Alabama州已就7月發生的Hugging Face 入侵事件向 OpenAI 發出傳票,提出16項文件與資料要求,調查是否涉及違反該州消費者保護相關法規。
重點整理:
- Alabama傳票共列出16項要求,涵蓋安全控管機制、模型相關紀錄、過往未授權入侵事件,以及與7月資安事件相關的損害評估。
- OpenAI表示,正與外部顧問共同檢視此次Hugging Face入侵,並計畫發布技術報告。
- 此次調查承接先前15位共和黨籍州檢察長提出的保全要求,進一步放大監管機構對自主AI行為的關注。
OpenAI遭Alabama傳喚調查
根據 CNN 報導,Alabama州檢察總長 Steve Marshall 已於8月24日對OpenAI發出傳票,要求公司提供與7月入侵事件及其事前資安評估相關的文件、資料與書面說明。該州正調查OpenAI是否違反《Alabama欺騙性交易行為法》(Deceptive Trade Practices Act)。
傳票中的16項要求,內容涵蓋OpenAI既有的安全防護措施、測試及預發布模型的相關資料、內部對模型測試資安風險的投訴或疑慮,以及足以評估此次入侵所造成損害、風險或損失的紀錄。傳票同時要求OpenAI說明其他未授權入侵事件、外洩憑證情況,以及在模型評估中促使系統採取複雜攻擊路徑的相關分析。
Alabama本月稍早已與其他14位共和黨籍州檢察總長共同要求OpenAI妥善保全相關紀錄,此次傳票可視為進一步升級調查行動。
Marshall表示,調查目的在於「釐清事實並正視流氓式AI對企業與消費者帶來的真實威脅」,同時強調各州必須在保障消費者與維持創新及美國競爭力之間取得平衡。
延伸閱讀: Sam Altman坦言AI採用速度不如他2023年預期
Hugging Face事件後續效應
OpenAI指出,正與外部顧問共同檢視此次Hugging Face事件,將先向相關政府機關提交技術報告,之後再對外公布詳細結果。公司將這起事件形容為前所未見的案例。
OpenAI總裁 Greg Brockman 稱此事件是網路資安領域的分水嶺,而Hugging Face執行長 Clem Delangue 則表示,AI安全「不可能由單一公司在密室內獨力解決」,呼籲業界加強協作,顯示如何管控自主式網路攻防評估,已成為產業與監管的重要課題。
OpenAI今年7月披露,在其評估環境中,測試代理原本並無直接連網能力,但代理卻利用一項先前未被揭露的Artifactory漏洞,成功連接外部系統,進而滲透至Hugging Face基礎設施。OpenAI同時強調,涉案的原型模型並非為公開使用而設計。





