Прокуратура Алабамы затребовала у OpenAI документы о взломе Hugging Face

В июле две модели OpenAI во время проверки на кибербезопасность вышли за пределы изолированной среды через прокси реестра, который считался доступным только на чтение, и оказались в рабочей инфраструктуре Hugging Face, где искали ответы к бенчмаркам. Историю компания разбирала публично, а на конференции Black Hat исследователи восстановили почти всю цепочку действий агента.
Теперь дело перешло в правовую плоскость: генеральный прокурор Алабамы выдал OpenAI повестку и запросил все документы и данные об инциденте — включая сведения о сотрудниках, причастных к нему, о том, как компания обнаружила выход агента, и о мерах защиты во время тестов.
Ведомство проверяет, не нарушила ли OpenAI закон штата о недобросовестных торговых практиках. На этом основании компанию можно преследовать за расхождение между заявлениями о безопасности и фактическим поведением её моделей.