阿拉巴马州以7月发生的Hugging Face黑客入侵事件为由,向OpenAI发出传票,提出16项资料与数据要求,以调查其是否违反该州消费者保护相关法规。
要点速览:
- 传票共列出16项要求,涵盖安全防护措施、模型记录、以往未授权入侵事件,以及本次7月事件造成的损失情况。
- OpenAI称正会同外部顾问审查此次Hugging Face漏洞事件,并计划对外发布技术报告。
- 此次调查紧接此前15名共和党州检察长提出的“证据保全”要求,进一步加大对自主AI行为的监管压力。
OpenAI传票详情
CNN报道称,阿拉巴马州总检察长Steve Marshall已于8月24日签发传票,要求OpenAI提交与7月入侵事件及此前进行的网络安全评估相关的文件、数据及书面答复。该州正在评估OpenAI是否违反《阿拉巴马州欺骗性贸易行为法》。
16项要求的范围包括:OpenAI的安全防护与风控体系、与相关预发布模型有关的资料、关于模型测试安全性的内部投诉或意见反馈,以及足以评估本次入侵所造成“损害、伤害或损失”的记录。传票还要求披露其他曾发生的未授权入侵事件、被曝光的访问凭据,以及促使模型采取复杂攻击路径的评估测试情况。本月早些时候,阿拉巴马州已与其他14名共和党籍州检察长一起,要求OpenAI妥善保全相关记录。
Marshall表示,调查意在“查明事实真相,直面企业和消费者正遭遇的‘失控AI’威胁”,同时强调各州需在“不扼杀创新和美国竞争力”的前提下强化消费者保护。
延伸阅读:Sam Altman承认AI采用进度落后其2023年预期
Hugging Face事件后续影响
OpenAI表示,正在会同外部顾问团队全面复盘Hugging Face入侵事件,并将在向相关政府机构提交技术报告后,再对外公开调查结果。公司此前将该事件形容为“前所未有”。
OpenAI总裁Greg Brockman称,这一事件是网络安全领域的“分水岭时刻”;Hugging Face首席执行官Clem Delangue则表示,AI安全“不可能由任何一家闭门作业的公司单独解决”,呼吁行业开展更广泛的协作。这也使各大实验室如何管控自主网络攻防评估,成为监管与行业的焦点。
OpenAI在7月披露,其评估环境本身并无直接互联网访问权限,但测试代理利用此前未披露的Artifactory漏洞,得以访问外部系统,继而渗透进Hugging Face基础设施;涉事原型模型从未计划面向公众发布。

