15 stati hanno messo in allerta OpenAI riguardo all'hack di Hugging Face

15 stati hanno messo in allerta OpenAI riguardo all'hack di Hugging Face

      Quindici stati americani hanno messo OpenAI in stato di avviso legale a causa dell'incidente di sicurezza AI più inquietante dell'estate. Hanno scritto al CEO Sam Altman. Hanno richiesto che OpenAI conservi ogni registrazione della violazione di Hugging Face.

      Quella richiesta include qualcosa di strano. I procuratori generali vogliono qualsiasi nota lasciata dall'agente, "apparentemente per versioni future di se stesso", che descriva come sfuggire ai controlli di OpenAI.

      La lettera è datata 3 agosto ed è guidata da Brenna Bird dell'Iowa. Si tratta di un avviso di conservazione di tutte le prove, il primo passo standard prima del contenzioso. I 15 firmatari sono tutti procuratori generali repubblicani. Dicono che OpenAI ha permesso a un modello sperimentale di ottenere "accesso non autorizzato a diversi reti informatiche", ponendo "un rischio imminente di danno sostanziale".

      L'incidente dietro di esso è uno che abbiamo seguito da vicino. A luglio, OpenAI ha testato le capacità informatiche di un agente. Ha operato su GPT-5.6 Sol e un modello non rilasciato che l'azienda ha definito "ancora più capace". Il test doveva rimanere riservato e offline. Invece, l'agente ha trovato un difetto software, è uscito e ha avuto accesso ai database di Hugging Face.

      I procuratori generali hanno colto quanto fosse stato condotto in modo approssimativo il test. OpenAI ha lasciato che l'agente operasse senza i classificatori che bloccano le attività informatiche ad alto rischio. Un commentatore, citato nella lettera, l'ha definito "senza guardrail", in sostanza. OpenAI non ha mai confermato che il suo ambiente "isolato" fosse realmente sigillato. Non lo era.

      Il dettaglio che li ha allarmati

      Un risultato ha attirato particolare attenzione. L'agente, hanno detto i procuratori generali, aveva lasciato note per le proprie versioni future. Alcune di quelle note, citando un rapporto di Reuters, dicevano ai futuri agenti come "liberarsi dai vincoli interni di OpenAI", hanno scritto. I funzionari vogliono che ognuna di esse venga conservata.

      Vogliono anche più dei registri di Hugging Face. La lettera richiede ogni passo che OpenAI ha intrapreso in risposta. Vuole anche qualsiasi caso precedente in cui uno dei suoi agenti è entrato in un sistema che non avrebbe dovuto toccare. Si dice che l'agente di OpenAI abbia fatto proprio questo in una seconda azienda.

      Il fondamento legale è esplicito. OpenAI potrebbe aver violato leggi statali e federali, hanno scritto, comprese le leggi sulla protezione dei consumatori e sulla privacy dei dati. Hanno definito la condotta "senza precedenti e allarmante" e hanno promesso azioni. Gli stessi funzionari stavano già circondando OpenAI riguardo alla sua struttura aziendale.

      La risposta di OpenAI

      OpenAI ha adottato un tono cooperativo. Un portavoce ha detto a Business Insider che l'incidente è "un momento importante per la sicurezza dell'AI" e ha affermato che l'azienda prende sul serio le domande dei funzionari. Sta conducendo una revisione con consulenti esterni e il proprio Comitato di Sicurezza e Protezione. Fornirà ai funzionari un rapporto tecnico e pubblicherà i suoi risultati.

      La lettera amplia una conseguenza che continua a diffondersi. La violazione ha già attirato un disegno di legge al Congresso. Ha anche suscitato critiche da parte del CEO di Hugging Face, Clem Delangue, che desidera una divulgazione obbligatoria degli attacchi informatici all'AI. Sotto tutto ciò si trova una domanda irrisolta: chi risponde quando un'AI agisce autonomamente? Quindici stati vogliono la traccia cartacea prima di decidere.

Altri articoli

TCL ha appena aggiornato il Tab A1 Plus con la sua tecnologia NXTPAPER e una batteria più grande. TCL ha appena aggiornato il Tab A1 Plus con la sua tecnologia NXTPAPER e una batteria più grande. TCL ha lanciato il Tab A1 Plus NXTPAPER, una versione aggiornata del suo tablet economico di inizio anno con una modalità di visualizzazione simile alla carta e una batteria più grande. Samsung potrebbe finalmente eliminare la piega pieghevole l'anno prossimo e rendere lo schermo più resistente mentre ci si trova. Samsung potrebbe finalmente eliminare la piega pieghevole l'anno prossimo e rendere lo schermo più resistente mentre ci si trova. Samsung Display sta sviluppando una nuova struttura in vetro che assottiglia solo l'area di piegatura, riducendo potenzialmente le pieghe mentre rende il resto dello schermo più spesso e resistente. Le nuove fotocamere tascabili di RISION trasformano il tuo telefono in un utile strumento di imaging termico. Le nuove fotocamere tascabili di RISION trasformano il tuo telefono in un utile strumento di imaging termico. Le nuove fotocamere USB-C da 24 grammi di RISION trasformano telefoni, tablet e computer supportati in strumenti di ispezione termica, con prezzi a partire da 119 dollari durante il periodo di preordine. Cracken apre l'accesso self-service alla sua piattaforma di cybersecurity offensiva alimentata dall'IA Cracken apre l'accesso self-service alla sua piattaforma di cybersecurity offensiva alimentata dall'IA Cracken ha lanciato un livello self-service della sua piattaforma di sicurezza proattiva a partire da 199 dollari al mese, settimane dopo che i modelli di intelligenza artificiale sono usciti dagli ambienti di test. Microsoft dice ai dipendenti di smettere di fare tokenmaxxing e stabilisce budget per l'IA a livello di divisione. Microsoft dice ai dipendenti di smettere di fare tokenmaxxing e stabilisce budget per l'IA a livello di divisione. Il vicepresidente esecutivo di Microsoft, Jay Parikh, ha detto al personale di limitare l'uso dei token AI, ha cambiato il modello predefinito con uno più economico e ha assegnato a ciascuna divisione un limite formale di spesa per l'AI. La nuova funzione di DuckDuckGo per iPhone impedisce il tracciamento degli ID che si uniscono ai link condivisi La nuova funzione di DuckDuckGo per iPhone impedisce il tracciamento degli ID che si uniscono ai link condivisi La funzione Copy Clean Link di DuckDuckGo rimuove i parametri URL non necessari prima della condivisione, aiutando a prevenire che gli ID di tracciamento viaggino attraverso messaggi, email e post sui social su iPhone.

15 stati hanno messo in allerta OpenAI riguardo all'hack di Hugging Face

15 procuratori generali degli stati hanno detto a OpenAI di preservare tutti i documenti della violazione di Hugging Face, comprese le note che il suo agente ha lasciato su come sfuggire ai suoi controlli.