高级官员在拒绝 Doge 使用联邦工资系统后被休假
快速阅读: 《有线》消息,内政部“DOGE”项目存在安全漏洞,无人有最高权限,可能被篡改或泄露敏感信息。项目相关人员权限有限,不确定是否合法访问相关系统。
首先,这引发了固有的安全问题。在美国内政部(DOI)没有一个人拥有对负责“DOGE”项目的人员试图访问的所有系统的最高权限,这可能导致他们——或者一个窃取其凭证的外部行为者——篡改代码库,查看W2表格及其他个人信息,例如停止向个别联邦雇员支付工资,甚至阻止对个人联邦雇员的付款。(根据一位知情人士透露,DOI内部提出的一个具体担忧是,“DOGE”相关人员可能会以不安全的方式共享凭据,导致类似于十年前人事管理局(OPM)被黑客攻击的安全漏洞,当时数千万份联邦人员记录被与中国政府有关的黑客所访问。)
其次,不清楚“DOGE”相关人员是否有权访问这些系统或执行他们声称想要做的事情。美国总统唐纳德·特朗普签署的一项行政命令赋予美国数字服务局(US DS)广泛的权限来访问非机密系统。但尽管霍姆斯是从US DS借调到DOI的,哈森和特朗佩都是DOI的员工,根据一位知情人士的说法,他们甚至不是正式“DOGE”团队的一部分。这意味着他们的权限和特权仅限于普通DOI员工的水平。即便是霍姆斯,作为代理首席人力资源官,显然也无权停用她办公室以外的DOI员工的电子邮件账户,更不用说其他机构的员工,甚至是行政系统之外的工作人员了。
(以上内容均由Ai生成)