Ошибка в «искусственном кодинге»: личные данные израильтян оказались в открытом доступе

12:42, Сегодня
Работать на ноутбуке фото
Израильский разработчик случайно обнаружил уязвимость в системе подачи заявок на компенсацию.

В Израиле произошла масштабная утечка персональных данных — в открытом доступе оказались сведения более шести тысяч граждан, подавших заявки на компенсацию ущерба, нанесённого во время войны. Инцидент стал следствием ошибки в системе, созданной с применением искусственного интеллекта.

Об этом сообщает "The Marker".

После начала боевых действий, когда государственные службы оказались перегружены, инициативу взяли на себя частные IT-компании и волонтёры. Они разработали онлайн-платформу для подачи заявлений о компенсации. Проект реализовывался Национальным управлением цифровых технологий совместно с Налоговым управлением Израиля.

Для ускорения процесса разработчики использовали инструмент «web coding» — технологию, позволяющую создавать веб-сайты с помощью генерации кода искусственным интеллектом. Однако именно в этом решении и скрывалась уязвимость. Один из добровольцев допустил ошибку, оставив открытый API-путь, через который любой пользователь с минимальными техническими знаниями мог получить доступ к полным базам данных.

Уязвимость случайно обнаружил израильский разработчик Алон Волиниц, которому друг показал сайт подачи заявок. Изучив код, он понял, что система создана на платформе Base44, и заметил незашифрованный путь к файлам, где хранились личные данные заявителей — включая имена, адреса, номера удостоверений личности и даже фотографии.

В Национальном управлении цифровых технологий подтвердили факт утечки и подчеркнули, что это была человеческая ошибка, а не хакерская атака. По их словам, доступ к данным был оперативно закрыт, а уязвимость устранена. При этом чиновники заверили, что инцидент не затронул государственные системы и не представляет угрозы их безопасности.

Тем не менее, случившееся вызвало волну критики. Эксперты отмечают, что даже ограниченный объём информации может быть использован мошенниками для социальной инженерии или телефонных афер.

Ранее "Курсор" сообщал, что Битуах Леуми и Налоговое управление раскрыли крупное мошенничество с пособиями на детей-инвалидов.

В Израиле раскрыта крупная афера: родители подделывали документы, чтобы получить пособие на ребёнка-инвалида.

Автор материала
ТЭГИ:
facebook telegram whatsapp viber instagram youtube camera images logo general logo general white