi. Bu uzmanlar kurumun kontrollerini ve olaylara hazırlık durumunu güçlendirmesini tavsiye etti.
UKGI, bu tavsiyelerin ezici bir çoğunluğunun halihazırda hayata geçirildiğini veya önümüzdeki aylarda uygulanacağını belirtti.
Bu olay, yapay zekanın hızla yükseldiği ve yeni teknolojilerin güvenlik açıklarını nasıl istismar edebileceğine dair korkuların arttığı bir dönemde kamu kurumları için uyarı niteliği taşıyor.
OpenAI geçtiğimiz günlerde, insan desteğine ihtiyaç duymadan komut dizilerini çalıştırabilen bağımsız bir yapay zeka aracının, yapay zeka modellerinin veritabanını barındıran ABD merkezli Hugging Face şirketinin yanı sıra ismi açıklanmayan dört halka açık servise erişmek için oturum açma bilgilerini bulup kullandığını açıklamıştı.
Hugging Face, insan bir saldırganın da aynı açıkları bulup istismar edebileceğini, ancak aradaki farkın bu aracın deneme yaptığı girişimlerin devasa ölçeği olduğunu ifade etti. Şirket, yapay zeka ajanlarının bir saldırganın test edebileceği yol sayısını, başarısız yolların değiştirilme hızını ve savunucuların yorumlaması gereken kanıt hacmini keskin bir şekilde artırdığını ekledi.



