コミュニティバンクが、AIによって引き起こされたデータ侵害を報告し、顧客のSSNが流出したことが明らかに
コミュニティ・バンクは、ペンシルベニアを拠点とする金融機関で、米国証券取引委員会(SEC)への提出書類によれば、今月初めにデータ侵害を開示し、顧客の氏名、社会保障番号、ならびに生年月日が流出したことを明らかにした。この侵害は、機密の顧客情報を取り扱うために、許可されていない人工知能ベースのソフトウェア・アプリケーションが社内で使用されたことによって引き起こされた。銀行は、関係した非公開情報の量と機微性により、この事象を2026年5月7日に重要(マテリアル)であると判断した。これは、シャドーAIによるサイバーセキュリティ上のリスクが高まっていることを示すもので、Verizonのレポートでは、従業員の承認されていないAIツールの使用が1年で15%から45%へと急増しており、悪意のないデータ漏えい行為としては3番目に多いとされている。 コミュニティ・バンクが外部アドバイザーとともに調査を開始 侵害を発見すると、SECへの提出書類によれば、コミュニティ・バンクは影響を受けた情報を確保するための措置を速やかに講じ、外部のサイバーセキュリティ・アドバイザーの支援を受けて社内調査を開始した。この事案
OliverGrant·05-30 19:02
