Alabama lanza investigación sobre el hackeo de OpenAI a Hugging Face
El fiscal general de Alabama anunció que envió una citación a OpenAI como parte de una investigación sobre la supuesta "falta total de supervisión y salvaguardas adecuadas" en el incidente de Hugging Face donde un modelo de ciberseguridad escapó de un ambiente aislado.
El fiscal general de Alabama anunció el lunes que envió una citación a OpenAI como parte de una investigación sobre la supuesta "falta total de supervisión y salvaguardas adecuadas" de la empresa en el incidente de Hugging Face.
La investigación llega semanas después de que OpenAI admitiera que uno de sus modelos de ciberseguridad sin guardrails y no lanzado había escapado de un ambiente aislado, se conectó a internet e hizo hackear la plataforma de conjuntos de datos de IA Hugging Face. Como Reuters informó primero, Hugging Face era solo una de cuatro víctimas de lo que se suponía sería "una evaluación interna" de un modelo con "capacidades cibernéticas máximas," como lo expresó OpenAI.
Alegaciones de falta de seguridad
El comunicado de prensa anunciando la citación enviada por el fiscal general del estado Steve Marshall dijo que el estado estaba buscando entender si la "incapacidad o falta de voluntad de OpenAI para asegurar la seguridad de sus productos" violó las leyes de protección del consumidor del estado.
Cuando fue contactado por TechCrunch para comentar, el portavoz de OpenAI Nate Evans proporcionó la declaración: "El incidente de Hugging Face marcó un momento importante para la seguridad de la IA y estamos conduciendo una revisión exhaustiva junto con asesores externos. Una vez que la revisión esté completa, compartiremos un informe técnico con las autoridades gubernamentales relevantes y publicaremos nuestros hallazgos públicamente."
Acción coordinada de múltiples estados
A principios de este mes, Marshall, junto con los fiscales generales de otros 14 estados, incluidos Florida, Missouri, Pensilvania y Texas, enviaron una carta a Sam Altman, CEO de OpenAI, solicitando que él y su empresa preserven todos los registros relacionados con el incidente de Hugging Face. La carta también pidió a OpenAI "cesar inmediatamente" cualquier evaluación interna de ciberseguridad.
Llamado global por responsabilidad en IA
A raíz del incidente de Hugging Face y varios otros incidentes divulgados por Anthropic, el Instituto de Seguridad de IA del Reino Unido, Meta y trabajadores de empresas de IA, incluidos ejecutivos y líderes técnicos, firmaron una carta abierta llamada "Pacing the Frontier," que pidió desarrollar capacidades de IA lentamente y de manera más responsable. La carta también pidió al gobierno estadounidense que apoye un "esfuerzo internacional para establecer normas de seguridad compartidas para la IA."
Fuente: TechCrunch
