Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El jefe de la CISA subió documentos sensibles a ChatGPT público


El director interino de la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) subió documentos sensibles de contratación marcados como “solo para uso oficial” a la versión pública de ChatGPT el verano pasado, lo que activó múltiples alertas automáticas de seguridad diseñadas para evitar la filtración de datos en redes federales, según revelaron cuatro funcionarios del Departamento de Seguridad Nacional (DHS) a Politico. Madhu Gottumukkala, jefe interino de CISA 


El director interino de la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) subió documentos sensibles de contratación marcados como “para uso oficial solamente” a la versión pública de ChatGPT el verano pasado, lo que activó múltiples alertas de seguridad automatizadas diseñadas para prevenir la filtración de datos en redes federales, según revelaron cuatro funcionarios del Departamento de Seguridad Nacional (DHS) a Politico.

Madhu Gottumukkala, jefe interino de CISA desde mayo de 2025, había obtenido un permiso especial del Director de Información de la agencia para usar la herramienta de IA poco después de unirse.



En ese momento, ChatGPT seguía bloqueado para el resto del personal del DHS. Las subidas ocurrieron a principios de agosto de 2025, y los sensores de ciberseguridad las detectaron con múltiples advertencias solo en la primera semana. Ninguno de los archivos estaba clasificado, pero contenían información sensible de contratación que no estaba destinada a su publicación.

Los sistemas de defensa de CISA detectaron la actividad, lo que llevó a altos funcionarios del DHS a iniciar una revisión interna para evaluar el posible daño a la seguridad nacional.

Gottumukkala discutió las subidas con líderes del DHS, incluyendo al entonces asesor legal general interino Joseph Mazzara y al Director de Información Antoine McCord. También se reunió con el CIO de CISA, Robert Costello, y el asesor jefe Spencer Fisher en agosto para abordar el manejo de material “para uso oficial solamente” (FOUO).

La política del DHS exige investigar este tipo de exposiciones, evaluar las causas y considerar acciones que van desde la reentrenamiento hasta la revocación de la autorización de seguridad. Un funcionario anónimo criticó duramente a Gottumukkala: “Obligó a CISA a darle acceso a ChatGPT, y luego lo usó mal”. El resultado de la revisión sigue sin revelarse.

La versión pública de ChatGPT comparte las entradas de los usuarios con OpenAI, que presume de tener más de 700 millones de usuarios activos. Esto supone un riesgo de que datos sensibles entrenen modelos accesibles para adversarios, incluyendo hackers respaldados por estados como Rusia y China, precisamente las amenazas contra las que lucha CISA.

La portavoz de CISA, Marci McCarthy, declaró que Gottumukkala usó ChatGPT “con controles del DHS implementados” bajo una excepción “a corto plazo y limitada”, accediendo por última vez a mediados de julio de 2025. Destacó el compromiso de la agencia con la IA según la orden ejecutiva del presidente Trump.

En contraste, las herramientas aprobadas por el DHS, como el DHSChat interno, almacenan los datos en redes federales. Todos los empleados federales reciben formación sobre el manejo de documentos sensibles.

El mandato de Gottumukkala ha generado escrutinio. Seis miembros del personal de carrera fueron puestos en licencia administrativa tras su fallo no autorizado en un polígrafo de contrainteligencia.

En su testimonio, negó la premisa de “prueba fallida”. La semana pasada, intentó destituir a Costello, pero fue bloqueado por designados políticos, como informó Politico.




Fuentes:
https://cybersecuritynews.com/cisa-chief-chatgpt/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.