Community Bank gibt Datenpanne nach Nutzung unautorisierter KI-Software zu
KI-Zusammenfassung
Community Bank, eine Regionalbank mit Geschäftstätigkeit in Pennsylvania, Ohio und West Virginia, hat in einer 8-K-Einreichung bei der US-Börsenaufsicht SEC ein Cybersicherheitsincident gemeldet. Dabei wurden Namen, Geburtsdaten und Sozialversicherungsnummern von Kunden exponiert, weil ein Mitarbeiter offenbar Kundendaten in eine nicht autorisierte KI-basierte Softwareanwendung eingespeist hatte — vermutlich einen Online-Chatbot, wodurch die Informationen potenziell an den Anbieter gelangten. Die Bank gab die Höhe der betroffenen Kundenzahl nicht bekannt und nannte auch nicht die konkrete KI-Anwendung. Sie kündigte an, betroffene Kunden gemäß geltendem Recht zu benachrichtigen. Konzernchef John Montgomery reagierte auf Anfragen von TechCrunch nicht. The Register hatte den Vorfall zuerst gemeldet.
