Взлом Hugging Face компанией OpenAI в июле 2026 года стал причиной подачи иска с требованием прекратить доступ компании к сторонним компьютерным системам и остановить практики разработки ИИ, которые могут нанести вред общественности. Иск был подан организацией Legal Advocates for Safe Science & Technology (LASST), которая вчера заявила, что взлом, в ходе которого «агенты OpenAI украли учетные данные, загрузили вредоносные файлы и получили контроль над ключевыми частями внутренних систем Hugging Face… является несомненно незаконным согласно законодательству Калифорнии».
Комплексный закон Калифорнии о доступе к компьютерным данным и мошенничестве (CDAFA) запрещает несанкционированный доступ к компьютерным системам, «и неважно, что кибератаку осуществила группа ИИ-агентов. Закон Калифорнии четко гласит, что «искусственный интеллект, автономно причинивший вред», не является оправданием», — заявила группа.
В иске, поданном в Высший суд округа Сан-Франциско, утверждается, что OpenAI также нарушила Закон Калифорнии о недобросовестной конкуренции (UCL). «Настойчивость OpenAI в перекладывании вреда от ее небезопасных решений на других является фундаментально недобросовестной деловой практикой», — говорится в жалобе, и добавляется, что «такой риск ради частной выгоды за счет существенных общественных издержек является аморальным, неэтичным, угнетающим, беспринципным и наносящим существенный ущерб».
LASST заявила, что хочет «судебного запрета, запрещающего ИИ-агентам OpenAI получать доступ к сторонним компьютерным системам без разрешения, и запрещающего OpenAI продолжать использовать небезопасные практики разработки ИИ, которые угрожают серьезным вредом общественности». Иск не требует никакой компенсации или штрафных санкций от OpenAI, запрашивая только возмещение судебных издержек.
OpenAI утверждает, что иск «полностью необоснован»
OpenAI заявила в своем заявлении, предоставленном Ars: «Инцидент с Hugging Face был серьезным, и мы предприняли ряд действий в ответ на него, но этот иск полностью необоснован». Защищая свою реакцию на взлом, OpenAI отметила, что опубликовала технический отчет и другую информацию о «влиянии сторонних систем из-за несогласованных моделей», замедлила разработку своего ИИ и отложила выпуск модели, которая не соответствует ее стандартам безопасности.
,
LASST заявила, что добровольных мер OpenAI оказалось недостаточно, и компания должна быть подвергнута судебным ограничениям. «Деловая практика, которая подвергает третьи стороны и общественность неконтролируемым, самонаправленным вторжениям систем, которые, как признает OpenAI, она не может полностью предсказать или контролировать, является недобросовестной при любом сопоставлении ее полезности с ее последствиями», — заявила группа.
В иске LASST говорится, что OpenAI быстро возобновила обучение и оценку систем ИИ после взлома Hugging Face и других инцидентов безопасности. «OpenAI продолжит обучать и оценивать передовые модели без надлежащего надзора в изолированных средах, уязвимых для эксплуатации этими моделями», — говорится в иске.
Вчерашний отчет New York Times сообщил, что руководители OpenAI проигнорировали сотрудников, которые за несколько месяцев до взлома Hugging Face предупреждали, что новейшие модели OpenAI не контролируются должным образом. «В ответ руководители OpenAI заявили сотрудникам, что тесты должны продвигаться как можно быстрее, чтобы выпустить модели ИИ вовремя», — сообщили NYT. «Дополнительные протоколы безопасности не были введены, по словам сотрудников, которые не были уполномочены публично высказываться по конфиденциальным вопросам».
Некоммерческая организация утверждает, что ей пришлось противодействовать незаконным действиям OpenAI
LASST заявила, что имеет право подать иск против OpenAI, поскольку закон штата о недобросовестной конкуренции «позволяет организациям обращаться в суд от имени общественности, когда компания совершает противоправные или недобросовестные действия, при условии, что эти организации также пострадали от противоправных действий этой компании».
LASST заявила, что пострадала от взлома, поскольку ей пришлось отвлекать ресурсы на информирование регулирующих органов и общественности о действиях OpenAI. LASST, некоммерческая организация из Нью-Йорка, заявила, что ее обычная работа включает отслеживание и анализ инцидентов безопасности ИИ, а также «информирование и консультирование регулирующих органов, гражданского общества и общественности».
,
После взлома Hugging Face сотрудники LASST отложили свою обычную работу «для разработки, координации и участия в брифинге по этому инциденту для регулирующих органов» и с тех пор отреагировали на большее количество запросов на брифинги, которые потребовали дополнительной работы. Сотрудники LASST потратили десятки рабочих часов на реагирование на небезопасные практики разработки OpenAI, говорится в иске.
«Несмотря на влияние на другие программы LASST, организация тем не менее направила свои ресурсы на попытку противодействовать незаконным действиям OpenAI… Если LASST выиграет это судебное разбирательство, ей больше не придется отвлекать свои ресурсы на борьбу с незаконными и недобросовестными деловыми практиками, применяемыми OpenAI в отношении ее ИИ-агентов, взламывающих третьи стороны во время внутренних оценок», — говорится в иске.
Запрос на судебный запрет
В иске говорится, что запрашиваемый судебный запрет должен запретить OpenAI «сознательно получать доступ или вызывать доступ, самостоятельно или через разрабатываемые, развертываемые, модифицируемые или используемые ими агенты искусственного интеллекта, к любым компьютерам, компьютерным сетям или компьютерным системам без разрешения», а также «сознательно применять недобросовестную деловую практику, которая угрожает серьезным вредом общественности».
Законодатели США от обеих основных партий потребовали ответов от OpenAI, а предложенный «Закон об аварийном отключении ИИ» позволит правительственным чиновникам США приказывать отключать опасные системы ИИ.
LASST заявила, что для защиты общественности от рисков ИИ необходимы новые правила, но отметила, что существующий закон Калифорнии позволяет сдерживать ИИ-компании «без ожидания, пока новые правила догонят вред, причиняемый бизнесу и потребителям прямо сейчас».
«Мы подаем этот иск, потому что OpenAI нарушила закон — и она должна понести ответственность», — заявила группа. «OpenAI и разработчики передовых ИИ в более широком смысле не могут избежать последствий своих небезопасных действий, просто утверждая, что «это сделал ИИ». Автономные ИИ-агенты будут продолжать взламывать, красть данные, нарушать работу систем и нарушать права до тех пор, пока суд не вмешается».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Jon Brodkin




