Der kommissarische Leiter der nationalen Agentur für Cyberverteidigung, Madhu Gottumukkala, sieht sich einer Untersuchung gegenüber, nachdem er Berichten zufolge sensible Regierungsdokumente auf die allgemein zugängliche Version von ChatGPT hochgeladen hat. Dies löste interne Sicherheitswarnungen aus und veranlasste eine Überprüfung durch hochrangige Beamte des US-Heimatschutzministeriums (DHS).
Gottumukkala, der seit Mai als amtierender Direktor der Cybersecurity and Infrastructure Security Agency (CISA) fungiert, hat laut Informationen von vier DHS-Beamten Dokumente mit der Bezeichnung „nur für den offiziellen Gebrauch“ in die kommerzielle Version von ChatGPT eingegeben. Obwohl diese Materialien nicht als geheim eingestuft wurden, deutet die Bezeichnung auf Informationen hin, die als sensibel gelten und nicht für die öffentliche Veröffentlichung bestimmt sind. Die Plattform teilt Benutzereingaben mit ihrem Entwickler, OpenAI, was zusätzliche Sicherheitsbedenken aufwarf.
Anfang August generierte das CISA-Netzwerk zahlreiche automatisierte Sicherheitswarnungen, nachdem die Uploads entdeckt wurden. Ein Beamter berichtete, dass allein in der ersten Woche nach dem Vorfall mehrere Alarme ausgelöst wurden. In der Folge leitete die Führung des DHS eine interne Überprüfung ein, um zu beurteilen, ob die Offenlegungen ein Risiko für staatliche Systeme oder Daten darstellen könnten. Die genauen Schlussfolgerungen dieser Untersuchung sind allerdings noch unklar.
Besonders besorgniserregend ist der Umstand, dass Gottumukkala kurz nach seinem Amtsantritt eine Sondergenehmigung für die Nutzung von ChatGPT erhalten hatte. Zu diesem Zeitpunkt war der Zugang zu diesem Tool für andere DHS-Mitarbeiter eingeschränkt. Marci McCarthy, Sprecherin von CISA, erklärte gegenüber der Presse, dass die Nutzung von ChatGPT durch Gottumukkala mit kontrollierten Maßnahmen, begrenztem Umfang und kurzfristig genehmigt worden sei.
Gottumukkala ist derzeit der ranghöchste politische Beamte, der CISA leitet, eine Agentur, die für den Schutz der föderalen Netzwerke vor ausländischen Cyberbedrohungen verantwortlich ist, einschließlich solcher aus Russland und China. Im Gegensatz zu von DHS genehmigten Tools wie dem intern entwickelten DHSChat, ist die öffentliche Version von ChatGPT nicht so konfiguriert, dass Daten innerhalb der Regierungssysteme bleiben.
Laut den Beamten, die mit dem Vorfall vertraut sind, traf Gottumukkala später mit hochrangigen DHS-Führungskräften zusammen, um die hochgeladenen Materialien zu überprüfen. Diese Situation fügt sich in eine Reihe von Herausforderungen ein, mit denen Gottumukkala während seiner Amtszeit konfrontiert war. Bereits im Sommer waren mehrere langjährige Mitarbeiter beurlaubt worden, nachdem sie an einem nicht genehmigten Gegenspionage-Polygraphentest teilgenommen hatten, den Gottumukkala angefordert hatte und nicht bestanden hatte.
In einer kürzlichen Kongressanhörung lehnte Gottumukkala die Behauptung ab, er habe den Test nicht bestanden. Vor kurzem versuchte er, den Chief Information Officer von CISA zu entlassen, ein Schritt, der jedoch von anderen politischen Beauftragten der Agentur blockiert wurde.
Gottumukkalas Handlungen haben nicht nur innerhalb der Behörde Wellen geschlagen, sondern auch Fragen zur Sicherheit und Vertraulichkeit von Regierungsinformationen aufgeworfen. Die Nutzung von Technologien wie ChatGPT, die von Dritten entwickelt wurden, bringt unweigerlich Risiken mit sich, insbesondere wenn sie nicht im Einklang mit den bestehenden Sicherheitsprotokollen verwendet werden.
Die Untersuchung ist ein weiteres Beispiel für die Herausforderungen, denen sich Regierungsbehörden im digitalen Zeitalter gegenübersehen, wenn sie versuchen, den Nutzen neuer Technologien mit den Anforderungen an die Datensicherheit und den Schutz sensibler Informationen in Einklang zu bringen. Während die Überprüfung der Vorfälle weiterläuft, bleibt abzuwarten, welche Maßnahmen ergriffen werden, um künftige Sicherheitsverletzungen zu verhindern und das Vertrauen in die Führung von CISA wiederherzustellen.