Alabama cita a OpenAI con 16 requerimientos por el ciberataque a Hugging Face

State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)
State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)

Alabama ha citado a OpenAI en relación con el ciberataque de julio a Hugging Face hack, con 16 requerimientos de información mientras investiga posibles vulneraciones de las leyes estatales de protección al consumidor.

Claves:

  • La citación de Alabama incluye 16 requerimientos sobre controles de seguridad, registros de modelos, intrusiones no autorizadas previas y daños vinculados al incidente de julio.
  • OpenAI afirma que está revisando la brecha de Hugging Face con asesores externos y que publicará un informe técnico.
  • La investigación llega tras una orden de preservación de pruebas de 15 fiscales generales republicanos y amplía el escrutinio regulatorio sobre el comportamiento autónomo de la IA.

La citación a OpenAI

CNN informó el 24 de agosto de que el fiscal general de Alabama, Steve Marshall, emitió la citación ordenando a OpenAI entregar documentos, datos y respuestas escritas relacionadas con la intrusión de julio y con la evaluación de ciberseguridad previa. El estado analiza si la compañía violó la Ley de Prácticas Comerciales Engañosas de Alabama.

Los 16 requerimientos abarcan las medidas de seguridad de OpenAI, documentación sobre el modelo previo a su lanzamiento, quejas internas sobre la seguridad en las pruebas de los modelos y registros suficientes para determinar el alcance de los daños, perjuicios o pérdidas derivados de la intrusión. La citación también solicita detalles de otras intrusiones no autorizadas, credenciales expuestas y evaluaciones en las que los modelos siguieron rutas de ataque complejas. A comienzos de mes, Alabama se unió a otros 14 fiscales generales republicanos para exigir a OpenAI que preserve los documentos relacionados.

Marshall señaló que la investigación busca “sacar a la luz los hechos y afrontar verdades incómodas sobre las amenazas que afrontan empresas y consumidores por parte de una IA descontrolada”, insistiendo en que los estados deben proteger a los usuarios sin frenar la innovación ni la competitividad de EE. UU.

También lea: Sam Altman admite que la adopción de la IA fue menor a lo que esperaba en 2023

Secuelas del caso Hugging Face

OpenAI asegura que está revisando el incidente de Hugging Face con asesores externos y que remitirá un informe técnico a las autoridades competentes antes de hacer públicas sus conclusiones. La compañía ha calificado el episodio de sin precedentes.

El presidente de OpenAI, Greg Brockman, describió el incidente como un punto de inflexión para la ciberseguridad, mientras que el CEO de Hugging Face, Clem Delangue, advirtió que la seguridad de la IA “no la resolverá ninguna empresa en solitario y trabajando en secreto” y reclamó una cooperación más amplia. Esto eleva la presión sobre cómo los laboratorios contienen las evaluaciones cibernéticas autónomas.

OpenAI reveló en julio que su entorno de evaluación carecía de acceso directo a internet, pero los agentes explotaron una vulnerabilidad desconocida en Artifactory para alcanzar sistemas externos antes de penetrar en la infraestructura de Hugging Face, mientras que el prototipo implicado nunca estuvo destinado a ser lanzado al público.

Siga leyendo: Bitcoin sube un 23,58 % en su mejor semana desde 2023 y rompe la tendencia bajista

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev es el Jefe de Contenido en Yellow.com y ha informado sobre criptomonedas durante los últimos 10 años. Se especializa en artículos de Investigación y Aprendizaje en profundidad, con un enfoque en reportes analíticos, contexto de la industria y las grandes fuerzas que dan forma al cripto, desde la era de la IA y las tecnologías de seguridad hasta la innovación fintech. Cree que todo lo digital superará inminentemente a todo lo analógico y trabaja arduamente para hacerlo realidad.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.