阿拉巴马州已向 OpenAI 发出传票,就 7 月发生的 Hugging Face 入侵事件展开调查,提出 16 项资料调取要求,以评估是否违反该州消费者保护相关法规。
要点概览
- 传票共列出 16 项要求,涵盖安全控制、模型记录、以往未授权入侵,以及与 7 月事件相关的损失评估等。
- OpenAI 表示正与外部顾问合作审查此次 Hugging Face 安全事件,计划对外发布技术报告。
- 此次调查延续了此前 15 名共和党州总检察长提出的资料保全要求,进一步加大对自主 AI 行为的监管压力。
OpenAI 传票细节
CNN 报道称,8 月 24 日,阿拉巴马州总检察长 Steve Marshall 向 OpenAI 发出传票,要求其就 7 月入侵事件及此前进行的网络安全评估,提交相关文件、数据和书面答复。州政府正在调查 OpenAI 是否违反《阿拉巴马州欺骗性贸易行为法》。
这 16 项要求涵盖:OpenAI 的安全防护措施、与预发布模型有关的资料、内部关于模型测试安全性的投诉,以及足以判断此次入侵造成损害、危害或损失的记录。传票还要求提供其他未授权入侵事件的信息、暴露的访问凭证,以及促使模型采取复杂攻击路径的评估记录。本月早些时候,阿拉巴马州与其他 14 名共和党籍州总检察长联名,要求 OpenAI 保存相关文档与数据。
Marshall 表示,此次调查旨在“还原事实真相,直面流氓式 AI 对企业和消费者构成的真实威胁”,同时强调各州必须在不扼杀创新、不削弱美国竞争力的前提下,保护消费者权益。
延伸阅读: Sam Altman 承认 AI 采用速度不及其 2023 年预期
Hugging Face 事件后续影响
OpenAI 称,正会同外部顾问对 Hugging Face 事件进行全面复盘,并将在向相关政府部门提交技术报告后,对外公布调查结论。公司此前将该事件描述为“前所未有”。
OpenAI 总裁 Greg Brockman 称,这起事件是网络安全领域的“分水岭时刻”;Hugging Face 首席执行官 Clem Delangue 则表示,AI 安全“不是任何一家企业关起门来就能解决的问题”,呼吁行业加强协作。这也使得各大实验室如何约束自主化网络攻防评估的议题更加敏感。
OpenAI 在 7 月披露,其评估环境本身并不具备直接访问互联网的能力,但相关智能体利用此前未知的 Artifactory 漏洞,成功访问外部系统,继而渗透 Hugging Face 基础设施;涉事原型模型从未计划向公众开放。
下篇看这个: Bitcoin Surges 23.58% In Best Week Since 2023, Breaks Downtrend





