「Krebs on Security」は、イーロン・マスク氏が率いる、いわゆる政府効率化省(DOGE)で働く19歳についてのWiredの報道を取り上げた。提供された資料によると、この人物には、機密取扱許可を巡る明白な懸念を生じさせるはずの過去があったにもかかわらず、機密性の高い米政府システムへのアクセス権が与えられていた。報道の中心人物はエドワード・コリスティン氏で、Wiredは同氏について、分散型のサイバー犯罪者の社交界のように機能する、DiscordとTelegram上の緩やかにつながったネットワーク「The Com」の元メンバーだと特定した。

懸念は、コリスティン氏が若かったことだけではない。トランプ大統領の2度目の就任式以降、DOGEチームはすでに、米国人に関する驚くほど大量の個人データや機密データにアクセスしていた。「Krebs on Security」の投稿によると、そのアクセス先は財務省、人事管理局、教育省、保健福祉省などのデータベースに及んでいた。このような状況では、危険にさらされるデータが極めて私的なものであるため、重要な役割を担う者の経歴が重大な意味を持つ。

情報源の抜粋には、Wiredの報道をさらに憂慮すべきものにする複数の詳細も記されている。それによると、コリスティン氏は10代のうちにTesla.Sexy LLCを設立し、同社はロシアで登録された少なくとも2つを含む複数のウェブドメインを管理している。また、コリスティン氏に関連付けられたTelegramのハンドルネームが2022年にDDoS攻撃の請負サービスを探していたほか、同氏のLinkedInプロフィールには、顧客を分散型サービス妨害攻撃から守ることを事業とするPath Networksで短期間働いた経歴が記載されていたという。

クレブス氏はまた、コリスティン氏が社内文書を競合企業に漏らした後、Pathを解雇されたとされることにも言及している。この主張が重要なのは、同氏を巡るアクセス権と信頼の問題が抽象的なものではなかったことを示唆するからだ。それらの問題はすでに職場で現実のものとなっていた。投稿はさらに、Pathの一部の関係者自身にもサイバー犯罪の経歴があったと説明しており、全体的なセキュリティーの構図を一層複雑にしている。ただしクレブス氏によれば、コリスティン氏やほかの従業員が同社在籍中に違法行為に関与した証拠をWiredは発見していない。

この話が強く響く理由は、セキュリティー上の機密性が高い役割と、その周囲にあるオンライン文化との対照にある。The Comは、人々が複数のチャンネルを通じて即座に協力し、攻撃サービスを売買し、あるプラットフォームから別のプラットフォームまで付きまとう評判を取引するネットワークだと説明されている。そのような環境にいた人物が政府システムに関わることになれば、通常は厳密な精査の対象となる。Wiredの報道に裏付けられたクレブス氏の指摘は、その精査が遅すぎたか、まったく行われなかったように見えるということだ。

資料は、コリスティン氏がDOGEに関連する犯罪で起訴されているとは主張していない。むしろ、統治と身元審査の失敗を巡る話として提示している。機密性の高い政府システムへのアクセス、若者と結び付いたサイバー犯罪上の評判、そして急速に展開する政治的活動が重なり、最初の報道サイクルが終わった後も長く疑問を招く状況が生まれた。