Community Bank сообщила об утечке персональных данных из-за использования ИИ
Финансовая организация Community Bank, ведущая деятельность в штатах Пенсильвания, Огайо и Западная Виргиния, официально уведомила об инциденте в сфере кибербезопасности. В результате нарушения защиты в открытый доступ могли попасть конфиденциальные сведения клиентов, включая имена, даты рождения и номера социального страхования.
Обстоятельства инцидента
Согласно отчету для Комиссии по ценным бумагам и биржам США от 7 мая, банк выявил факт компрометации данных, связанный с использованием несанкционированного программного обеспечения на базе искусственного интеллекта. Руководство банка приняло решение о публичном раскрытии информации ввиду значительного объема и чувствительного характера затронутых сведений.
Предполагается, что инцидент произошел из-за действий одного из сотрудников, который загрузил закрытые данные клиентов в сторонний чат-бот на основе ИИ. Подобные действия могли привести к передаче информации третьей стороне — разработчику соответствующего алгоритма.
Последствия и принятые меры
На текущий момент банк не предоставил точных данных о количестве пострадавших лиц и не уточнил, какое именно приложение стало инструментом утечки. В официальном сообщении подчеркивается проведение тщательного анализа затронутых файлов. Компания начала процесс информирования клиентов в соответствии с действующим законодательством.
Основные факты по ситуации:
- Попавшие под угрозу данные включают ФИО, даты рождения и номера социального страхования.
- Причиной стало несанкционированное использование инструментов искусственного интеллекта персоналом банка.
- Ведется расследование для установления масштаба утечки.
Генеральный директор Community Bank Джон Монтгомери пока не предоставил комментариев по ситуации. Информация о нарушении безопасности была впервые обнародована изданием The Register.




Просмотров: 6; 