美政府外包商遭解僱員工被控刪除96個政府資料庫,還問AI如何刪除Log

美政府外包商遭解僱員工被控刪除96個政府資料庫,還問AI如何刪除Log

案件背景與起訴細節

一名曾任職於美國政府外包商的員工,本週被控在遭到公司解聘時,趁著尚有存取權限期間將96個美國政府資料庫刪除,並企圖刪除犯罪跡證。聯邦陪審團本週裁定34歲的維吉尼亞州民Sohaib Akhter共謀電腦詐欺、輸送密碼及其他罪名成立。

他在去年2月間內犯下一連串內部網路攻擊,最終導致多個聯邦機構資料外洩及被破壞,包括國土安全部、國稅局及平等就業機會委員會,並在去年12月初落網。

刪除資料庫與AI輔助

根據相關報導,該名承包商兄弟(Muneeb Akhter與Sohaib Akhter)在被解僱僅5分鐘後,便利用未及時撤銷的賬號入侵並刪除96個政府數據庫,涉及國土安全部(DHS)調查與FOIA記錄等敏感資料。

更令人關注的是,該員工在刪除DHS數據後一分鐘內,便在某AI聊天工具中提問:「刪除數據庫後,我該如何清除SQL服務器的系統日誌?」隨後又詢問如何清除Windows日誌,顯示其企圖徹底抹除犯罪跡證,並利用AI工具協助進行數位擦除。

案件影響與後續

此事件不僅暴露了政府外包合約管理上的漏洞,也引發對於解僱後員工權限撤銷機制及內部監控的討論。陪審團最終裁定其罪名成立,標誌著美國政府對承包商安全審計與員工背景調查的重要性。

返回頂端