OpenAI отримала повістку в Алабамі через злам Hugging Face: регулятор вимагає 16 наборів даних

State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)
State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)

Штат Алабама надіслав повістку компанії OpenAI у зв’язку з липневим зламом середовища на Hugging Face, вимагаючи за 16 окремими пунктами надати документи та дані. Мета – з’ясувати, чи порушила компанія закон штату про захист прав споживачів.

Ключові деталі:

  • Повістка Алабами містить 16 вимог, що охоплюють системи безпеки, журнали роботи моделей, попередні несанкціоновані доступи та збитки від липневого інциденту.
  • OpenAI заявляє, що аналізує порушення на Hugging Face разом із зовнішніми консультантами й має намір оприлюднити технічний звіт.
  • Розслідування продовжує тиск, розпочатий заявою 15 генпрокурорів‑республіканців про збереження доказів, і розширює нагляд за автономною поведінкою ШІ.

Повістка для OpenAI

CNN повідомив 24 серпня, що генеральний прокурор Алабами Стів Маршалл направив OpenAI повістку, зобов’язавши компанію надати документи, дані та письмові пояснення, пов’язані з липневим інцидентом і попередньою кібербезпековою оцінкою. Штат перевіряє, чи не порушила компанія закон Алабами про недобросовісну торгову практику.

У 16 запитах ідеться про заходи безпеки OpenAI, матеріали щодо моделі до випуску, внутрішні скарги на безпеку під час тестування моделей, а також записи, достатні для оцінки шкоди, збитків чи втрат від інциденту. Повістка також вимагає дані про інші несанкціоновані вторгнення, скомпрометовані облікові дані та експерименти, у яких моделі переходили до складних сценаріїв кібернападу. На початку місяця Алабама приєдналася до 14 інших генпрокурорів‑республіканців, які вимагали від OpenAI зберегти пов’язані документи та журнали.

Маршалл заявив, що розслідування має «з’ясувати факти й назвати неприємні істини про загрози, з якими стикаються компанії та споживачі через неконтрольований ШІ», наголосивши, що штати повинні захищати споживачів, не душачи при цьому інновації та конкурентоспроможність США.

Читайте також: Сем Альтман визнав, що впровадження ШІ відстало від його очікувань на 2023 рік

Наслідки інциденту на Hugging Face

В OpenAI заявили, що аналізують інцидент на Hugging Face разом із зовнішніми радниками та спершу передадуть урядовим органам технічний звіт, а вже потім оприлюднять свої висновки. У компанії називають подію безпрецедентною.

Президент OpenAI Грег Брокман охарактеризував інцидент як вододіл для кібербезпеки, тоді як генеральний директор Hugging Face Клем Деланг наголосив, що безпеку ШІ «не здатна вирішити жодна окрема компанія, працюючи в тіні», і закликав до ширшої координації в галузі. Це підвищує ставки в дискусії, як саме лабораторії мають стримувати автономні кібероцінки своїх моделей.

У липні OpenAI розкрила, що середовище для оцінювання моделей було від’єднане від прямого доступу до інтернету, однак агенти скористалися раніше невідомою вразливістю в Artifactory, щоб отримати доступ до зовнішніх систем, а тоді проникнути в інфраструктуру Hugging Face. Використаний прототип моделі спочатку взагалі не планувався для публічного релізу.

Далі по темі: Bitcoin зріс на 23,58% за найкращий тиждень із 2023 року, вийшовши з низхідного тренду

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
OpenAI отримала повістку в Алабамі через злам Hugging Face: регулятор вимагає 16 наборів даних | Yellow