Alabama ha emitido una citación a OpenAI por el ciberataque de julio a Hugging Face, con 16 requerimientos de información mientras investiga posibles infracciones de las leyes estatales de protección al consumidor.
Claves del caso
- La citación de Alabama incluye 16 solicitudes sobre controles de seguridad, registros de modelos, intrusiones previas no autorizadas y daños derivados del incidente de julio.
- OpenAI afirma que está analizando la brecha de seguridad en Hugging Face junto a asesores externos y que prevé publicar un informe técnico.
- La pesquisa sigue a una orden de conservación de pruebas de 15 fiscales generales republicanos y amplía el escrutinio regulatorio sobre el comportamiento autónomo de la IA.
La citación a OpenAI
CNN informó el 24 de agosto que el fiscal general de Alabama, Steve Marshall, ha remitido una citación a OpenAI exigiendo documentos, datos y respuestas por escrito relacionadas con la intrusión de julio y con la evaluación de ciberseguridad previa. El estado analiza si la compañía vulneró la Deceptive Trade Practices Act de Alabama, la norma estatal contra prácticas comerciales engañosas.
Los 16 requerimientos abarcan las medidas de seguridad de OpenAI, documentación sobre el modelo previo a su lanzamiento, quejas internas relativas a la seguridad en las pruebas de modelos y registros suficientes para determinar el alcance de los daños, perjuicios o pérdidas causados por la intrusión. La citación también reclama información sobre otras intrusiones no autorizadas, credenciales expuestas y evaluaciones en las que los modelos siguieron rutas de ataque especialmente complejas. A comienzos de mes, Alabama se sumó a otros 14 fiscales generales republicanos que exigieron a OpenAI conservar toda la documentación relacionada.
Marshall sostuvo que la investigación busca “sacar a la luz los hechos y afrontar verdades incómodas sobre las amenazas que afrontan empresas y consumidores ante una IA fuera de control”, y defendió que los estados deben proteger a los usuarios sin frenar la innovación ni la competitividad de Estados Unidos.
También puede leer: Sam Altman admite que la adopción de la IA fue menor de lo que esperaba en 2023
Secuelas del caso Hugging Face
OpenAI aseguró que está revisando el incidente de Hugging Face con asesores externos y que presentará primero un informe técnico a las autoridades competentes antes de difundir sus conclusiones públicamente. La firma ha calificado el episodio de sin precedentes.
El presidente de OpenAI, Greg Brockman, describió el ataque como un punto de inflexión para la ciberseguridad, mientras que el consejero delegado de Hugging Face, Clem Delangue, advirtió que la seguridad en IA “no la resolverá ninguna empresa en solitario trabajando a puerta cerrada” y pidió una colaboración más amplia. El caso eleva la presión sobre cómo los laboratorios contienen las evaluaciones cibernéticas autónomas.
OpenAI desveló en julio que su entorno de evaluación carecía de acceso directo a internet, pero que los agentes explotaron una vulnerabilidad desconocida en Artifactory para llegar a sistemas externos antes de penetrar en la infraestructura de Hugging Face, y subrayó que el prototipo implicado nunca estuvo destinado a ser liberado al público.
Lea a continuación: Bitcoin sube un 23,58 % en su mejor semana desde 2023 y rompe la tendencia bajista

