OpenAI遭阿拉巴馬州傳喚:就Hugging Face駭侵案提出16項調查要求

A coordinated AI agent swarm attacks Hugging Face systems and hides test cheating (Image: Shutterstock)
A coordinated AI agent swarm attacks Hugging Face systems and hides test cheating (Image: Shutterstock)

阿拉巴馬州已向 OpenAI 發出傳票,針對七月發生的 Hugging Face 駭侵事件展開調查,並提出16項資料與文件要求,以釐清OpenAI是否違反該州消費者保護相關規範。

重點整理:

  • 阿拉巴馬州傳票列出16項請求,涵蓋安全控管、模型紀錄、先前未授權入侵事件,以及與七月駭侵相關的損害評估。
  • OpenAI表示,正與外部顧問共同檢視Hugging Face資安事件,並計劃發布技術報告。
  • 此案延伸自15名共和黨籍州檢察長先前提出的資料保存要求,進一步加重監管機構對自律AI行為的關注。

OpenAI傳票細節

根據 CNN 報導,阿拉巴馬州檢察長 Steve Marshall 已於8月24日對OpenAI發出傳票,要求公司提供與七月駭侵事件及事前資安評估相關的文件、資料與書面說明。州方正調查OpenAI是否違反《阿拉巴馬州欺騙性交易行為法》。

這16項請求內容包括:OpenAI的安全防護與控制措施、與事前測試模型相關的內部資料、針對模型測試資安風險的內部投訴與通報,以及足以評估本次入侵造成損害、危害或損失的紀錄。傳票同時要求OpenAI說明其他未授權入侵事件、可能外洩的憑證,以及那些曾導致模型嘗試進行複雜攻擊路徑的評估活動。

阿拉巴馬州本月稍早已與其他14名共和黨籍州檢察長聯手,要求OpenAI保全相關紀錄,不得銷毀或變造。

Marshall表示,此次調查旨在「釐清事實、正視不受控AI對企業與消費者帶來的實質威脅」,並強調各州有責任在不扼殺創新與美國競爭力的前提下,保護消費者權益。

延伸閱讀: Sam Altman坦言AI普及速度落後其2023年預期

Hugging Face事件後續影響

OpenAI指出,正與外部顧問共同檢討Hugging Face事件,預計先向相關政府機關提交技術報告,再對外公開主要調查結果。公司內部將此事件視為前所未見的案例。

OpenAI總裁 Greg Brockman 形容,這起事件是資安領域的「分水嶺時刻」;Hugging Face執行長 Clem Delangue 則強調,AI安全「不可能靠單一公司在黑箱作業中解決」,呼籲業界加強協作。這也讓外界更加關注AI實驗室在進行自動化網攻模擬與安全評估時,如何設置邊界與防火牆。

OpenAI於七月披露,在相關評估環境中,本來並未提供直接的網路連線能力,但自動化代理卻利用一項先前未被揭露的Artifactory漏洞,進一步連至外部系統,最終滲透至Hugging Face基礎設施。OpenAI強調,涉案的原型模型本來並未計畫對外公開或商業化。

接下來看: Bitcoin Surges 23.58% In Best Week Since 2023, Breaks Downtrend

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的內容總監,過去 10 年持續報導加密貨幣領域。他專長於撰寫深入的 Research 和 Learn 類型文章,特別關注分析式報導、產業脈絡,以及塑造加密貨幣世界的更大力量,從 AI 時代與資安技術到金融科技創新。他相信數位的一切即將全面超越類比的一切,並正為實現這一願景而全力以赴。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
OpenAI遭阿拉巴馬州傳喚:就Hugging Face駭侵案提出16項調查要求 | Yellow