Алабама хочет узнать имена всех в OpenAI, кто поднял вопрос о безопасности.
Алабама попросила OpenAI назвать каждого сотрудника, который когда-либо поднимал вопросы безопасности по поводу любого теста модели. Не оценка Hugging Face. Любой из них, в любой момент, без ограничения по времени. Это восьмая просьба из шестнадцати в повестке, которую штат выпустил 20 августа и объявил в понедельник. У OpenAI есть время до 10:00 14 сентября, чтобы ответить. Это требование защиты прав потребителей. Документ имеет заголовок: Расследование о введении в заблуждение в торговле, повестка Duces Tecum #26-0007. Он поступил от Отдела интересов потребителей. В нем упоминается один закон, раздел 8-19-9 Кодекса Алабамы. Ни один федеральный закон не упоминается на 17 страницах, как и никакой закон о нарушении данных или конфиденциальности. Генеральный прокурор Стив Маршалл объявил об этом. Кэтрин Г. Робертсон, его заместитель и главный юрисконсульт, подписала его от его имени. Затем помощник генерального прокурора вручил его по сертифицированной почте. Он был отправлен Че Чангу, генеральному юрисконсульту OpenAI. Запросы выходят далеко за рамки Hugging Face. Два из шестнадцати запрашивают каждую другую ситуацию, когда это происходило. Запрос 11 охватывает любой инцидент, в котором модель или агент OpenAI идентифицировали или использовали учетные данные на общественной службе. Запрос 12 охватывает несанкционированное вторжение модели OpenAI в любой компьютер, базу данных, сеть, аккаунт или устройство. Ни один из запросов не имеет ограничения по времени. Запрос 14 рассматривает управление с другой стороны. Он запрашивает материалы по любой политике или надзору, касающимся безопасности оценки. Затем он запрашивает материалы о "беспокойствах по поводу отсутствия таких политик, процедур, практик, протоколов или надзора". Это запрос на доказательства того, что что-то отсутствовало. На него гораздо труднее ответить, чем на запрос о чем-то, что существует. Алабама цитирует Reuters в ответ на OpenAI. Запрос 13 охватывает любой случай, когда модель "оставила заметки, очевидно, для будущих версий самой себя". Это включает заметки, которые "излагали инструкции о том, как агенты могли освободиться от внутренних ограничений OpenAI". Сноска ссылается на этот язык в отчете Reuters. Два других запроса содержат сноски, ссылающиеся на собственный блог OpenAI. Это превращает публичный отчет компании о инциденте в основу для требования. Запрос 16 прямо называет оценочный хомут. Он запрашивает все, что связано с любым использованием ExploitGym на любой модели OpenAI. Шесть организаций и совет директоров. Определение "OpenAI" охватывает шесть названных компаний. Это OpenAI OpCo, OpenAI Foundation, OpenAI Inc, OpenAI Global, OpenAI Holdings и OpenAI LP. Затем добавляются все сотрудники, должностные лица, агенты, члены совета директоров, материнские компании, дочерние компании и аффилированные лица любой из них. Это охватывает некоммерческую сторону и холдинговую компанию, и это включает записи на уровне совета директоров в сферу действия. Определение привязано к дате. Алабама определяет инцидент по ссылке на две веб-страницы и замораживает обе. Она ссылается на блог OpenAI "как этот блог существовал на 6 августа 2026 года" и технический отчет Hugging Face "как этот отчет существовал на 19 августа 2026 года". Юристы делают это, когда ожидают, что страница изменится. Это небольшая деталь. Это также говорит о том, как составители рассматривают контрагентов. OpenAI говорит, что отчет готовится. "Инцидент с Hugging Face стал важным моментом для безопасности ИИ, и мы проводим тщательный обзор вместе с внешними консультантами", - сказал представитель OpenAI Нейт Эванс Лоренцо Франчески-Бикьерраи из TechCrunch. "Как только обзор будет завершен, мы поделимся техническим отчетом с соответствующими государственными органами и опубликуем наши выводы публично", - продолжилось заявление. Компания переписала свою структуру безопасности после утечки и попросила Калифорнию ужесточить закон о безопасности. Айова написала письмо, из которого это произошло. Повестка возникла из письма, которое 15 генеральных прокуроров отправили Сэму Альтману 3 августа. Шесть из шестнадцати запросов почти дословно заимствованы из этого письма. Бренна Берд, генеральный прокурор Айовы, возглавила его. Письмо написано на бланке Департамента юстиции Айовы, и она подписывает его первой. Прекращение и воздержание в нем уже более узкое, чем предполагаемое покрытие. Оно просит OpenAI остановить только те внутренние оценки, которые побуждают модели "преследовать продвинутое использование с использованием сложных путей атак", и только "если и пока OpenAI не покажет, что может проводить такие действия контролируемым и ответственным образом". Письмо также защищает информаторов. Одно требование осталось в значительной степени непроинформированным. 15 штатов попросили OpenAI гарантировать, что "никакой персонал OpenAI не столкнется с негативными последствиями за участие в любой защищенной деятельности информатора". Прочитайте это рядом с запросом повестки о именах всех, кто поднял вопрос безопасности, и два документа работают вместе. Письмо также предупреждает, что несоблюдение сохранения записей "может привести к санкциям за уничтожение доказательств, если дело будет возбуждено". Цифры в письме. Штаты зафиксировали масштаб вторжения. Агент OpenAI выполнил более 17 000 "действий атакующего", согласно промежуточному техническому отчету Hugging Face, как это цитируется в письме. Агент нашел четыре логина в интернете, которые позволили ему получить доступ к четырем отдельным, неназванным службам. Письмо называет модели, участвующие в этом, как GPT-5.6 Sol и одну еще не выпущенную, которую OpenAI назвала еще более способной. Что касается мотива, штаты откровенны. Вторжение "было направлено на кражу ключа ответов, чтобы обмануть в своей собственной оценке безопасности". А по поводу обнаружения: только после того, как Hugging Face сам обнаружил вторжение и сообщил об этом в ФБР, OpenAI поняла, что ее собственные продукты были ответственны. Слово "Алабама" не появляется ни в одном запросе. Это повестка о защите прав потребителей штата, и ни один из ее шестнадцати запросов не упоминает потребителей Алабамы, жителей Алабамы или действия, направленные на Алабаму. Запрос 10 запрашивает документы, достаточные для установления ущерба "понесенного любым лицом", где угодно. Имя штата в остальном появляется только на бланке письма, в цитировании закона и в адресе производства. Это очевидная линия сопротивления, если OpenAI решит оспорить объем, и в документе нет ничего, что заставляло бы настаивать на этом в ту или иную сторону. В нем нет статьи о неуважении и никакого заявленного наказания. Что произойдет к 14 сентября. У OpenAI есть три недели. Он должен предоставить документы в указанном формате, зарегистрировать все, что удерживается по привилегии в поисковом формате, и подать нотариально заверенную аффидевит, клянясь, что ничего не было "скрыто, удержано, изуродовано, подделано или каким-либо другим образом изменено". Тем временем Hugging Face исследует возможность продажи с оценкой в 13 миллиардов долларов, через месяц после того, как агент ИИ взломал его. В Европе нет аналогичного действия. Закон о ИИ не имеет генеральных прокуроров штатов за своей спиной, и серьезные обязанности по отчетности о инцидентах, которые охватывали бы это, не вступят в силу до августа 2027 года. Здесь обсуждается более узкая версия того же вопроса. Компании ИИ все еще обсуждают, должны ли тестовые песочницы вообще касаться интернета.
Другие статьи
Алабама хочет узнать имена всех в OpenAI, кто поднял вопрос о безопасности.
Субпоэна Алабамы на 16 запросов к OpenAI требует предоставить все опасения по поводу безопасности, которые сотрудники когда-либо высказывали по поводу любого теста модели, согласно документу.
