OpenAI捲入阿拉巴馬州傳票風波 就Hugging Face入侵案被索取16項資料

State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)
State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)

阿拉巴馬州已向 OpenAI 發出傳票,要求就七月發生的 Hugging Face 入侵事件 提交16類文件及紀錄,調查是否觸犯州級消費者保障法規。

焦點要點:

  • 傳票列明16項資料要求,涵蓋安全控制、模型紀錄、以往未授權入侵事件,以及與七月事故相關的損失與影響。
  • OpenAI表示正聯同外部顧問檢討是次Hugging Face事故,並計劃發表技術報告。
  • 今次調查承接早前15名共和黨州檢察長要求保留相關資料的行動,進一步收緊對自主AI行為的監管審視。

阿拉巴馬州向OpenAI發出傳票

CNN 報道,阿拉巴馬州檢察長 Steve Marshall 已於8月24日正式向OpenAI發出傳票,要求公司就七月的入侵事故,以及事前進行的網絡保安評估,提供文件、數據及書面答覆。州政府正調查OpenAI有否違反《阿拉巴馬州欺詐交易行為法》(Deceptive Trade Practices Act)。

傳票中的16項要求,涵蓋OpenAI就相關模型採取的安全措施、與預發布模型有關的資料、內部就模型測試安全性的投訴,以及足以釐清是次入侵所造成損害、損失或其他影響的紀錄。同時,傳票亦要求披露其他未授權入侵事件、外洩憑證,以及在安全評估中促使模型嘗試複雜攻擊路徑的相關資料。阿拉巴馬州本月早前已聯同另外14名共和黨州檢察長,要求OpenAI保留一切相關紀錄。

Marshall表示,今次調查旨在「釐清事實,直面『流氓AI』對企業及消費者構成的真實威脅」,並強調各州有責任在不扼殺創新和削弱美國競爭力的前提下,保障消費者權益。

延伸閱讀: Sam Altman承認AI採用進度不及其2023年預期

Hugging Face事件後續

OpenAI表示,正與外部顧問一同檢視Hugging Face入侵事件,會先向相關監管及政府部門提交技術報告,再對外公布調查結果。公司形容今次事件「前所未見」。

OpenAI總裁 Greg Brockman 形容是次入侵是網絡安全領域的「分水嶺」時刻;Hugging Face行政總裁 Clem Delangue 則指出,AI安全「不可能由任何一間公司在密室中單獨解決」,呼籲業界加強協作。這亦令各大實驗室如何約束自主網絡攻防評估,成為市場關注焦點。

OpenAI於七月披露,其評估環境本身並無直接連接互聯網,但相關代理(agent)利用一個先前未被揭露的Artifactory漏洞,成功連接外部系統,繼而突破至Hugging Face的基建層面。OpenAI強調,涉事原型模型從未打算向公眾開放。

下一篇: Bitcoin單週飆升23.58%創2023年以來最佳表現 突破長期跌勢

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 現任 Yellow.com 的內容主管,過去 10 年一直專注報導加密貨幣相關議題。他擅長撰寫深入的研究與學習類文章,重點放在分析式報導、產業背景脈絡,以及塑造加密貨幣領域的宏觀力量,從 AI 時代與安全技術到金融科技創新等面向。他相信所有數碼事物將在不久的將來全面超越一切類比事物,並正為實現這個願景而全力以赴。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
OpenAI捲入阿拉巴馬州傳票風波 就Hugging Face入侵案被索取16項資料 | Yellow