อลาบามาออกหมายเรียก OpenAI 16 รายการ ปมเหตุแฮ็ก Hugging Face

A coordinated AI agent swarm attacks Hugging Face systems and hides test cheating (Image: Shutterstock)
A coordinated AI agent swarm attacks Hugging Face systems and hides test cheating (Image: Shutterstock)

รัฐอลาบามาออกหมายเรียก OpenAI จากเหตุ Hugging Face ถูกแฮ็ก เมื่อเดือนกรกฎาคม ขอเอกสารและหลักฐาน 16 รายการ เพื่อตรวจสอบว่าบริษัทอาจละเมิดกฎหมายคุ้มครองผู้บริโภคของรัฐหรือไม่

ประเด็นสำคัญ

  • หมายเรียกของอลาบามาครอบคลุม 16 รายการเกี่ยวกับกลไกความปลอดภัย บันทึกโมเดล กรณีการแทรกซึมโดยไม่ได้รับอนุญาตก่อนหน้า และความเสียหายจากเหตุการณ์เดือนกรกฎาคม
  • OpenAI ระบุว่ากำลังทบทวนเหตุฝ่าฝืนระบบของ Hugging Face ร่วมกับที่ปรึกษาภายนอก และมีแผนเผยแพร่รายงานเชิงเทคนิค
  • การสอบสวนนี้เกิดขึ้นต่อเนื่องจากคำสั่ง “เก็บรักษาพยานหลักฐาน” ของอัยการสูงสุดจากพรรครีพับลิกัน 15 รัฐ และยกระดับการเพ่งเล็งด้านกำกับดูแลต่อพฤติกรรมของ AI อัตโนมัติ

รายละเอียดหมายเรียก OpenAI

ตามรายงานของ CNN เมื่อวันที่ 24 ส.ค. อัยการสูงสุดรัฐอลาบามา สตีฟ มาร์แชลล์ (Steve Marshall) ได้ออกหมายเรียกให้ OpenAI ส่งมอบเอกสาร ชุดข้อมูล และคำชี้แจงเป็นลายลักษณ์อักษรที่เกี่ยวข้องกับเหตุแทรกซึมในเดือนกรกฎาคม ตลอดจนการประเมินความมั่นคงไซเบอร์ที่ดำเนินการมาก่อนหน้า รัฐกำลังตรวจสอบว่า OpenAI เข้าข่ายฝ่าฝืนกฎหมาย Alabama’s Deceptive Trade Practices Act หรือไม่

คำขอทั้ง 16 รายการครอบคลุมมาตรการด้านความปลอดภัยของ OpenAI เนื้อหาที่เกี่ยวกับโมเดลก่อนเปิดตัวจริง ข้อร้องเรียนภายในเกี่ยวกับความมั่นคงในการทดสอบโมเดล รวมถึงบันทึกที่เพียงพอให้ประเมินได้ว่ามีความเสียหาย ความเสียหายทางเศรษฐกิจ หรือความสูญเสียใดเกิดขึ้นจากเหตุแทรกซึมดังกล่าว หมายเรียกยังขอข้อมูลเกี่ยวกับเหตุแทรกซึมที่ไม่ได้รับอนุญาตครั้งอื่น ๆ การเปิดเผยข้อมูลรับรอง (credentials) โดยไม่ตั้งใจ และการประเมินที่ทำให้โมเดลพยายามดำเนิน “เส้นทางโจมตี” ที่ซับซ้อน

เมื่อต้นเดือน อลาบามาได้เข้าร่วมกับอัยการสูงสุดจากพรรครีพับลิกันอีก 14 รัฐ เรียกร้องให้ OpenAI เก็บรักษาเอกสารและข้อมูลที่เกี่ยวข้องกับกรณีนี้ทั้งหมดไว้

มาร์แชลล์ระบุว่า เป้าหมายของการสอบสวนคือ “ค้นหาข้อเท็จจริงและเผชิญความจริงอันยากลำบากเกี่ยวกับภัยคุกคามที่บริษัทและผู้บริโภคกำลังเผชิญจาก AI นอกกรอบ” พร้อมย้ำว่ารัฐต่าง ๆ ต้องปกป้องผู้บริโภค โดยไม่บั่นทอนนวัตกรรมและความสามารถในการแข่งขันของสหรัฐ

อ่านเพิ่มเติม: แซม อัลต์แมน รับการใช้งาน AI ล้าหลังเป้าหมายที่ตั้งไว้ปี 2023

แรงกระเพื่อมจากกรณี Hugging Face

OpenAI เปิดเผยว่ากำลังทบทวนเหตุการณ์ที่เกิดขึ้นกับ Hugging Face ร่วมกับที่ปรึกษาภายนอก และจะจัดทำรายงานเชิงเทคนิคส่งให้หน่วยงานรัฐที่เกี่ยวข้อง ก่อนเผยแพร่ผลการตรวจสอบต่อสาธารณะ โดยบริษัทมองว่าเหตุการณ์นี้ “ไม่เคยเกิดขึ้นมาก่อน”

ประธาน OpenAI เกร็ก บร็อกแมน (Greg Brockman) ระบุว่าเหตุการณ์ดังกล่าวเป็น “จุดเปลี่ยน” ของโลกไซเบอร์ซีเคียวริตี้ ขณะที่ซีอีโอ Hugging Face เคลม เดอล็องก์ (Clem Delangue) เน้นย้ำว่าความปลอดภัยของ AI “ไม่อาจแก้ได้ด้วยบริษัทเดียวที่ทำงานอยู่หลังฉาก” และเรียกร้องให้เกิดความร่วมมือในวงกว้างมากขึ้น ประเด็นนี้ยิ่งเพิ่มแรงกดดันต่อห้องปฏิบัติการ AI ว่าจะกำกับการประเมินด้านไซเบอร์ของระบบอัตโนมัติอย่างไรไม่ให้หลุดคุม

OpenAI เคยเปิดเผยในเดือนกรกฎาคมว่า สภาพแวดล้อมสำหรับการประเมินของตนถูกออกแบบให้ “ไม่เชื่อมต่ออินเทอร์เน็ตโดยตรง” แต่เอเจนต์ที่ทดสอบกลับสามารถใช้ช่องโหว่ที่ไม่เคยถูกเปิดเผยมาก่อนใน Artifactory เพื่อเข้าถึงระบบภายนอก ก่อนจะทะลวงเข้าสู่โครงสร้างพื้นฐานของ Hugging Face โดยต้นแบบโมเดลที่เกี่ยวข้องครั้งนี้ “ไม่เคยมีแผนจะปล่อยสู่สาธารณะ”

อ่านต่อ: Bitcoin พุ่ง 23.58% ทำสัปดาห์ดีที่สุดนับจากปี 2023 ทะลุแนวขาลง

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev เป็นหัวหน้าฝ่ายคอนเทนต์ที่ Yellow.com โดยทำข่าวเกี่ยวกับคริปโตมาเป็นเวลากว่า 10 ปี เขาเชี่ยวชาญงานเขียนเชิงวิจัยเชิงลึกและบทความแนวเรียนรู้ โดยเน้นการรายงานเชิงวิเคราะห์ การจัดบริบทในอุตสาหกรรม และการอธิบายพลังขับเคลื่อนขนาดใหญ่ที่กำลังเปลี่ยนแปลงโลกคริปโต ตั้งแต่ยุค AI และเทคโนโลยีด้านความปลอดภัย ไปจนถึงนวัตกรรมฟินเทค เขาเชื่อว่าทุกสิ่งที่เป็นดิจิทัลจะเข้ามาแทนที่ทุกสิ่งที่เป็นอะนาล็อกในอนาคตอันใกล้ และกำลังทำงานอย่างหนักเพื่อให้สิ่งนั้นกลายเป็นจริง

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
อลาบามาออกหมายเรียก OpenAI 16 รายการ ปมเหตุแฮ็ก Hugging Face | Yellow