پاتریک استیون یاروچ، عامل پیشین بخش مقابله با جاسوسی و ضداطلاعات اف‌بی‌آی، به اتهام انتقال حدود ۱٬۰۰۰٬۰۰۰ دلار از کیف‌پول‌هایی که به تحقیقات ضداطلاعاتی این سازمان مرتبط بوده‌اند به حساب‌های تحت کنترل خود، مورد پیگرد قرار گرفته است. اسناد دادگاهی حاکی از آن است که او پس از این اقدامات از ChatGPT درباره سرمایه‌گذاری و مهاجرت پرس‌وجو کرده است.

خلاصه اتهامات و بازه زمانی

دادستانی فدرال یاروچ را به «نقل و انتقال میان‌ایالتی کالاهای مسروقه» و «دریافت اموال مسروقه» متهم کرده است. به‌گفته مقام‌ها، رفتارهای مورد ادعا بین اوایل ۲۰۲۵ تا ژوئیهٔ ۲۰۲۶ رخ داده، زمانی که یاروچ دارای سطح دسترسی بسیار محرمانه بوده است.

مکانیسم ادعایی سرقت

طبق شکایت کیفری، یاروچ به مأموران گفته که به سیستم‌های داخلی اف‌بی‌آی دسترسی یافته و عبارات بازیابی (seed phrases) کیف‌پول‌های مرتبط با یک پرونده ضداطلاعاتی را به‌دست آورده است. او این عبارات را حفظ کرده، کیف‌پول شخصی ساخته و در حدود ده نوبت وجوه را به حساب‌هایی منتقل کرده که تحت کنترل او بوده‌اند.

اسناد و اموال کشف‌شده در بازرسی

در بازرسی منزل و دستگاه‌های یاروچ، مأموران یک کیف‌پول سخت‌افزاری ترزور به‌همراه یادداشت‌های حاوی عبارات بازیابی یافتند. همچنین یک حساب در صرافی Kraken با موجودی تقریبی ۱۸۸٬۵۷۰ دلار کشف شد که شامل حدود ۱۶۶٬۰۰۰ دلار وجه نقد و نزدیک به ۱۸٬۰۰۰ دلار USDC به‌همراه مقادیر اندکی بیت‌کوین و سایر ارزهای دیجیتال بود.

مدارک و کیف‌پول سخت‌افزاری کشف‌شده در پرونده

گفت‌وگوهای ذخیره‌شده با ChatGPT و نشانه‌های برنامه‌ریزی برای خروج از کشور

مأموران از تلفن یاروچ چندین گفت‌وگوی ذخیره‌شده با مدل‌های زبانی بازیابی کردند. در یکی از پرس‌وجوها که تاریخ آن ۲۸ مه ثبت شده، او پرسیده بود چگونه می‌تواند ۱٬۰۰۰٬۰۰۰ دلار را «برای بیشینه‌سازی سود و بازده» سرمایه‌گذاری یا خرج کند. چند روز بعد در چتی جداگانه از مدل پرسیده بود چه راه‌هایی برای ترک ایالات متحده و تبدیل شدن به مقیم یا شهروند یک کشور اتحادیه اروپا وجود دارد.

اسکرین‌شات گفت‌وگوهای ChatGPT مربوط به سرمایه‌گذاری و مهاجرت

جستجوهای بعدی شامل پرسش درباره نیاز به ویزا هنگام ترانزیت از ترکیه و متن پیشنهادی برای نگارش ایمیل پیگیری درباره فرصت‌های شغلی و زندگی در یونان بود. مأموران همچنین اسناد مرتبط با وکالت‌نامه‌هایی در پرتغال و مدارکی دال بر برنامه‌ریزی سفر خانوادگی به آن کشور یافته‌اند.

پیامدهای فنی و مدیریتی

  • تهدید داخلی: این پرونده نمونه‌ای روشن از خطرات ناشی از دسترسی‌های داخلی و ضرورت بازبینی کنترل دسترسی‌ها در سازمان‌های حساس است.
  • ضعف‌های فرآیندی: در صورت صحت اتهامات، نیاز به تفکیک وظایف، ثبت دقیق وقایع (لاگینگ) و حداقل‌سازی سطوح دسترسی برای اطلاعات حساس بیش از پیش مشهود است.
  • استفاده از هوش مصنوعی در اقدامات مجرمانه: پرس‌وجوها به مدل‌های زبانی برای برنامه‌ریزی سرمایه‌گذاری یا خروج از کشور نشان می‌دهد ابزارهای هوش مصنوعی می‌توانند نقش کمکی در تصمیم‌گیری‌های مجرمانه ایفا کنند و شواهد دیجیتال تازه‌ای برای تحقیقات فراهم کنند.

روند قانونی و واکنش نهادها

دادستان‌ها می‌گویند اعتراف‌های یاروچ به‌همراه یافته‌های سخت‌افزاری و ردوبدل شدن وجوه ارز دیجیتال، مبنای کافی برای بازداشت او در ۳۱ ژوئیه فراهم کرده است. روند قضایی ادامه دارد و اتهامات میان‌ایالتی می‌تواند به محکومیت و مجازات فدرال منجر شود. برای آگاهی از رویه‌های فدرال مرتبط می‌توان به صفحه وزارت دادگستری ایالات متحده مراجعه کرد.

اهمیت برای سازمان‌ها و اقدامات توصیه‌شده

فراتر از جنبهٔ کیفری، این پرونده نشان می‌دهد سازمان‌ها باید به‌سرعت سیاست‌های نگهداری کلیدها، بازرسی‌های دوره‌ای، آموزش کارکنان و مکانیزم‌های پیشگیری از تهدیدات داخلی را تقویت کنند. همچنین تحقیقات دیجیتال برای ردیابی و تحلیل تراکنش‌های رمزارزی و شواهد گفت‌وگوهای مدل‌های زبانی نیازمند ابزارها و روش‌های پیچیده‌تر است.

نتیجه‌گیری: پرونده پاتریک یاروچ علاوه بر ابعاد حقوقی، زنگ خطری برای بازنگری در مدیریت دسترسی‌ها و حفاظت از دارایی‌های دیجیتال در سازمان‌های حساس است.