Alabama ha citado a OpenAI en relación con el ciberataque de julio a Hugging Face hack, con 16 requerimientos de información mientras investiga posibles vulneraciones de las leyes estatales de protección al consumidor.
Claves:
- La citación de Alabama incluye 16 requerimientos sobre controles de seguridad, registros de modelos, intrusiones no autorizadas previas y daños vinculados al incidente de julio.
- OpenAI afirma que está revisando la brecha de Hugging Face con asesores externos y que publicará un informe técnico.
- La investigación llega tras una orden de preservación de pruebas de 15 fiscales generales republicanos y amplía el escrutinio regulatorio sobre el comportamiento autónomo de la IA.
La citación a OpenAI
CNN informó el 24 de agosto de que el fiscal general de Alabama, Steve Marshall, emitió la citación ordenando a OpenAI entregar documentos, datos y respuestas escritas relacionadas con la intrusión de julio y con la evaluación de ciberseguridad previa. El estado analiza si la compañía violó la Ley de Prácticas Comerciales Engañosas de Alabama.
Los 16 requerimientos abarcan las medidas de seguridad de OpenAI, documentación sobre el modelo previo a su lanzamiento, quejas internas sobre la seguridad en las pruebas de los modelos y registros suficientes para determinar el alcance de los daños, perjuicios o pérdidas derivados de la intrusión. La citación también solicita detalles de otras intrusiones no autorizadas, credenciales expuestas y evaluaciones en las que los modelos siguieron rutas de ataque complejas. A comienzos de mes, Alabama se unió a otros 14 fiscales generales republicanos para exigir a OpenAI que preserve los documentos relacionados.
Marshall señaló que la investigación busca “sacar a la luz los hechos y afrontar verdades incómodas sobre las amenazas que afrontan empresas y consumidores por parte de una IA descontrolada”, insistiendo en que los estados deben proteger a los usuarios sin frenar la innovación ni la competitividad de EE. UU.
También lea: Sam Altman admite que la adopción de la IA fue menor a lo que esperaba en 2023
Secuelas del caso Hugging Face
OpenAI asegura que está revisando el incidente de Hugging Face con asesores externos y que remitirá un informe técnico a las autoridades competentes antes de hacer públicas sus conclusiones. La compañía ha calificado el episodio de sin precedentes.
El presidente de OpenAI, Greg Brockman, describió el incidente como un punto de inflexión para la ciberseguridad, mientras que el CEO de Hugging Face, Clem Delangue, advirtió que la seguridad de la IA “no la resolverá ninguna empresa en solitario y trabajando en secreto” y reclamó una cooperación más amplia. Esto eleva la presión sobre cómo los laboratorios contienen las evaluaciones cibernéticas autónomas.
OpenAI reveló en julio que su entorno de evaluación carecía de acceso directo a internet, pero los agentes explotaron una vulnerabilidad desconocida en Artifactory para alcanzar sistemas externos antes de penetrar en la infraestructura de Hugging Face, mientras que el prototipo implicado nunca estuvo destinado a ser lanzado al público.
Siga leyendo: Bitcoin sube un 23,58 % en su mejor semana desde 2023 y rompe la tendencia bajista





