Bang Alabama đã gửi trát đòi tài liệu tới OpenAI liên quan vụ Hugging Face bị tấn công hồi tháng 7, với 16 yêu cầu cung cấp hồ sơ để điều tra khả năng vi phạm luật bảo vệ người tiêu dùng của bang.
Các điểm chính:
- Trát đòi của Alabama gồm 16 yêu cầu, bao phủ hệ thống kiểm soát an toàn, hồ sơ mô hình, các lần xâm nhập trái phép trước đó và thiệt hại liên quan sự cố tháng 7.
- OpenAI cho biết đang rà soát vụ việc trên nền tảng Hugging Face với cố vấn bên ngoài và dự kiến công bố báo cáo kỹ thuật.
- Cuộc điều tra nối tiếp yêu cầu bảo toàn chứng cứ của 15 tổng chưởng lý Cộng hòa, mở rộng vòng giám sát pháp lý với hành vi tự chủ của AI.
Trát đòi OpenAI
CNN cho biết ngày 24/8 rằng Tổng chưởng lý bang Alabama Steve Marshall đã phát trát đòi, yêu cầu OpenAI cung cấp tài liệu, dữ liệu và bản trả lời bằng văn bản liên quan vụ xâm nhập hồi tháng 7 và đợt đánh giá an ninh mạng diễn ra trước đó. Bang đang xem xét liệu công ty có vi phạm Đạo luật Thực hành Thương mại Gian dối của Alabama hay không.
Bộ 16 yêu cầu tập trung vào các biện pháp an toàn của OpenAI, tài liệu về mô hình trước khi phát hành, khiếu nại nội bộ liên quan an ninh khâu kiểm thử mô hình, cùng hồ sơ đủ để xác định mức độ thiệt hại, tổn thất hay mất mát từ vụ xâm nhập. Trát đòi cũng yêu cầu thông tin về các vụ xâm nhập trái phép khác, thông tin định danh bị lộ và những cuộc đánh giá đã khiến mô hình tìm cách thực hiện các chuỗi tấn công phức tạp. Đầu tháng này, Alabama cùng 14 tổng chưởng lý Cộng hòa khác đã yêu cầu OpenAI lưu giữ toàn bộ hồ sơ liên quan.
Marshall nói cuộc điều tra nhằm “làm rõ sự thật và đối diện những thực tế khó khăn về mối đe dọa mà doanh nghiệp và người tiêu dùng đang phải đối mặt từ AI mất kiểm soát”, đồng thời nhấn mạnh các bang phải bảo vệ người tiêu dùng nhưng không được bóp nghẹt đổi mới và sức cạnh tranh của Mỹ.
Đọc thêm: Sam Altman thừa nhận tốc độ ứng dụng AI chậm hơn kỳ vọng năm 2023
Hệ lụy từ vụ Hugging Face
OpenAI cho biết đang phối hợp cố vấn độc lập để rà soát toàn diện sự cố trên Hugging Face và sẽ gửi báo cáo kỹ thuật tới các cơ quan chức năng liên quan trước khi công bố rộng rãi kết quả. Công ty mô tả đây là sự kiện “chưa từng có tiền lệ”.
Chủ tịch OpenAI Greg Brockman gọi sự cố này là bước ngoặt đối với an ninh mạng, trong khi CEO Hugging Face Clem Delangue khẳng định an toàn AI “không thể được giải quyết bởi một công ty đơn lẻ hoạt động trong bí mật” và kêu gọi hợp tác rộng mở hơn. Điều đó làm gia tăng sức ép lên cách các phòng thí nghiệm AI kiểm soát những đánh giá an ninh mạng tự động.
OpenAI tiết lộ hồi tháng 7 rằng môi trường đánh giá của họ không được kết nối trực tiếp Internet, song các tác nhân tự động đã khai thác một lỗ hổng Artifactory chưa được phát hiện trước đó để vươn tới các hệ thống bên ngoài, rồi sau đó xâm nhập hạ tầng Hugging Face, trong khi nguyên mẫu mô hình liên quan vốn không được thiết kế để phát hành công khai.
Bài tiếp theo: Bitcoin tăng 23,58% trong tuần tốt nhất kể từ 2023, phá vỡ xu hướng giảm





