OpenAI отримала повістку в Алабамі через злам Hugging Face: 16 запитів від генпрокурора штату

A coordinated AI agent swarm attacks Hugging Face systems and hides test cheating (Image: Shutterstock)
A coordinated AI agent swarm attacks Hugging Face systems and hides test cheating (Image: Shutterstock)

Штат Алабама надіслав OpenAI офіційну повістку у зв’язку зі зламом у липні на платформі Hugging Face hack, вимагаючи надати документи за 16 окремими пунктами в межах розслідування можливого порушення законодавства штату про захист прав споживачів.

Основні деталі:

  • Повістка з Алабами містить 16 запитів щодо систем безпеки, журналів роботи моделей, попередніх несанкціонованих вторгнень і збитків, пов’язаних з липневим інцидентом.
  • У OpenAI заявили, що аналізують інцидент на Hugging Face разом із зовнішніми консультантами та планують оприлюднити технічний звіт.
  • Розслідування продовжує тиск після вимоги про збереження даних від 15 генеральних прокурорів-республіканців і посилює регуляторну увагу до автономної поведінки ШІ.

Повістка OpenAI

CNN reported 24 серпня, що генеральний прокурор Алабами Стів Маршалл видав повістку, зобов’язавши OpenAI надати документи, масиви даних і письмові пояснення щодо липневого зламу та попередньої кібербезпекової оцінки. Штат перевіряє, чи не порушила компанія Закон Алабами про недобросовісну торгову практику.

16 запитів охоплюють політики та процедури безпеки OpenAI, матеріали про модель до її релізу, внутрішні скарги на безпеку тестування моделей, а також записи, достатні для оцінки шкоди, збитків чи втрат від інциденту. Крім того, повістка вимагає інформацію про інші несанкціоновані доступи, скомпрометовані облікові дані та оцінки, у межах яких моделі пробували складні траєкторії атак. Раніше цього місяця Алабама разом із ще 14 генеральними прокурорами-республіканцями вимагала від OpenAI зберегти всі пов’язані матеріали.

Маршалл заявив, що розслідування має на меті «з’ясувати факти та відверто поговорити про реальні загрози, з якими стикаються компанії та споживачі через неконтрольований ШІ», водночас наголосивши, що штати повинні захищати споживачів, не підриваючи інновації та конкурентоспроможність США.

Також читайте: Сем Альтман визнав, що впровадження ШІ відстало від його очікувань на 2023 рік

Наслідки зламу Hugging Face

В OpenAI заявили, що аналізують інцидент на Hugging Face разом із зовнішніми радниками й передадуть технічний звіт відповідним державним органам до публікації підсумкових висновків. У компанії назвали подію безпрецедентною.

Президент OpenAI Грег Брокман охарактеризував інцидент як вододіл для кібербезпеки, тоді як CEO Hugging Face Клем Деланг наголосив, що безпеку ШІ «не здатна розв’язати одна компанія в ізоляції» й закликав до ширшої координації в індустрії. Це підвищує ставки навколо того, як лабораторії контролюють автономні кібероцінки.

У липні OpenAI розкрила, що середовище для тестових оцінок не мало прямого доступу до інтернету, але агенти скористалися раніше невідомою вразливістю в Artifactory, щоб вийти в зовнішні системи, а потім проникнути в інфраструктуру Hugging Face. Задіяний прототип моделі, за словами компанії, ніколи не планували випускати у відкритий доступ.

Читайте далі: Bitcoin зростає на 23.58% у найкращий тиждень з 2023 року, ламає низхідний тренд

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали