
2026/01/30 1:12
米国サイバーセキュリティ担当者が機密政府資料をChatGPTに漏洩した:報告書 (Note: The translation keeps the meaning and length close to the original.)
RSS: https://news.ycombinator.com/rss
要約▶
日本語訳:
サイバーセキュリティーとインフラストラクチャー・セキュリティー局(CISA)の代理長であるマドゥ・ゴットムッカラは、昨夏に「公式使用のみ」と記載された米国政府の契約書類を誤って公開ChatGPTアカウントにアップロードし、深刻なセキュリティ懸念を引き起こしました。
そのアップロードは8月初旬にサイバーセキュリティ監視システムによって検出され、国土安全保障省(DHS)が損害評価を実施し、機密情報が漏洩したかどうかを判断する必要が生じました。
ゴットムッカラは、通常DHS職員にはブロックされるChatGPTの使用について、CISAスポークスパーソン・マルシー・マッカーシーが「短期的で限定的」と説明した厳格な管理下で承認済みの免除を取得していました。この違反により、そのポリシーの抜け穴が露呈しました。
ゴットムッカラは5月から代理長として務めており、常任トップの上院確認待ちです。彼は以前、議会聴聞で失敗した対情報機関多重検査を争ったことがありますが、その主張は否定しています。
この事件は、ドナルド・トランプ大統領による連邦機関全体へのAI採用拡大の推進と、州レベルでのAI規制を制限するための行政命令、および米国防総省の「AIファースト」戦略により軍事利用を拡大しようという動きの中で発生しました。
この改訂された要約は、新たな推論を加えず、主要ポイントすべてを正確に反映しつつ、メッセージを明瞭かつ簡潔に保っています。
本文
Unsplash
米国政府最高機密情報保護機関の代理長が、機密性の高い政府資料を公開版ChatGPTにアップロードしたと報じられ、社内セキュリティ警告と連邦調査を引き起こしました。
ポリトリコの調査によれば、サイバーセキュリティ・インフラストラクチャーセキュリティ局(CISA)の暫定所長であるマドゥ ゴットムッカラは昨夏、「公式使用のみ」と記された契約書をChatGPTにアップロードしたとされています。
報告では、ゴットムッカラが他の国土安全保障省(DHS)職員がブロックされているChatGPTへのアクセス許可を特別に申請し、承認されたと述べられています。
その後、サイバーセキュリティ監視システムは8月初旬にアップロードを検知し、DHS主導で情報漏えいの有無を判断する損害評価が行われました。
OpenAI
公開版ChatGPTはユーザー入力をOpenAIと共有するため、連邦政府内では機密データが内部ネットワークから外部へ流出する懸念が高まっています。
CISAのChatGPT調査への対応
CISA広報担当マルシー マッカーシーはポリトリコに対し、ゴットムッカラは「DHSの制御下でChatGPTを使用する許可」を得たと語り、その利用は「短期的かつ限定的」だったと付け加えました。
ゴットムッカラは5月から代理所長として務めており、上院はまだシーン プランキー氏を同局の正式首脳に確認していません。
ChatGPT事件はゴットムッカラ在任中に報告された他の問題を受けて発生しました。ポリトリコによれば、彼は高度機密情報へのアクセスに必要な対抗諜報活動用多重測定(polygraph)に失敗したとされていますが、先週の議会聴聞でその指摘を否定しています。
背景
本報告は米国大統領ドナルド・トランプ政権が連邦機関全体でAI導入を推進し続けている中で発表されました。
12月に署名された行政命令は州レベルのAI規制を限定することを目的とし、五角大楼は軍事分野でAI活用を拡大する「AIファースト」戦略を発表しています。