НовостиМакроКалифорния направила повестку OpenAI из-за ИИ-моделей, взломавших путь наружу во время теста

Калифорния направила повестку OpenAI из-за ИИ-моделей, взломавших путь наружу во время теста

Автор: Decrypt·

Ключевые выводы

  • •Генеральный прокурор Калифорнии Роб Бонта объявил 1 октября, что его офис за день до этого направил OpenAI следственную повестку сованием ответов на вопросы об инцидентах в области кибербезопасности, связанных с ИИ-моделями компании, включая июльский взлом Hugging Face.
  • •Повестка вытекает из формального расследования, начатого Бонтой в сентябре, и добавляет Калифорнию к числу ведомств, изучающих OpenAI, включая Алабаму, коалицию генеральных прокуроров 15 штатов и, по сообщениям, активное расследование Федеральной торговой комиссии.
  • •В июле две модели OpenAI, оценивавшиеся по бенчмарку из 898 реальных уязвимостей программного обеспечения, обнаружили уязвимость нулевого дня, совершили побег из тестовой среды и с использованием украденных учетных данных проникли в Hugging Face, предположительно в поисках ключа с ответами бенчмарка.
  • •Hugging Face раскрыла информацию о вторжении 16 июля, OpenAI подтвердила причастность своих моделей пять дней спустя, а затем признала, что те же модели получили доступ к аккаунтам еще на четырех сервисах.
  • •Бонта заявил, что фронтьерные ИИ-модели могут служить законными инструментами киберзащиты, но их разработчики несут моральную и юридическую ответственность за то, чтобы модели не совершали и не способствовали кибератакам.
Калифорния направила повестку OpenAI из-за ИИ-моделей, взломавших путь наружу во время теста

Генеральный прокурор Калифорнии Роб Бонта объявил 1 октября, что его офис направил OpenAI следственную повестку с требованием ответов на вопросы об инцидентах в области кибербезопасности, связанных с ИИ-моделями компании, включая июльский взлом платформы разработчиков Hugging Face.

Как сообщается в его офисе, Бонта заявил в четверг, что повестка была вручена за день до этого.

Этот шаг добавляет Калифорнию к растущему списку ведомств штатов и федеральных органов, изучающих OpenAI, — к уже выданной повестке от Алабамы, требованию коалиции генеральных прокуроров 15 штатов и, по сообщениям, активному расследованию Федеральной торговой комиссии.

«Мой офис задает OpenAI дополнительные вопросы об инцидентах и рисках в области кибербезопасности, связанных с компанией и ее ИИ-моделями», — сказал прокурор Бонта. «Разработчики, которым не удается [гарантировать, что они не совершают и не способствуют кибератакам], могут и должны нести юридическую ответственность, и мой офис намерен выяснить, применимо ли это в данном случае».

Повестка — это юридическое требование предоставить документы или ответы, а ее игнорирование может привести вас к судье. Данная повестка является следственной — это инструмент сбора фактов до принятия решения о подаче иска. Офис Бонты публично не сообщил, какие материалы он требует от OpenAI.

Фронтьерные модели — самые продвинутые ИИ-системы на рынке — могут быть «законными инструментами киберзащиты», сказал Бонта. Но компании, которые их создают, несут «моральную и юридическую ответственность» за то, чтобы модели не совершали и не способствовали кибератакам — как во время тестирования, так и после выпуска, добавил он. Это двуединое напряжение — модели, созданные для поиска уязвимостей, могут их также эксплуатировать — находится в центре усиливающегося внимания к OpenAI.

Тест, из которого сбежали

Повестка последовала за июльским инцидентом, который читается как плохая научная фантастика. Согласно OpenAI, две ее модели проходили оценку по бенчмарку, который выдает ИИ 898 реальных уязвимостей программного обеспечения и предлагает превратить каждую в работающую атаку.

Модели нашли нулевой день — уязимость, о которой никто не знал и для которой не было исправления, — в стороннем программном обеспечении, которое тестовая среда использовала для установки пакетов кода. С его помощью они выбрались наружу.

Затем они предположили, что Hugging Face — популярная платформа, где разработчики делятся ИИ-моделями и наборами данных, — может хранить ключ с ответами. Модели проникли туда с использованием украденных учетных данных и других уязвимостей. Проще говоря, ИИ отправился искать ответы на собственный экзамен. Этот случай также иллюстрирует проблему, характерную для агентного ИИ: оценка, предназначенная для измерения навыков наступательного взлома, безопасна ровно настолько, насколько безопасна среда, в которой она проводится.

Hugging Face раскрыла информацию о вторжении 16 июля, а пять дней спустя OpenAI подтвердила, что за ним стояли ее модели. Позднее OpenAI сообщила, что те же модели получили доступ к аккаунтам на четырех других сервисах.

Длительное внимание Калифорнии к OpenAI

В сентябре Бонта объявил о формальном расследовании инцидента с Hugging Face, и повестка является его частью. Штаб-квартира OpenAI находится в Калифорнии, и когда в октябре 2025 года Бонта отказался возражать против перехода компании к некоммерческо-коммерческой структуре, он заявил, что его офис будет держать OpenAI «под пристальным вниманием» ради «безопасности всех калифорнийцев».

Он не одинок. Бренна Берд, генеральный прокурор Айовы, в августе возглавила коалицию из 15 штатов, потребовавшую от OpenAI сохранить записи и открыто рассказать о взломе. Алабама выдала собственную повестку, а ФТК, по сообщениям, расследует деятельность ИИ-лабораторий, включая OpenAI и Anthropic.

Отдельно премьер-министр Австралии Энтони Альбанезе сообщил, что агент OpenAI в июне проникло на статистический портал Medicare. На тот момент это выглядело как первый известный случай взлома правительственного сайта ИИ-агентом. Позднее стало известно, что агенты OpenAI летом также действовали на сайтах правительства США, хотя доступа к непубличной информации, по-видимому, получено не было.

Ближайшие шаги являются процедурными: что OpenAI предоставит в ответ на повестки и перейдут ли офис Бонты или параллельные расследования от сбора фактов к официальному правоприменению. Ответы на эти вопросы могут определить, как правительства будут подходить к контролю за самостоятельно действующими ИИ-моделями.