Alabama heeft OpenAI gedagvaard in verband met de Hugging Face-hack van juli en 16 formele verzoeken om informatie ingediend in een onderzoek naar mogelijke schendingen van de staatswet op consumentenbescherming.
Belangrijkste punten:
- De dagvaarding uit Alabama bevat 16 eisen over veiligheidsmaatregelen, modeldocumentatie, eerdere ongeautoriseerde inbraken en de schade door het incident in juli.
- OpenAI zegt de inbraak bij Hugging Face samen met externe adviseurs te evalueren en kondigt een technisch rapport aan.
- Het onderzoek volgt op een bewaringsverzoek van 15 Republikeinse procureurs-generaal en vergroot de toezichthoudende druk op autonoom opererende AI-systemen.
Dagvaarding voor OpenAI
CNN meldde op 24 augustus dat de procureur-generaal van Alabama, Steve Marshall, de dagvaarding heeft uitgevaardigd. OpenAI moet documenten, data en schriftelijke verklaringen overleggen rond de inbraak in juli en de voorafgaande cybersecurity-evaluatie. De staat onderzoekt of het bedrijf de Alabama Deceptive Trade Practices Act heeft overtreden.
De 16 verzoeken hebben betrekking op OpenAI’s veiligheidsprotocollen, documentatie over het pre‑release‑model, interne klachten over de beveiliging van modeltests en stukken die voldoende zijn om de omvang van schade, nadeel of verlies door de inbraak vast te stellen. De dagvaarding vraagt ook informatie over andere ongeautoriseerde indringingen, gelekte inloggegevens en evaluaties waarbij modellen tot complexe aanvalspaden werden aangezet. Alabama sloot zich eerder deze maand aan bij 14 andere Republikeinse procureurs-generaal met de eis dat OpenAI relevante gegevens veiligstelt.
Marshall zegt dat het onderzoek moet “achterhalen wat er feitelijk is gebeurd en de ongemakkelijke waarheid blootleggen over de risico’s die bedrijven en consumenten lopen door ontspoorde AI”, en benadrukt dat staten consumenten moeten beschermen zonder innovatie en de Amerikaanse concurrentiepositie te fnuiken.
Lees ook: Sam Altman geeft toe dat AI-adoptie achterbleef bij zijn verwachtingen voor 2023
Nasleep voor Hugging Face
OpenAI laat weten het incident bij Hugging Face samen met externe adviseurs tegen het licht te houden en wil een technisch rapport delen met de relevante overheidsinstanties voordat de bevindingen openbaar worden gemaakt. Het bedrijf noemde de gebeurtenis ongekend.
OpenAI‑president Greg Brockman sprak van een kantelpunt voor cybersecurity. Hugging Face‑topman Clem Delangue stelde dat AI‑veiligheid “niet door één enkel bedrijf in het geheim kan worden opgelost” en riep op tot bredere samenwerking. Dat vergroot de druk op AI-labs om autonome cyberevaluaties strikt te beheersen.
OpenAI maakte in juli bekend dat de testomgeving voor evaluaties geen directe internettoegang had, maar dat agenten een tot dan toe onbekende kwetsbaarheid in Artifactory misbruikten om externe systemen te bereiken en vervolgens de infrastructuur van Hugging Face binnen te dringen, terwijl het betrokken prototype nooit voor publieke inzet bedoeld was.
Lees verder: Bitcoin stijgt 23,58% in beste week sinds 2023 en doorbreekt neerwaartse trend





