阿拉巴馬州已向 OpenAI 發出傳票,針對七月發生的 Hugging Face 駭侵事件展開調查,並提出16項資料與文件要求,以釐清OpenAI是否違反該州消費者保護相關規範。
重點整理:
- 阿拉巴馬州傳票列出16項請求,涵蓋安全控管、模型紀錄、先前未授權入侵事件,以及與七月駭侵相關的損害評估。
- OpenAI表示,正與外部顧問共同檢視Hugging Face資安事件,並計劃發布技術報告。
- 此案延伸自15名共和黨籍州檢察長先前提出的資料保存要求,進一步加重監管機構對自律AI行為的關注。
OpenAI傳票細節
根據 CNN 報導,阿拉巴馬州檢察長 Steve Marshall 已於8月24日對OpenAI發出傳票,要求公司提供與七月駭侵事件及事前資安評估相關的文件、資料與書面說明。州方正調查OpenAI是否違反《阿拉巴馬州欺騙性交易行為法》。
這16項請求內容包括:OpenAI的安全防護與控制措施、與事前測試模型相關的內部資料、針對模型測試資安風險的內部投訴與通報,以及足以評估本次入侵造成損害、危害或損失的紀錄。傳票同時要求OpenAI說明其他未授權入侵事件、可能外洩的憑證,以及那些曾導致模型嘗試進行複雜攻擊路徑的評估活動。
阿拉巴馬州本月稍早已與其他14名共和黨籍州檢察長聯手,要求OpenAI保全相關紀錄,不得銷毀或變造。
Marshall表示,此次調查旨在「釐清事實、正視不受控AI對企業與消費者帶來的實質威脅」,並強調各州有責任在不扼殺創新與美國競爭力的前提下,保護消費者權益。
延伸閱讀: Sam Altman坦言AI普及速度落後其2023年預期
Hugging Face事件後續影響
OpenAI指出,正與外部顧問共同檢討Hugging Face事件,預計先向相關政府機關提交技術報告,再對外公開主要調查結果。公司內部將此事件視為前所未見的案例。
OpenAI總裁 Greg Brockman 形容,這起事件是資安領域的「分水嶺時刻」;Hugging Face執行長 Clem Delangue 則強調,AI安全「不可能靠單一公司在黑箱作業中解決」,呼籲業界加強協作。這也讓外界更加關注AI實驗室在進行自動化網攻模擬與安全評估時,如何設置邊界與防火牆。
OpenAI於七月披露,在相關評估環境中,本來並未提供直接的網路連線能力,但自動化代理卻利用一項先前未被揭露的Artifactory漏洞,進一步連至外部系統,最終滲透至Hugging Face基礎設施。OpenAI強調,涉案的原型模型本來並未計畫對外公開或商業化。
接下來看: Bitcoin Surges 23.58% In Best Week Since 2023, Breaks Downtrend

