一位名叫卢克·法里托 (Luke Farritor) 的 23 岁前 SpaceX 实习生和风险投资家亚当·拉玛达 (Adam Ramada) 获得了访问权限——尽管他们在处理任何类型机密信息方面的经验为零。
马斯克的 DOGE 因绕过政府机密数据而多次引起人们的注意,引发了几起诉讼。这个所谓的部门已经获得了高度机密和敏感的个人数据宝库,这引起了立法者的愤怒。
今年 2 月,尽管能源部总法律顾问和首席信息办公室提出抗议,但 Farritor 仍被允许访问能源部的 IT 系统。负责保护该国核武器库存的国家核安全管理局 (NNSA) 也使用了相同的系统。
现在,两名消息人士告诉 NPR,Farritor 和 Ramada 可以很容易地在 NNSA 网络的目录上看到,这些目录通常只能通过专为访问机密信息而设计的安全房间中的特定终端进行访问。
虽然美国能源部发言人最初否认了这一报道,但一位发言人本周向NPR承认,Farritor 和 Ramada 的账户确实存在,尽管他们声称它们“从未被激活”或“访问过”。
在2 月份报道之后,能源部长克里斯·赖特 (Chris Wright) 也将此消息斥为“谣言”,声称“这些根本不是真的”。
在所有这些涓涓细流的真相中,我们仍然不知道这两名 DOGE 特工到底有多少机密信息。内部消息人士告诉NPR,这些账户的存在并不一定意味着他们将拥有与美国能源部拥有最高级别权限的其他工作人员相同的访问权限。
尽管如此,这是一个令人担忧的发展,表明 DOGE 员工可能代表了旨在防止敏感信息落入坏人之手的系统的主要弱点。
今年早些时候,NNSA 本身也经历了生存威胁,当时 DOGE 试图解雇数百名员工——但不久后又推翻了这一决定。
DOGE 在核机构的不正当工作只是更广泛的渗透的一小部分。本月早些时候,美国国家劳工关系委员会举报人丹尼尔·贝鲁利斯 (Daniel Berulis) 声称,在注意到敏感数据的重大泄露后,DOGE 造成了“重大网络安全漏洞”。正如NPR当时报道的那样,DOGE 在获得不受限制的读取、复制和更改数据的权限后似乎无视了安全做法。
国会议员对这一消息感到震惊,指责 DOGE 窃取了非公开信息。
简而言之,DOGE 和特朗普政府的行动的粗心大意——国防部长皮特·赫格塞斯 (Pete Hegseth) 使用 Signal 无意中与一名记者意外加入的群聊讨论战争计划就完美地说明了这一点——至少可以说是令人困惑的。
从某种意义上说,Farritor 和 Ramada 是否访问了有关核库存的高度敏感数据是无关紧要的。为什么两个极其不合格的人一开始就交给了这些账户?
鉴于所有这些草率,我们看到史诗级的网络安全漏洞可能只是时间问题。早期预警信号就在那里:Berulis 透露,NLRB 已经阻止了来自俄罗斯 IP 地址的多次登录尝试——该地址显然拥有新创建的 DOGE 用户帐户的有效凭据。