OpenAI na celowniku prokuratora Alabamy. Wezwanie w sprawie ataku na Hugging Face obejmuje 16 żądań

State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)
State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)

Alabama wezwała OpenAI do przekazania dokumentów w związku z lipcowym Hugging Face hackiem, składając 16 formalnych żądań w ramach śledztwa dotyczącego możliwego naruszenia stanowego prawa ochrony konsumentów.

Najważniejsze ustalenia:

  • Wezwanie z Alabamy obejmuje 16 żądań dotyczących m.in. zabezpieczeń, dokumentacji modeli, wcześniejszych nieautoryzowanych włamań oraz szkód wynikłych z lipcowego incydentu.
  • OpenAI informuje, że analizuje włamanie na Hugging Face z pomocą zewnętrznych doradców i planuje publikację szczegółowego raportu technicznego.
  • Postępowanie następuje po wcześniejszym wezwaniu do zabezpieczenia dowodów, podpisanym przez 15 republikańskich prokuratorów generalnych, i poszerza regulacyjny nadzór nad autonomicznym zachowaniem systemów AI.

Wezwanie dla OpenAI

CNN poinformowało 24 sierpnia, że prokurator generalny Alabamy Steve Marshall wystosował wezwanie, nakazując OpenAI przekazanie dokumentów, danych i pisemnych wyjaśnień dotyczących lipcowego włamania oraz przeprowadzonej wcześniej oceny cyberbezpieczeństwa. Stan bada, czy spółka naruszyła stanową ustawę Alabama Deceptive Trade Practices Act.

Pakiet 16 żądań obejmuje m.in. opis i ocenę zabezpieczeń OpenAI, materiały dotyczące modelu przedpremierowego, wewnętrzne skargi i sygnały związane z bezpieczeństwem testów modelowych oraz dokumenty pozwalające oszacować skalę szkód, strat lub innych negatywnych skutków incydentu. Wezwanie obejmuje także informacje o innych nieautoryzowanych włamaniach, ujawnionych poświadczeniach dostępowych oraz ocenach, w których modele podejmowały złożone ścieżki ataku. Na początku miesiąca Alabama dołączyła do 14 innych republikańskich prokuratorów generalnych, którzy zażądali od OpenAI zabezpieczenia powiązanych materiałów.

Marshall podkreślił, że celem dochodzenia jest „ustalenie faktów i zmierzenie się z trudną prawdą o zagrożeniach, z jakimi mierzą się firmy i konsumenci ze strony zbuntowanej AI”, przy czym – jak zaznaczył – stany muszą chronić konsumentów w sposób nienaruszający innowacyjności ani konkurencyjności gospodarki USA.

Przeczytaj także: Sam Altman przyznaje, że adopcja AI nie dorównała jego oczekiwaniom z 2023 r.

Konsekwencje incydentu w Hugging Face

OpenAI poinformowało, że analizuje incydent w Hugging Face przy wsparciu zewnętrznych ekspertów i przedstawi szczegółowy raport techniczny właściwym organom państwowym, zanim opublikuje swoje wnioski. Spółka określiła to zdarzenie jako bezprecedensowe.

Prezes OpenAI Greg Brockman nazwał incydent punktem zwrotnym dla cyberbezpieczeństwa, z kolei CEO Hugging Face Clem Delangue stwierdził, że bezpieczeństwo AI „nie zostanie rozwiązane przez pojedynczą firmę działającą w tajemnicy” i wezwał do szerszej współpracy. W praktyce podnosi to poprzeczkę dla laboratoriów, jeśli chodzi o kontrolę nad autonomicznymi testami cybernetycznymi.

OpenAI ujawniło w lipcu, że środowisko testowe wykorzystywane do oceny modeli nie miało bezpośredniego dostępu do internetu, ale agenci wykorzystali wcześniej nieznaną lukę w Artifactory, aby dotrzeć do systemów zewnętrznych, a następnie przeniknąć do infrastruktury Hugging Face. Zaangażowany prototyp nigdy nie był przeznaczony do udostępnienia publicznego.

Następny materiał: Bitcoin rośnie o 23,58% – najlepszy tydzień od 2023 r. i przełamanie trendu spadkowego

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev jest szefem działu treści w Yellow.com i od 10 lat zajmuje się reportażem na temat kryptowalut. Specjalizuje się w pogłębionych materiałach typu Research i Learn, koncentrując się na analizie, kontekście branżowym oraz większych siłach kształtujących świat krypto – od ery AI i technologii bezpieczeństwa po innowacje w fintechu. Wierzy, że wszystko, co cyfrowe, wkrótce całkowicie zdominuje to, co analogowe, i ciężko pracuje, aby tak się stało.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
OpenAI na celowniku prokuratora Alabamy. Wezwanie w sprawie ataku na Hugging Face obejmuje 16 żądań | Yellow