Madhu Gottumukkala, tillförordnad chef för den amerikanska myndigheten för cybersäkerhet, står nu under utredning efter att ha laddat upp känsligt material från myndigheten till en allmänt tillgänglig version av ChatGPT. Händelsen inträffade förra sommaren och orsakade omedelbara säkerhetslarm inom myndigheten, vilket ledde till en grundlig granskning av högre tjänstemän inom Department of Homeland Security (DHS).
Gottumukkala, som har innehaft sin position sedan maj, använde den kommersiella versionen av ChatGPT för att hantera dokument märkta ”endast för officiellt bruk”. Även om dessa dokument inte var klassificerade, innebär märkningen att informationen är av känslig karaktär och inte avsedd för offentlig spridning. Enligt fyra olika tjänstemän från DHS utlöste dessa uppladdningar flera automatiserade säkerhetsvarningar inom cybersäkerhetsmyndighetens nätverk i augusti. En av källorna uppgav att flera varningar genererades redan under den första veckan.
Efter upptäckten av incidenten inledde DHS en intern granskning för att utvärdera om dessa avslöjanden kunde innebära några risker för statens system eller data. Det är dock fortfarande oklart vilka slutsatser denna granskning har lett till.
Det som gör fallet ännu mer uppseendeväckande är att Gottumukkala erhöll särskilt tillstånd att använda ChatGPT kort efter att han tillträdde sin tjänst. Detta speciella tillstånd beviljades vid en tidpunkt då verktyget var begränsat för andra anställda inom DHS. Enligt CISA:s talesperson Marci McCarthy var Gottumukkalas användning av ChatGPT godkänd med kontroller på plats och var både begränsad i omfattning och tidsram.
Gottumukkala, som är den högst rankade politiska tjänstemannen inom CISA för närvarande, ansvarar för att skydda federala nätverk från utländska cyberhot, inklusive de från Ryssland och Kina. Till skillnad från de interna verktyg som är godkända av DHS, som DHSChat, är den offentliga versionen av ChatGPT inte konfigurerad att hålla data inom statliga system. Detta innebär en potentiell säkerhetsrisk när data kan delas med utvecklaren OpenAI.
Efter händelsen träffade Gottumukkala seniora ledare inom DHS för att diskutera de material han laddade upp. Incidenten med ChatGPT är en av flera utmaningar under hans tid som ledare för CISA. Tidigare i somras blev flera anställda placerade på ledighet efter att Gottumukkala hade begärt ett osanktionerat kontraspionagetest med lögndetektor, som han själv inte klarade.
Under ett kongressförhör nyligen hävdade Gottumukkala att han inte accepterade beskrivningen att han hade misslyckats med testet. Nyligen försökte han dessutom avsätta CISA:s chef för informationsteknik, en åtgärd som stoppades av andra politiskt tillsatta inom myndigheten.
Med dessa händelser i bagaget fortsätter utredningen av Gottumukkalas agerande, som nu granskas noggrant både internt och av externa parter. Allmänhetens förtroende för CISA:s förmåga att hantera sin cybersäkerhet är avgörande, och myndigheten arbetar nu intensivt för att säkerställa att sådana incidenter inte upprepas i framtiden.