- Một đại diện của DOGE (Department of Government Efficiency) tại Bộ Cựu chiến binh Hoa Kỳ (VA) đang cố gắng sử dụng công cụ AI để viết mã cho hệ thống của cơ quan này, gây lo ngại về an ninh và quyền riêng tư.
- Vào ngày 25/3, nhân viên công nghệ tại VA phát hiện Sahil Lavingia - một người mới được liệt kê là cố vấn cho chánh văn phòng - đang cố gắng thực hiện các thay đổi có thể ảnh hưởng đến mã của VA.gov.
- Lavingia là CEO của Gumroad, một nền tảng giúp người sáng tạo bán sản phẩm của họ, không có kinh nghiệm làm việc trong chính phủ nhưng đột nhiên có quyền truy cập vào hệ thống VA.
- Phái đoàn DOGE tại VA còn bao gồm Cary Volpert, Christopher Roussos, Justin Fulcher, Payton Rehling và Jon Koval - những người không có kinh nghiệm làm việc với quy mô và độ phức tạp của VA.
- VA quản lý tất cả các quyền lợi của chính phủ dành cho khoảng 10 triệu cựu chiến binh và gia đình họ, bao gồm giáo dục, khoản vay, trợ cấp khuyết tật và chăm sóc sức khỏe.
- Lavingia đang cố gắng giới thiệu công cụ AI có tên OpenHands để viết mã cho cơ quan, gây lo ngại về an ninh vì công cụ này chưa được kiểm tra đúng quy trình cho mục đích chính phủ.
- Nhân viên VA lo ngại rằng OpenHands có thể tạo ra lỗ hổng bảo mật do có khả năng "sửa đổi mã, chạy lệnh, duyệt web, gọi API" mà không có sự giám sát đầy đủ.
- Mã do AI tạo ra có thể dẫn đến nhiều lỗi và vấn đề bảo mật, dễ bị hack hơn, có thể vô tình truy cập hoặc sửa đổi dữ liệu nhạy cảm, và thường quá phức tạp để bảo trì.
- Lavingia đề xuất sử dụng số an sinh xã hội của cựu chiến binh để điền trước vào biểu mẫu mà không cần đăng nhập, gây lo ngại về gian lận và rủi ro bảo mật.
- Ông cũng đề xuất số hóa hoàn toàn các biểu mẫu giấy, bất chấp thực tế là nhiều cựu chiến binh là người cao tuổi, không có máy tính hoặc thiếu kỹ năng công nghệ.
- VA đã không gia hạn hợp đồng với những người quản lý hệ thống quản lý nội dung (CMS), có thể khiến tính năng định vị cơ sở VA ngừng hoạt động.
- Lavingia đã ghi âm một cuộc họp mà không xin phép trước, vi phạm quy trình chuẩn của cơ quan, và đề xuất ghi âm tất cả các cuộc họp.
- Đại diện Gerald Connolly, thành viên cao cấp của Ủy ban Giám sát Hạ viện, cảnh báo rằng "Hành động của DOGE tại VA đang đặt mạng sống của cựu chiến binh vào nguy hiểm".
📌 DOGE đang triển khai AI tại Bộ Cựu chiến binh với OpenHands để viết mã mà không qua kiểm tra an ninh đầy đủ. Sahil Lavingia và 5 đại diện DOGE khác không có kinh nghiệm quản lý hệ thống phức tạp chứa dữ liệu nhạy cảm của 10 triệu cựu chiến binh, gây lo ngại về quyền riêng tư và an toàn thông tin.
https://www.wired.com/story/doge-department-of-veterans-affairs-ai/
Một nhân viên DOGE tại Bộ Cựu chiến binh Hoa Kỳ dường như đang cố gắng sử dụng công cụ AI để viết mã cho hệ thống của cơ quan này, cùng với các đề xuất khác.
Tổ chức gọi là Cục Hiệu quả Chính phủ (Department of Government Efficiency - DOGE) của Elon Musk đã công khai về kế hoạch sa thải hàng chục nghìn nhân viên tại Bộ Cựu chiến binh Hoa Kỳ (VA). Báo cáo mới của WIRED tiết lộ thông tin về các nhân viên DOGE cụ thể tại VA và cách họ đang cố gắng xâm nhập và thay đổi triệt để cơ quan này.
Vào ngày 25 tháng 3, nhân viên kỹ thuật và nhà thầu tại VA nhận thấy một cái tên không quen thuộc đang cố gắng thúc đẩy những thay đổi có thể ảnh hưởng đến mã của VA.gov. Đó là Sahil Lavingia, một người mới đến cơ quan được liệt kê trong danh bạ nội bộ của VA như một cố vấn cho chánh văn phòng, Christopher Syrek.
Sự hiện diện của Lavingia trong GitHub của VA - một nền tảng có thể xem công khai chứa các dự án và mã cho VA.gov - đã làm dấy lên báo động ngay lập tức. Nó mang tất cả các dấu hiệu của sự xâm nhập của DOGE vào chính phủ liên bang: Lavingia, một CEO startup và kỹ sư không có kinh nghiệm về chính phủ, đột nhiên có quyền lực - và đang ở trong hệ thống của họ.
Kể từ đó, nhân viên VA cho biết họ có nhiều lo ngại sau khi tương tác với Lavingia. Ngoài quyền truy cập GitHub của anh ta, các nguồn tin nói với WIRED cho biết Lavingia, người đã nói trên Slack rằng anh ta muốn số hóa cơ quan này, cũng dường như đang cố gắng sử dụng công cụ AI có tên OpenHands để viết mã cho hệ thống của VA. Một người có hiểu biết nói rằng Lavingia đã được cấp cái gọi là "tài khoản không", điều này sẽ cho phép anh ta được cấp quyền truy cập đặc biệt vào hệ thống VA.
Để trả lời câu hỏi của WIRED về công việc của anh ta tại VA, Lavingia đã trả lời qua email: "Xin lỗi, tôi sẽ không trả lời những câu hỏi này, ngoại trừ việc nói rằng tôi không được trả lương. Và tôi là người hâm mộ công việc của bạn!"
Lavingia không phải là đại diện DOGE duy nhất tại VA. Theo các nguồn tin trong cơ quan, phái đoàn DOGE còn bao gồm Cary Volpert và Christopher Roussos. Các thành viên DOGE khác được biết đến tại VA bao gồm Justin Fulcher, người đã điều hành một startup telehealth phá sản vào cuối những năm 2010, và Payton Rehling và Jon Koval, cả hai đều làm việc cho Valor Equity Partners và xuất hiện tại Cơ quan An sinh Xã hội cùng với nhà sáng lập quỹ và đồng minh của Musk, Antonio Gracias.
Các nhân viên DOGE này dường như không có kinh nghiệm làm việc nào gần với VA về quy mô hoặc độ phức tạp của nó. VA quản lý tất cả các quyền lợi chính phủ dành cho cựu chiến binh và gia đình của họ cho khoảng 10 triệu người, bao gồm giáo dục, khoản vay, trợ cấp khuyết tật và chăm sóc sức khỏe. Lavingia là CEO của Gumroad, một nền tảng giúp người sáng tạo bán sản phẩm của họ và lấy một phần của mỗi giao dịch bán hàng. Gần đây hơn, theo blog của anh ta, Lavingia đã ra mắt Flexile, một công cụ để quản lý và thanh toán cho nhà thầu. Theo hồ sơ LinkedIn của anh ta, Lavingia là nhân viên thứ hai tại Pinterest, nơi anh ta rời đi vào năm 2011 để thành lập Gumroad. Lavingia cũng là một nhà đầu tư thiên thần vào các startup khác thông qua SHL Capital, đã hỗ trợ Clubhouse và Lambda School, trong số những công ty khác.
Volpert, được liệt kê là cố vấn cấp cao cho chánh văn phòng, là cựu sinh viên của Đại học Pennsylvania. Trên một trang web công việc của bên thứ ba, Volpert được liệt kê là người sáng lập một startup có tên Lindy Live, từng cung cấp tương tác xã hội cho người cao tuổi. Theo tài liệu được WIRED xem xét, Volpert đã đang xem xét các hợp đồng VA với ý định dường như là hủy bỏ những thỏa thuận đó. Roussos là cựu CEO của 24 Hour Fitness và gần đây nhất là CEO của AllerVie Health, một startup về dị ứng và miễn dịch học, theo hồ sơ LinkedIn của anh ta. Tháng 2 năm ngoái, anh ta trở thành chủ tịch hội đồng quản trị của công ty. Anh ta cũng được liệt kê là cố vấn cho chánh văn phòng tại VA. Volpert, Roussos và Lavingia, theo nguồn tin tại VA, đã được lãnh đạo cơ quan giới thiệu trong các cuộc họp như đại diện DOGE.
"Hành động của DOGE tại VA đang đặt cuộc sống của cựu chiến binh vào nguy hiểm," đại diện Gerald Connolly, thành viên cấp cao của Ủy ban Giám sát Hạ viện, nói với WIRED. Cựu chiến binh, anh ta nói thêm, có nguy cơ bị "tước đoạt sự chăm sóc họ cần và xứng đáng vì [Tổng thống Donald] Trump và Elon đã giao VA cho những kẻ không biết gì về ý nghĩa của việc phục vụ đất nước của bạn."
Nhân viên VA đã bày tỏ lo ngại về những thay đổi mà nhân viên DOGE đã bắt đầu thực hiện đối với cơ quan. "Những người này hoàn toàn không biết họ đang làm gì," một nhân viên VA nói với WIRED.
VA không phản hồi ngay lập tức yêu cầu bình luận. Volpert, Roussos, Fulcher, Rehling hoặc Koval cũng không phản hồi.
Bạn là nhân viên chính phủ hiện tại hoặc cựu nhân viên muốn nói về những gì đang xảy ra? Chúng tôi muốn nghe từ bạn. Sử dụng điện thoại hoặc máy tính không phải của công ty, liên hệ với phóng viên một cách bảo mật trên Signal tại Vittoria89.82.
Tuy nhiên, công việc trong quá khứ của Lavingia dường như đã ảnh hưởng đến quan điểm hiện tại của anh ta tại VA, đặc biệt là khi nói đến AI. Trong một bài đăng trên blog trên trang web cá nhân của anh ta từ tháng 10 năm 2024, Lavingia đã thảo luận về cách Gumroad, công ty đã sa thải hầu hết nhân viên vào năm 2015, đã đạt được sự ổn định tài chính: "thay thế mọi quy trình thủ công bằng một quy trình tự động, bằng cách đẩy tất cả chi phí biên đến khách hàng, và có gần như không có nhân viên."
"Ngày nay, con người là cần thiết cho dịch vụ khách hàng xuất sắc, quản lý khủng hoảng, tuân thủ quy định và đàm phán, kiểm tra tài sản, và nhiều hơn nữa," anh ta viết. "Nhưng sẽ không lâu nữa cho đến khi AI có thể làm tất cả những điều trên."
Hai nguồn tin quen thuộc với công việc của Lavingia tại VA lưu ý rằng anh ta dường như đang cố gắng giới thiệu một công cụ AI có tên OpenHands để viết mã cho cơ quan này. Trong GitHub, Lavingia đã yêu cầu thêm OpenHands vào danh mục các chương trình có thể được sử dụng bởi nhân viên kỹ thuật VA, và lưu ý trong Slack rằng đây là "ưu tiên cho [chánh văn phòng] và Bộ trưởng." (OpenHands có sẵn cho bất kỳ ai tải xuống trên GitHub.)
"Họ đã yêu cầu chúng tôi xem xét việc sử dụng AI cho tất cả các hợp đồng phát triển và yêu cầu chúng tôi giải thích tại sao nó không thể làm được," nhân viên VA nói. "Tôi nghĩ họ đang xem xét cách lấp đầy khoảng trống [của các hợp đồng bị hủy] bằng AI."
"Chúng tôi không thực sự có sự chấp thuận để sử dụng AI, bởi vì có thông tin nhạy cảm trong một số kho lưu trữ GitHub," một nhân viên kỹ thuật VA thứ hai nói, giống như các nguồn khác, yêu cầu được giấu tên vì họ không được phép nói chuyện với truyền thông. "Về lý thuyết, nó có thể viết kịch bản và lấy ra một lượng lớn dữ liệu." Phần lớn dữ liệu đó, theo nguồn tin, được lưu trữ và truy cập thông qua một số giao diện lập trình ứng dụng. Điều này bao gồm thông tin như số an sinh xã hội của cựu chiến binh và thành viên gia đình họ và thông tin ngân hàng, cũng như lịch sử y tế và khuyết tật.
Các công cụ mới cũng có nghĩa là rủi ro bảo mật mới. "Bất kỳ công cụ hoặc ứng dụng lập trình nào bạn sử dụng trong hệ thống liên bang đều phải đáp ứng nhiều phân loại bảo mật," nguồn tin nói. Họ lo lắng rằng việc đề xuất sử dụng OpenHands chưa được xem xét đúng đắn cho mục đích chính phủ về các lỗ hổng bảo mật có thể khiến hệ thống và dữ liệu của VA dễ bị tổn thương.
"Họ không tuân theo bất kỳ thủ tục thông thường nào, và điều đó đang đặt mọi người vào nguy cơ," họ nói, lưu ý rằng một lỗi hệ thống có thể cản trở khả năng tiếp cận quyền lợi của cựu chiến binh. "Đây là những người đã cống hiến một phần của chính mình cho đất nước và họ xứng đáng được tôn trọng hơn thế."
Các nguồn tin cho biết Lavingia còn có cách tiếp cận hời hợt đối với các vấn đề như quy trình họp. Vào thứ Ba, trong một cuộc gọi Microsoft Teams với Chris Johnston, phó giám đốc công nghệ của cơ quan, nhân viên kỹ thuật VA đã ngạc nhiên khi họ thấy ai đó đã bắt đầu ghi lại giữa cuộc gọi.
"Điều đó đã tạo ra một sự xáo trộn," một nhân viên VA thứ ba tham gia cuộc họp nói.
Trong hộp trò chuyện, Lavingia viết, "Tại sao chúng ta không thể ghi lại? Tôi nghĩ chúng ta nên làm trừ khi có lý do pháp lý để không làm," lưu ý rằng điều đó sẽ hữu ích cho những người không thể tham dự. Một người khác viết lại, thông báo cho Lavingia rằng bài thuyết trình cho cuộc họp sẽ được chia sẻ trong một kênh Slack, "để tham khảo."
"Tôi nghĩ đó là chính sách tốt để giả định tất cả các cuộc họp sẽ được ghi lại," Lavingia trả lời. Nguồn tin tham gia cuộc gọi cho biết rằng việc ghi lại tất cả các cuộc gọi không phải là chuẩn mực tại cơ quan và thông lệ tiêu chuẩn là yêu cầu ghi âm cuộc gọi trước khi làm như vậy.
"Tôi thấy nhiều sự ngây thơ hơn là xấu xa," nhân viên VA tham gia cuộc họp nói. "Nếu bạn lớn lên ở Thung lũng Silicon, bạn thực sự bắt đầu tin rằng vì bạn khởi động một startup nào đó và thành công, bạn có một loại công thức bí mật. Và mọi thứ bên ngoài hệ sinh thái nhà sáng lập/startup của bạn cần được phá vỡ."
Nhưng nhân viên nói rằng sự ủng hộ của Lavingia bởi Musk và DOGE đã tạo ra một văn hóa sợ hãi. "Mọi người đều sợ anh ta chết khiếp và coi mọi câu hỏi hoặc gợi ý như một mệnh lệnh," họ nói.
Theo tài khoản GitHub của anh ta, có vẻ như trong khi ở VA, Lavingia vẫn tiếp tục làm việc trên công cụ Flexile của mình, giờ đây cũng mang tên "Antiwork." Hồ sơ GitHub cho thấy anh ta đã làm việc trên mã thậm chí đến tận tuần này. VA không trả lời câu hỏi về việc liệu điều này có được phép khi làm việc với cơ quan hay không. (Nhân viên chính phủ được phép đảm nhận một số loại công việc bên ngoài, thường là với sự cho phép của cơ quan, miễn là nó không xung đột với vai trò hiện tại của họ.)
Makena Kelly đóng góp báo cáo.