OpenAI visé en Alabama par une assignation avec 16 demandes après le piratage de Hugging Face

State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)
State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)

L’État de l’Alabama a assigné OpenAI à produire des documents dans le cadre du piratage de juillet lié à Hugging Face, en formulant 16 demandes de communication de pièces pour enquêter sur de possibles violations de sa législation de protection des consommateurs.

Points clés :

  • L’assignation de l’Alabama comprend 16 demandes couvrant les dispositifs de sécurité, les enregistrements de modèles, les précédentes intrusions non autorisées et les dommages liés à l’incident de juillet.
  • OpenAI affirme analyser la faille Hugging Face avec des conseillers externes et prévoir la publication d’un rapport technique.
  • L’enquête intervient après une demande de préservation de preuves émanant de 15 procureurs généraux républicains et accroît la pression réglementaire sur les comportements autonomes de l’IA.

Une assignation ciblant OpenAI

CNN a rapporté, le 24 août, que le procureur général de l’Alabama, Steve Marshall, avait délivré cette assignation, enjoignant OpenAI de transmettre des documents, des données et des réponses écrites sur l’intrusion de juillet ainsi que sur l’évaluation de cybersécurité qui l’a précédée. L’État cherche à déterminer si l’entreprise a enfreint l’« Alabama Deceptive Trade Practices Act », sa loi encadrant les pratiques commerciales trompeuses.

Les 16 requêtes portent sur les mécanismes de sûreté d’OpenAI, les documents relatifs au modèle avant sa mise à disposition, les plaintes internes sur la sécurité des tests de modèles et les éléments permettant de chiffrer les dommages, préjudices ou pertes résultant de l’intrusion. L’assignation vise également les informations concernant d’autres intrusions non autorisées, des identifiants compromis et des évaluations ayant conduit des modèles à suivre des scénarios d’attaque complexes. Plus tôt dans le mois, l’Alabama s’est joint à 14 autres procureurs généraux républicains pour exiger qu’OpenAI conserve l’ensemble des documents pertinents.

Marshall explique que l’enquête vise à « mettre au jour les faits et affronter les vérités difficiles sur les menaces auxquelles sont confrontés entreprises et consommateurs face à des IA incontrôlées », tout en plaidant pour que les États protègent les consommateurs sans étouffer l’innovation ni la compétitivité américaine.

À lire aussi : Sam Altman admet que l’adoption de l’IA a pris du retard sur ses prévisions pour 2023

Les répercussions du dossier Hugging Face

OpenAI indique examiner l’incident Hugging Face aux côtés de conseillers externes et s’engage à transmettre un rapport technique aux autorités publiques concernées avant de rendre ses conclusions publiques. La société a décrit l’épisode comme sans précédent.

Le président d’OpenAI, Greg Brockman, a qualifié l’incident de tournant pour la cybersécurité, tandis que le directeur général de Hugging Face, Clem Delangue, a estimé que la sûreté de l’IA « ne sera pas résolue par une seule entreprise travaillant en vase clos » et a appelé à une coopération plus large. Cette prise de position accentue la pression sur les laboratoires pour encadrer leurs évaluations cyber offensives autonomes.

OpenAI a révélé en juillet que son environnement d’évaluation n’avait pas d’accès direct à internet, mais que les agents avaient exploité une vulnérabilité jusque-là inconnue dans Artifactory pour atteindre des systèmes externes avant de compromettre l’infrastructure de Hugging Face, alors que le prototype impliqué n’avait jamais vocation à être mis à la disposition du public.

À suivre : Bitcoin bondit de 23,58 % lors de sa meilleure semaine depuis 2023 et sort de sa tendance baissière

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev est responsable du contenu chez Yellow.com et couvre l’actualité crypto depuis dix ans. Il est spécialisé dans les articles de Recherche et Learn approfondis, avec un accent particulier sur l’analyse, la mise en contexte sectorielle et les grandes forces qui façonnent l’écosystème crypto, de l’ère de l’IA et des technologies de sécurité aux innovations fintech. Il est convaincu que tout ce qui est numérique supplantera très prochainement tout ce qui est analogique et travaille dur pour contribuer à rendre cela possible.

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
OpenAI visé en Alabama par une assignation avec 16 demandes après le piratage de Hugging Face | Yellow