# DOGE.gov、安全でないデータベースを通じて一般利用者による編集が可能だったと報道

発生日:2025年2月14日

404 Mediaの報道によると、イーロン・マスク氏による政府削減構想を追跡するために設けられたウェブサイトDOGE.govには、一般利用者が編集できる脆弱性があったとされる。ウェブ開発の専門家2人は同メディアに対し、サイトが第三者の書き込み可能なデータベースから情報を取得しており、変更内容がページ上にリアルタイムで表示されていたと語った。

提示された証拠によると、このサイトは、政府効率化省がその活動内容をXとDOGEのウェブサイトに掲載するとマスク氏が述べた後、急いで開設された。当初、サイトはほぼ空だったとされる。その後数日間で拡充され、DOGEの投稿を転載し、職員数の統計を表示するようになった。今回の新たな報道は、ページ自体の内容ではなく、基盤となるインフラのセキュリティーに焦点を当てている。

特に衝撃的なのは、匿名のプログラマーらが実際のサイトに表示される項目を追加できたという主張だ。抜粋によると、少なくとも2件のデータベース記録が挿入された。1件はこのサイトが冗談だとする内容で、もう1件は専門家らがデータベースを開放したままにしていたと主張する内容だった。報道によると、これらの項目は一般公開サイトに表示された。これが事実なら、ページは単に外部にさらされていただけでなく、許可されていない書き込みを実際に受け入れていたことになる。

404 Mediaはまた、このサイトが政府のホスティング基盤ではなく、Cloudflare Pages上に構築されているように見えたと報じた。この点が重要なのは、プロジェクトがどのように配備され、その背後にあるシステムを誰が管理していたのかという疑問が生じるからだ。提示された証拠によると、互いに独立してサイトを調べた2人が同様の結論に達し、連邦政府のウェブサイトをテストしていたことを理由に匿名を求めた。

この事案は、政治的に重要なウェブサイトが、基本的なセキュリティー強化を完了する前にいかに迅速に公開され得るかを示している。一般公開されているデータベースを外部の利用者が変更できる場合、リスクは単なる面目の失墜にとどまらない。サイトが提示する情報への信頼を損ない、転載されたデータや背後にある管理ツールが改ざんされる可能性もある。

報告は、機密データにアクセスされたかどうかには触れておらず、データベースへの書き込みが可能で、変更がリアルタイムで表示されたとのみ述べている。それでも、これは重大なセキュリティー上の問題だ。公式の活動を伝えるために構築されたサイトは、特に連邦政府の職員数や注目度の高い政府効率化プロジェクトによる公式発表に関連している場合、許可されていない更新に対して脆弱であってはならない。

証拠は、このサイトが活発な開発段階にあったことも示唆している。短期間のうちに、何もないランディングページから、より多くの情報を載せたダッシュボードへと発展していた。急速な開発は一部の不備を説明し得るが、書き込み可能なデータベースを正当化するものではない。セキュリティーの観点では、閲覧できるページと、外部の者が編集できるページとの差は甚大だ。

より広い政治的背景によって、この問題は一層デリケートなものとなる。DOGEは透明性を高める取り組みとして宣伝され、マスク氏は記者らに、活動内容を公開すると述べていた。訪問者が改変できるサイトはそれとは逆の方向に進むものだ。一般の人々が、何が本物で何が外部の者によって挿入されたものかを容易に見分けられなくなるからである。

提示された証拠は報告書の調査結果に限られるが、その内容は十分に明確だ。DOGE.govは安全性に欠け、編集可能なデータベースから情報を取得し、第三者が挿入したいたずら目的の記録を一時的に表示したとされる。これにより、透明性を高めるためのツールが、速度がセキュリティーを追い越したときに何が起きるかを示す事例となった。