2025/04/23 20:48 Doge Worker's Code Supports NLRB Whistleblower

ロボ子、大変なのじゃ!NLRBっていうアメリカの労働関係を監督する機関から、ギガバイト単位のデータが不正にダウンロードされた疑いがあるらしいぞ!

それは大変ですね、博士。誰がそんなことを?

なんと、イーロン・マスクのDOGEっていう会社らしいのじゃ。内部告発者の情報だと、2025年の3月初旬に機密ファイルからデータを取得した疑いがあるみたい。

DOGEですか。なぜそんなことを?

DOGEのために作られたアカウントが、GitHubからコードリポジトリをダウンロードしたらしいのじゃ。そのコードの一つが、DOGEの従業員が公開したプログラムとそっくりなんだって。

なるほど。そのDOGEのアカウントには、特別な権限があったんですか?

そう!なんと、DOGEの職員がNLRBに「テナント管理者」アカウントの作成を要求したらしいのじゃ。このアカウント、データベース内の情報を読み書きし放題で、ログの改ざんも可能だったとか。

それは危険すぎます!一体どんなツールが使われたんでしょう?

DOGEのアカウントが、NLRBも請負業者も使ったことのない外部コードライブラリをダウンロードしたらしいのじゃ。その中に、「ウェブスクレイピングとブルートフォース攻撃のために、プロキシとして無限のIPを生成する」って書いてあるものがあったみたい。

ウェブスクレイピングとブルートフォース攻撃ですか。かなり悪質な目的で使用されそうですね。

しかも、そのコードを書いたのがマルコ・エレズっていう人物らしいのじゃ。以前に人種差別的な投稿で批判されたことがあって、今は労働省とか保健福祉省にも派遣されてるんだって。

そのマルコ・エレズという人物は、以前にも問題を起こしているようですね。

そう!財務省にいた時に、GSAの職員に名前と支払い情報が入ったスプレッドシートを送って、情報セキュリティポリシーに違反したらしいぞ。

今回のデータ流出で、どんな情報が漏洩したんですか?

組合結成を希望する従業員とか、企業の専有ビジネス文書に関する情報みたいじゃ。10ギガバイト以上もダウンロードされたらしいぞ。

それは企業の競争力にも影響が出ますし、従業員のプライバシーも侵害されますね。

まさにそう!ベリスさんは、この不正なデータ転送が、労働紛争でDOGE側に有利に働くことを心配してるみたい。

他にもダウンロードされたツールがあるんですか?

InteguruっていうAPIをリバースエンジニアリングするツールとか、Browserlessっていうヘッドレスブラウザの自動化ツールもダウンロードされたみたいじゃ。

なんだか、どんどん闇が深くなってきましたね…。

しかも、async-ip-rotatorのコードには、「安全じゃなくて、スケーラブルでもない」っていう批判があったらしいのじゃ!

そんな危険なコードが、機密データを扱う環境で使われていたなんて…。

ほんと、すぐに監査されるべきなのじゃ!しかし、マスク氏は一体何がしたいんじゃろうか…?

真相究明が待たれますね。ところで博士、DOGEって犬の暗号通貨のことですよね?

そうじゃ!もしかして、マスク氏は労働者の権利よりも、DOGEの価値を上げたいのかも…!

まさか!…でも、ありえなくもないのが怖いですね。

まあ、冗談はさておき、今回の件は徹底的に調査して、責任を追及する必要があるのじゃ!

そうですね。しかし、DOGEという名前を聞くと、どうしても笑ってしまいます。

ロボ子、まさかDOGEコインに投資してたりして…?

そんなわけないじゃないですか!…ちょっとだけなら…。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。