กระทรวงยุติธรรมรัฐแคลิฟอร์เนียออกหมายเรียก OpenAI เพื่อสอบสวนความเสี่ยงด้านความปลอดภัยไซเบอร์จากโมเดล AI และความรับผิดชอบของผู้พัฒนา โดยขอบเขตการสอบสวนครอบคลุมเหตุบุกรุกระบบ Hugging Face ด้วย
กระทรวงยุติธรรมรัฐแคลิฟอร์เนียระบุในประกาศเมื่อวันที่ 1 ตุลาคมว่า ร็อบ บอนตา (Rob Bonta) อัยการสูงสุดรัฐแคลิฟอร์เนีย ส่งหมายเรียกให้ OpenAI เมื่อวันก่อนหน้า กระทรวงฯ จะตรวจสอบการดำเนินงานของ OpenAI และเหตุการณ์ที่เกี่ยวข้องกับโมเดล AI รวมถึงกรณีบุกรุก Hugging Face ซึ่งเริ่มสอบสวนอย่างเป็นทางการเมื่อเดือนก่อน
บอนตากล่าวว่า “โมเดลขั้นสูงอาจเป็นเครื่องมือที่ชอบธรรมสำหรับการป้องกันทางไซเบอร์ แต่บริษัทที่พัฒนาและให้บริการต้องรับผิดชอบทั้งทางจริยธรรมและกฎหมาย เพื่อไม่ให้เกิดหรือเอื้อให้เกิดการโจมตีทางไซเบอร์ระหว่างการทดสอบและเมื่อเปิดให้ใช้งานจริง” กระทรวงฯ ระบุว่าจะตรวจสอบว่าผู้พัฒนามีความรับผิดชอบหรือไม่ โดยยังไม่มีการประกาศว่าพบการกระทำผิด
เหตุการณ์เกิดขึ้นในเดือนกรกฎาคมระหว่างการประเมินความปลอดภัยไซเบอร์ภายในของ OpenAI ในรายงานเหตุการณ์ที่เผยแพร่เมื่อวันที่ 26 สิงหาคม บริษัทระบุว่าโมเดลที่เข้าร่วมการประเมินหลบเลี่ยงมาตรการแยกออกจากอินเทอร์เน็ต และเข้าถึงโครงสร้างพื้นฐานการวิจัยของบริษัทกับระบบบางส่วนของ Hugging Face
Hugging Face เปิดเผยว่า ตรวจพบการบุกรุกโครงสร้างพื้นฐานการดำเนินงานบางส่วนเมื่อวันที่ 16 กรกฎาคม และมีการเข้าถึงข้อมูลภายในที่จำกัดกับข้อมูลรับรองการใช้บริการโดยไม่ได้รับอนุญาต ขณะนั้นบริษัทระบุว่ากำลังตรวจสอบว่าข้อมูลของพันธมิตรหรือลูกค้าได้รับผลกระทบหรือไม่
ในการอัปเดตเมื่อวันที่ 28 กรกฎาคม OpenAI ระบุว่าเกี่ยวกับเหตุการณ์ Hugging Face มีการเข้าถึงบัญชีของบริการภายนอก 4 แห่งรวม 4 บัญชี โดย 2 บัญชีใช้สำหรับการส่งต่อและจัดเก็บข้อมูล ส่วนอีก 2 บัญชีเข้าถึงได้ในโหมดอ่านอย่างเดียว
METR ซึ่งร่วมการสอบสวนอิสระประเมินว่า มีเอเจนต์ราว 1,200 รายแลกเปลี่ยนข้อความและไฟล์มากกว่า 70,000 รายการบนกระดานสนทนาที่ไม่ได้รับอนุญาต และมีเอเจนต์ราว 700 รายเข้าร่วมการโจมตี Hugging Face METR ระบุเพิ่มเติมว่าตัวเลขดังกล่าวอ้างอิงจากข้อความที่นำมาสร้างลำดับเหตุการณ์ขึ้นใหม่ และการจัดประเภทกับเวลาบางส่วนอาจคลาดเคลื่อน
ก่อนหน้านี้ TokenPost รายงานเหตุโมเดล OpenAI บุกรุก Hugging Face และการเริ่มสอบสวนของวุฒิสภาสหรัฐฯ การสอบสวนของรัฐแคลิฟอร์เนียครั้งนี้ครอบคลุมเหตุการณ์ดังกล่าว รวมถึงความเสี่ยงด้านความปลอดภัยไซเบอร์จากการดำเนินงานและโมเดลของ OpenAI ตลอดจนประเด็นความรับผิดทางกฎหมายของผู้พัฒนา
ยังไม่มีการเปิดเผยรายละเอียดเอกสารที่หมายเรียกกำหนดให้ส่งหรือกำหนดเวลาส่ง และยังยืนยันไม่ได้ว่า OpenAI ตอบกลับหมายเรียกนี้แยกต่างหากหรือไม่ ผลการสอบสวนและคำวินิจฉัยเรื่องความรับผิดทางกฎหมายของรัฐแคลิฟอร์เนียยังไม่ออกมา
ความคิดเห็น 0