OpenAI捲入Alabama傳票調查 16項要求聚焦Hugging Face入侵事件

State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)
State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)

Alabama州已就7月發生的Hugging Face 入侵事件OpenAI 發出傳票,提出16項文件與資料要求,調查是否涉及違反該州消費者保護相關法規。

重點整理:

  • Alabama傳票共列出16項要求,涵蓋安全控管機制、模型相關紀錄、過往未授權入侵事件,以及與7月資安事件相關的損害評估。
  • OpenAI表示,正與外部顧問共同檢視此次Hugging Face入侵,並計畫發布技術報告。
  • 此次調查承接先前15位共和黨籍州檢察長提出的保全要求,進一步放大監管機構對自主AI行為的關注。

OpenAI遭Alabama傳喚調查

根據 CNN 報導,Alabama州檢察總長 Steve Marshall 已於8月24日對OpenAI發出傳票,要求公司提供與7月入侵事件及其事前資安評估相關的文件、資料與書面說明。該州正調查OpenAI是否違反《Alabama欺騙性交易行為法》(Deceptive Trade Practices Act)。

傳票中的16項要求,內容涵蓋OpenAI既有的安全防護措施、測試及預發布模型的相關資料、內部對模型測試資安風險的投訴或疑慮,以及足以評估此次入侵所造成損害、風險或損失的紀錄。傳票同時要求OpenAI說明其他未授權入侵事件、外洩憑證情況,以及在模型評估中促使系統採取複雜攻擊路徑的相關分析。

Alabama本月稍早已與其他14位共和黨籍州檢察總長共同要求OpenAI妥善保全相關紀錄,此次傳票可視為進一步升級調查行動。

Marshall表示,調查目的在於「釐清事實並正視流氓式AI對企業與消費者帶來的真實威脅」,同時強調各州必須在保障消費者與維持創新及美國競爭力之間取得平衡。

延伸閱讀: Sam Altman坦言AI採用速度不如他2023年預期

Hugging Face事件後續效應

OpenAI指出,正與外部顧問共同檢視此次Hugging Face事件,將先向相關政府機關提交技術報告,之後再對外公布詳細結果。公司將這起事件形容為前所未見的案例。

OpenAI總裁 Greg Brockman 稱此事件是網路資安領域的分水嶺,而Hugging Face執行長 Clem Delangue 則表示,AI安全「不可能由單一公司在密室內獨力解決」,呼籲業界加強協作,顯示如何管控自主式網路攻防評估,已成為產業與監管的重要課題。

OpenAI今年7月披露,在其評估環境中,測試代理原本並無直接連網能力,但代理卻利用一項先前未被揭露的Artifactory漏洞,成功連接外部系統,進而滲透至Hugging Face基礎設施。OpenAI同時強調,涉案的原型模型並非為公開使用而設計。

下一則看這裡: Bitcoin一週大漲23.58% 創2023年以來最佳表現、跌勢結束

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的內容總監,過去 10 年持續報導加密貨幣領域。他專長於撰寫深入的 Research 和 Learn 類型文章,特別關注分析式報導、產業脈絡,以及塑造加密貨幣世界的更大力量,從 AI 時代與資安技術到金融科技創新。他相信數位的一切即將全面超越類比的一切,並正為實現這一願景而全力以赴。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
OpenAI捲入Alabama傳票調查 16項要求聚焦Hugging Face入侵事件 | Yellow