Безопасность

Глава кибербезопасности США попал в скандал из-за утечки секретов в ChatGPT

Временного руководителя Агентства кибербезопасности и защиты инфраструктуры США (CISA) Мадху Готтумуккалу обвинили в небрежном использовании чат-бота ChatGPT от OpenAI.

Как сообщают источники Politico в американской администрации, чиновник загружал в диалог с ИИ-сервисом документы, помеченные как служебные. Эти действия неоднократно вызывали срабатывание системы, предназначенной для блокировки утечек и предотвращения несанкционированной передачи файлов из правительственных сетей.

По данным издания, руководителю CISA удалось получить особое разрешение на работу с ChatGPT, в то время как для остальных сотрудников доступ к подобным инструментам был закрыт. Министерство внутренней безопасности США (DHS), курирующее агентство, проводило проверку, чтобы выяснить, не нанесли ли действия чиновника ущерб безопасности государственных систем.

Итоги расследования и возможные дисциплинарные меры в отношении главы агентства не разглашаются. Внутренние правила DHS предусматривают различные варианты наказания в зависимости от тяжести инцидента: от обязательного дополнительного обучения по работе с конфиденциальными данными и официального выговора до более строгих санкций, таких как отстранение от должности или лишение доступа к секретной информации.

Передача конфиденциальных сведений в ChatGPT вызывает особые опасения, поскольку, как отмечает Politico, Готтумуккала использовал публичную версию сервиса. Это означает, что загруженные документы потенциально могли быть применены OpenAI для обучения базовой модели GPT, а в дальнейшем — использоваться для формирования ответов другим пользователям, не имеющим отношения к государственным структурам.

Согласно информации CISA, последний раз чиновник обращался к ChatGPT в середине июля 2025 года. В августе того же года Ars Technica сообщала, что OpenAI предложила органам власти США доступ к корпоративной версии ChatGPT Enterprise по символической цене $1 в год для каждого ведомства.

ChatGPT Enterprise существенно отличается от стандартной версии, в частности, гарантирует, что пользовательские данные не используются для обучения модели — по крайней мере, так заявляет компания-разработчик.

По данным Politico, работники Министерства внутренней безопасности, включая специалистов CISA, уже используют в работе чат-бота DHSChat. Этот инструмент создан внутри ведомства и сконфигурирован так, что все запросы пользователей, в том числе с загружаемыми файлами, а также ответы системы, остаются в пределах федеральной инфраструктуры.

Мадху Готтумуккала занимает пост исполняющего обязанности директора CISA с мая 2025 года. Ранее он работал заместителем директора агентства, куда был назначен главой МВБ Кристи Ноэм (Kristi Noem). Он возглавил CISA после того, как основной кандидат на эту позицию, Шон Планки (Sean Plankey), выдвинутый президентом США Дональдом Трампом (Donald Trump), не получил одобрения Сената.

В декабре 2025 года Politico сообщал, что Готтумуккала ранее не прошел проверку на полиграфе, которую сам же инициировал. Вследствие этого как минимум шесть сотрудников CISA, причастных к организации тестирования, были отстранены от должностей с сохранением заработной платы.

В МВБ тогда охарактеризовали проверку будущего руководителя CISA на детекторе лжи как «несанкционированную».

Мадху Готтумуккала родился в 1976 году в индийском штате Андхра-Прадеш. На родине он получил высшее техническое образование — степень бакалавра инженерных наук в сфере электроники и связи.

После переезда в США он продолжил развиваться в этой области, а также в управлении, в итоге получив докторскую степень по информационным системам в Университете штата Дакота (Южная Дакота). С 2000 по 2024 год он работал по специальности в частных компаниях.

Его государственная карьера началась в 2024 году и развивалась стремительно. В апреле 2024 года он был назначен в консультативный комитет своего университета, а уже в августе того же года тогдашний губернатор штата Кристи Ноэм назначила его главным технологическим специалистом штата. Спустя месяц он занял должность директора по информации и возглавил Бюро информации и телекоммуникаций штата.

CISA в её современном виде была создана в 2018 году во время первого срока Дональда Трампа. Агентство отвечает за кибербезопасность и защиту инфраструктуры на всех уровнях государственного управления, координирует программы кибербезопасности с властями штатов и укрепляет защиту правительственных систем от хакеров — как независимых, так и действующих в интересах иностранных государств.

В мае 2025 года CNews писал, что президент США предложил сократить финансирование CISA почти на 500 миллионов долларов. По его мнению, федеральное ведомство превратилось в инструмент интернет-цензуры и уделяет недостаточно внимания своим прямым обязанностям. Высвобожденные средства, как он считает, целесообразнее направить на строительство стены на границе с Мексикой и масштабную депортацию нелегальных мигрантов.

Дмитрий Степанов

Поделиться:

0 Комментариев

Оставить комментарий

Обязательные поля помечены *
Ваш комментарий *
Категории