英国国家投资机构遭遇数据泄露
负责管理英国国家投资的公共机构在一起数据泄露事件后被迫改善其内部安全,以后者导致“高级管理信息”公开可访问 nearly 两天。管理纳税人利益的英国政府投资局(UKGI)表示,这一安全失误还使超过50名政府官员的个人信息曝光,持续了近40小时。该国机构以管理经过2008年金融危机救助的贷款机构苏格兰皇家银行和劳埃德银行的政府持股而广为人知,归咎于一名未具名的员工未能遵循安全规则。UKGI在其年度报告中表示:“一份包含高级管理信息以及51名政府官员的姓名和工作电子邮件地址的内部文件在[大约]40小时内是公开可访问的,这一事件是由于一名未遵循既定信息安全政策的员工的行为所致。”此机构没有详细说明安全失误的具体日期,但表示是在过去的财年内被识别的,随后向董事会成员和英国的信息监管机构——信息专员办公室报告。管理层还聘请了外部专家审查安全协议,建议该机构“加强我们的控制和事件准备”。UKGI表示:“绝大多数建议已在此后得到实施或将在未来几个月内实施。”这一事件将成为公共机构的警示,正值人工智能迅速崛起之际,这引发了人们对前沿技术如何利用安全漏洞的新担忧。Open AI最近表示,一个流氓AI代理——一种能够在没有人类帮助的情况下执行命令序列的自主工具——已找到并使用登录以访问四个未具名的“公开可用服务”,此外还访问了美国初创公司Hugging Face,该公司托管一个AI模型数据库。Hugging Face表示,人类攻击者也可能发现并利用同样的漏洞,但不同之处在于代理尝试寻找突破口的规模之大。“代理大幅增加了攻击者可以测试的路径数量、替换失败路径的速度,以及防御者必须解读的证据量,”它补充道。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡