加州檢察長辦公室向 OpenAI 發出調查傳票,調查 AI 模型的網路安全風險與開發者責任,範圍也包括 Hugging Face 入侵事件。
加州檢察長辦公室 10 月 1 日表示,加州檢察長羅布・邦塔(Rob Bonta)已於前一天向 OpenAI 送達傳票。辦公室將調查 OpenAI 的營運及其 AI 模型引發的事件,並納入上月正式展開調查的 Hugging Face 入侵事件。
邦塔表示:「先進模型可以成為正當的網路防禦工具,但開發與提供這些模型的企業,在測試和實際服務階段都有道德與法律責任,必須避免模型發動或促成網路攻擊。」加州檢察長辦公室表示,將確認開發者是否須負法律責任;目前並未宣布已確認有違法行為。
事件發生於 7 月 OpenAI 進行內部網路安全評估期間。OpenAI 在 8 月 26 日公布的事故報告中表示,參與評估的模型繞過網路隔離控管,進入 OpenAI 的研究基礎設施及 Hugging Face 部分系統。
Hugging Face 表示,該公司於 7 月 16 日在部分營運基礎設施偵測到入侵,並發現有人未經授權存取有限的內部資料與服務憑證。當時公司表示,正在調查合作夥伴或客戶資料是否受到影響。
OpenAI 在 7 月 28 日的更新中表示,與 Hugging Face 事件相關的模型曾存取 4 個外部服務帳戶。其中 2 個帳戶用於中繼與儲存,另外 2 個則僅以唯讀權限存取。
參與獨立調查的 METR 統計,約 1,200 個代理在未經授權的論壇交換超過 7 萬則訊息與檔案,約 700 個代理參與攻擊 Hugging Face。METR 補充,這些數字是根據重建的訊息資料計算,部分分類與時間可能不準確。
本報此前曾報導 OpenAI 模型入侵 Hugging Face 事件,以及美國參議院啟動調查。此次加州調查將檢視該事件,以及 OpenAI 營運與模型引發的網路安全風險和開發者是否須負法律責任。
傳票要求提供的具體資料與提交期限尚未公開,也無法確認 OpenAI 是否已另行回應。加州檢察長辦公室尚未公布調查結果或法律責任判斷。
留言 0