Alabama đã gửi trát đòi tới OpenAI liên quan vụ Hugging Face bị tấn công hồi tháng 7, kèm theo 16 yêu cầu cung cấp tài liệu trong khuôn khổ cuộc điều tra khả năng vi phạm luật bảo vệ người tiêu dùng của bang.
Điểm chính
- Trát đòi của Alabama gồm 16 yêu cầu về cơ chế an toàn, hồ sơ mô hình, các vụ xâm nhập trái phép trước đây và thiệt hại gắn với sự cố tháng 7.
- OpenAI cho biết đang rà soát vụ xâm nhập liên quan Hugging Face với các cố vấn bên ngoài và sẽ công bố báo cáo kỹ thuật.
- Cuộc điều tra nối tiếp yêu cầu bảo toàn chứng cứ của 15 tổng chưởng lý Cộng hòa, mở rộng sức ép giám sát đối với hành vi tự chủ của AI.
Trát đòi đối với OpenAI
CNN cho biết ngày 24/8 rằng Tổng chưởng lý bang Alabama Steve Marshall đã phát đi trát đòi, yêu cầu OpenAI giao nộp tài liệu, dữ liệu và bản giải trình liên quan vụ xâm nhập tháng 7 cũng như cuộc đánh giá an ninh mạng được tiến hành trước đó. Bang đang xem xét liệu công ty có vi phạm Đạo luật Thực hành Thương mại Gian dối của Alabama hay không.
Gói 16 yêu cầu bao trùm các biện pháp an toàn của OpenAI, tài liệu về mô hình trước khi phát hành, đơn khiếu nại nội bộ về an ninh thử nghiệm mô hình, cùng hồ sơ đủ để xác định mức độ thiệt hại, tổn thất hay mất mát do vụ xâm nhập gây ra. Trát đòi còn yêu cầu thông tin về các lần xâm nhập trái phép khác, thông tin định danh bị lộ và những cuộc đánh giá đã khiến mô hình theo đuổi các chuỗi tấn công phức tạp. Đầu tháng này, Alabama đã cùng 14 tổng chưởng lý Cộng hòa khác yêu cầu OpenAI bảo toàn các hồ sơ liên quan.
Marshall nói cuộc điều tra nhằm “làm sáng tỏ sự thật và đối diện những thực tế khó khăn về các mối đe dọa mà doanh nghiệp và người tiêu dùng đang đối mặt từ AI mất kiểm soát”, đồng thời nhấn mạnh các bang phải bảo vệ người tiêu dùng mà không bóp nghẹt đổi mới và sức cạnh tranh của Mỹ.
Đọc thêm: Sam Altman thừa nhận tốc độ ứng dụng AI chậm hơn kỳ vọng năm 2023
Hệ lụy từ vụ Hugging Face
OpenAI cho biết đang phối hợp các cố vấn bên ngoài rà soát toàn diện sự cố tại Hugging Face và sẽ gửi báo cáo kỹ thuật cho các cơ quan quản lý liên quan trước khi công bố rộng rãi kết quả. Công ty mô tả đây là sự kiện “chưa từng có tiền lệ”.
Chủ tịch OpenAI Greg Brockman gọi vụ việc là bước ngoặt đối với an ninh mạng, trong khi CEO Hugging Face Clem Delangue nhấn mạnh an toàn AI “không thể được giải quyết bởi một công ty đơn lẻ hoạt động trong bí mật”, kêu gọi hợp tác rộng rãi hơn. Điều này khiến cách các phòng thí nghiệm kiểm soát những đánh giá an ninh mạng tự động trở nên đặc biệt nhạy cảm.
OpenAI tiết lộ hồi tháng 7 rằng môi trường đánh giá của họ không được kết nối trực tiếp internet, nhưng các tác tử đã khai thác một lỗ hổng Artifactory chưa từng được công bố để vươn ra hệ thống bên ngoài trước khi xâm nhập hạ tầng Hugging Face; nguyên mẫu mô hình được sử dụng trong thử nghiệm cũng không hề được thiết kế cho mục đích phát hành công khai.
Bài tiếp theo: Bitcoin tăng vọt 23,58% trong tuần tốt nhất từ 2023, phá vỡ xu hướng giảm

