OpenAI recebe intimação no Alabama com 16 pedidos após ataque à Hugging Face

State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)
State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)

O estado do Alabama intimou a OpenAI em razão do ataque à Hugging Face ocorrido em julho, com 16 pedidos formais de documentação enquanto apura possíveis violações das leis estaduais de proteção ao consumidor.

Principais pontos:

  • A intimação do Alabama traz 16 pedidos que abrangem controles de segurança, registros de modelos, incidentes anteriores de acesso não autorizado e danos ligados ao ataque de julho.
  • A OpenAI afirma que revisa a invasão via Hugging Face com consultores externos e pretende publicar um relatório técnico.
  • A investigação sucede uma ordem de preservação de dados feita por 15 procuradores-gerais republicanos e amplia o escrutínio regulatório sobre o comportamento autônomo de sistemas de IA.

Intimação à OpenAI

A CNN noticiou em 24 de agosto que o procurador-geral do Alabama, Steve Marshall, expediu a intimação determinando que a OpenAI entregue documentos, dados e respostas por escrito relacionados à intrusão de julho e à avaliação de cibersegurança que a antecedeu. O estado apura se a empresa violou a Alabama’s Deceptive Trade Practices Act, lei que coíbe práticas comerciais enganosas.

Os 16 pedidos abrangem as medidas de segurança da OpenAI, materiais sobre o modelo em fase pré-lançamento, reclamações internas sobre a segurança nos testes de modelos e registros suficientes para apurar eventuais danos, prejuízos ou perdas decorrentes da invasão. A intimação também requer informações sobre outros acessos não autorizados, credenciais expostas e avaliações em que modelos foram induzidos a seguir rotas complexas de ataque. No início do mês, o Alabama havia se juntado a outros 14 procuradores-gerais republicanos em uma exigência para que a OpenAI preservasse documentos ligados ao caso.

Marshall declarou que a investigação busca “descobrir os fatos e encarar verdades difíceis sobre as ameaças que empresas e consumidores enfrentam por conta de IAs descontroladas”, defendendo que os estados devem proteger o consumidor sem sufocar a inovação e a competitividade dos EUA.

Leia também: Sam Altman admite que adoção de IA ficou aquém do que esperava em 2023

Repercussões do caso Hugging Face

A OpenAI afirma que está revisando o incidente envolvendo a Hugging Face com o apoio de consultores externos e que apresentará um relatório técnico às autoridades governamentais competentes antes de divulgar suas conclusões publicamente. A empresa descreveu o episódio como sem precedentes.

O presidente da OpenAI, Greg Brockman, classificou o ataque como um divisor de águas para a cibersegurança. Já o CEO da Hugging Face, Clem Delangue, afirmou que a segurança em IA “não será resolvida por uma única empresa trabalhando em segredo” e apelou por uma coordenação mais ampla no setor. Isso eleva a pressão sobre como os laboratórios contêm avaliações cibernéticas autônomas.

A OpenAI revelou em julho que o ambiente de avaliação não tinha acesso direto à internet, mas os agentes exploraram uma vulnerabilidade até então desconhecida no Artifactory para alcançar sistemas externos antes de invadir a infraestrutura da Hugging Face. O protótipo envolvido, segundo a empresa, nunca foi planejado para lançamento público.

Próximo assunto: Bitcoin salta 23,58% na melhor semana desde 2023 e rompe tendência de baixa

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head de Conteúdo da Yellow.com, tendo coberto o setor de cripto nos últimos 10 anos. Ele é especializado em artigos de Pesquisa e Aprendizado aprofundados, com foco em reportagens analíticas, contexto da indústria e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
OpenAI recebe intimação no Alabama com 16 pedidos após ataque à Hugging Face | Yellow