Бизнес

Банк США раскрывает утечку данных после передачи клиентской информации в AI‑приложение

Банк Community Bank сообщил о киберинциденте, в результате которого утекли имена, даты рождения и номера соцстрахования клиентов из Пенсильвании, Огайо и Западной Вирджинии. Утечка произошла после загрузки персональных данных в неавторизованное AI‑приложение.

Банк заявил, что оценивает объём раскрытой информации и уведомит затронутых клиентов согласно требованиям закона.

Сигнал: инцидент показывает, насколько важно контролировать использование генеративных ИИ‑инструментов в банковской сфере.

В форме 8‑K, поданной 7 мая в SEC, Community Bank сообщил о утечке клиентских данных после использования «неавторизованного ИИ». По словам банка, раскрыта персональная информация, включающая номера соцстрахования.

Что известно о масштабе

Точные цифры не опубликованы: банк не указал количество пострадавших и не назвал конкретное приложение. По заявлению компании, сотрудник мог загрузить данные в онлайн‑чатбот, что дало разработчику доступ к информации.

Дальнейшие действия банка

Банк проводит оценку затронутых данных и уведомит клиентов в соответствии с законодательством. Генеральный директор John Montgomery не дал комментариев.

Все материалы