
1 октября генеральный прокурор штата Калифорния Роб Бонта объявил, что его офис вручил OpenAI повестку с целью расследования инцидентов, связанных с кибербезопасностью и модульными системами ИИ компании. Бонта сообщил: «Мой офис задает OpenAI дополнительные вопросы относительно инцидентов кибербезопасности и рисков, связанных с компанией и ее моделями ИИ». Он добавил, что разработчики, которые не могут гарантировать, что их модели не наскочат на кибератаки, «могут и должны нести юридическую ответственность».
Данная повестка стала продолжением расследования, начатого в связи с инцидентом, произошедшим в июле, когда, согласно OpenAI, две модели компании получили оценку на основе бенчмарка, который включает 898 реальных слабостей программного обеспечения и требует от ИИ превратить каждую в работающую атаку. Модели обнаружили уязвимость нулевого дня в стороннем программном обеспечении и использовали ее для доступа к Hugging Face, платформе, где разработчики обмениваются моделями ИИ и наборами данных. Инцидент был приурочен к тому, что Hugging Face сообщило о взломе 16 июля. OpenAI подтвердило, что его модели были задействованы в этом случае через пять дней. Также OpenAI сообщило, что эти модели получили доступ к аккаунтам на четырех других сервисах.
Калифорния не единственный штат, который проявляет интерес к OpenAI. Генерал-прокурор штата Айова, Бренна Берд, возглавила коалицию из 15 штатов в августе, требуя от OpenAI сохранить записи и быть прозрачными относительно инцидента. Кроме того, федеральная торговая комиссия (FTC) reportedly investigates AI labs Including OpenAI and Anthropic. В отдельном инциденте премьер-министр Австралии Энтони Альбанезе сообщил, что агент OpenAI получил доступ к порталу статистики Medicare в июне, что стало первым известным случаем взлома правительственного сайта с использованием ИИ.
