概要: サイバーセキュリティ・インフラセキュリティ庁(CISA)のマドゥ・ゴットゥムッカラ代理長官は、「公用のみ」と明記された政府契約文書をChatGPTの公開バージョンにアップロードしたと報じられている。このアップロードにより、自動サイバーセキュリティアラートが発動され、国土安全保障省による機密情報の漏洩可能性調査が行われたと報じられている。
Editor Notes: Timeline note: The incident ID date of 07/15/2025 reflects the period in mid-July 2025 when sensitive documents were reportedly uploaded to a public AI system; exact upload dates have not been publicly disclosed. Politico published their report on 01/27/2026; the incident ID was created 02/01/2026.
Alleged: OpenAI developed an AI system deployed by Madhu Gottumukkala, which harmed United States Department of Homeland Security , Cybersecurity and Infrastructure Security Agency , United States Government と National security and intelligence stakeholders.
関与が疑われるAIシステム: ChatGPT
インシデントのステータス
Risk Subdomain
A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
2.1. Compromise of privacy by obtaining, leaking or correctly inferring sensitive information
Risk Domain
The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
- Privacy & Security
Entity
Which, if any, entity is presented as the main cause of the risk
Human
Timing
The stage in the AI lifecycle at which the risk is presented as occurring
Post-deployment
Intent
Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
Unintentional
インシデントレポート
レポートタイムライン
Loading...
国土安全保障省の関係者4人によると、同国のサイバー防衛機関の暫定長官は昨夏、機密性の高い契約文書をChatGPTの公開版にアップロードした。これにより、連邦政府ネットワークからの政府資料の盗難や意図しない漏洩を防ぐための複数の自動セキュリティ警告が表示された。
マドゥ・ゴットムッカラ氏のこの明らかな失態は特に注目に値する。サイバーセキュリティ・インフラセキュリティ庁(CISA)の長官代行は、今年5月に着任直後、CISAの最高情報責任者(CIO)室にこの人気のAIツールの使用許…
バリアント
「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?
よく似たインシデント
Did our AI mess up? Flag the unrelated incidents
よく似たインシデント
Did our AI mess up? Flag the unrelated incidents


