Речь идет не только об оценке Hugging Face. Требование касается абсолютно любых случаев за всю историю компании, без каких-либо временных ограничений.
Это восьмой из шестнадцати пунктов повестки, которую штат выпустил 20 августа и объявил в понедельник. OpenAI должна дать ответ до 10:00 14 сентября.
Это требование в рамках защиты прав потребителей
Документ озаглавлен следующим образом: «Расследование нарушений Закона о недобросовестной торговой практике, судебная повестка с требованием предоставления документов № 26-0007». Он исходит из Отдела по защите интересов потребителей.
В нем упоминается единственный закон — раздел 8-19-9 Кодекса Алабамы. На протяжении всех 17 страниц нет ни одной ссылки на федеральное законодательство, законы об утечке данных или законы о неприкосновенности частной жизни.
Генеральный прокурор Стив Маршалл объявил об этом расследовании. Кэтрин Г. Робертсон, его заместитель и главный юрисконсульт, подписала документ от его имени.
Затем помощник генерального прокурора направил его заказным письмом на имя Че Чана, генерального юрисконсульта OpenAI.
Запросы выходят далеко за рамки инцидента с Hugging Face
Два из шестнадцати пунктов касаются всех остальных подобных случаев в прошлом. Одиннадцатый пункт охватывает любой инцидент, в ходе которого модель или агент OpenAI обнаружили или использовали учетные данные на общедоступном сервисе.
Двенадцатый пункт касается несанкционированного проникновения модели OpenAI в любой компьютер, базу данных, сеть, учетную запись или устройство. Ни один из этих запросов не имеет временных ограничений.
Четырнадцатый пункт затрагивает вопросы управления с противоположной стороны. В нем запрашиваются материалы по любой политике или мерам контроля, касающимся безопасности оценочных испытаний.
Затем запрашиваются материалы, касающиеся «опасений по поводу отсутствия такой политики, процедур, практик, протоколов или надзора».
По сути, это запрос доказательств того, чего не существовало. На такой запрос ответить гораздо сложнее, чем на запрос о наличии чего-либо.
Алабама цитирует Reuters в адрес OpenAI
Тринадцатый пункт охватывает любые случаи, когда модель «оставляла заметки, очевидно, для будущих версий самой себя». Сюда входят заметки, которые «содержали инструкции о том, как агенты могли освободиться от внутренних ограничений OpenAI».
В сноске указано, что эта формулировка взята из репортажа агентства Reuters. Еще в двух запросах содержатся сноски на собственный блог OpenAI.
Таким образом, официальная публичная версия компании об инциденте превращается в основу для юридических требований.
В шестнадцатом пункте напрямую называется инструмент оценки. В нем запрашиваются любые материалы, связанные с использованием ExploitGym для любой модели OpenAI.
Шесть юридических лиц и совет директоров
Определение термина «OpenAI» охватывает шесть конкретных компаний. Это OpenAI OpCo, OpenAI Foundation, OpenAI Inc, OpenAI Global, OpenAI Holdings и OpenAI LP.
Затем в список добавляются все сотрудники, должностные лица, агенты, члены совета директоров, материнские компании, дочерние структуры и аффилированные лица каждой из них.
Это охватывает как некоммерческую сторону, так и холдинговую компанию, а также ставит под удар документацию на уровне совета директоров.
Определение привязано к конкретной дате
Алабама определяет инцидент через ссылки на две веб-страницы и фиксирует их состояние. В документе упоминается пост в блоге OpenAI «в том виде, в каком этот пост существовал по состоянию на 6 августа 2026 года», и технический отчет Hugging Face «в том виде, в каком этот отчет существовал по состоянию на 19 августа 2026 года».
Юристы прибегают к этому, когда ожидают изменения содержимого страниц. Это мелкая деталь, но она также показывает, как составители документа воспринимают противоположную сторону.
OpenAI заявляет о подготовке отчета
«Инцидент с Hugging Face стал важным моментом для безопасности ИИ, и мы проводим тщательное расследование совместно с внешними экспертами», — рассказал представитель OpenAI Нейт Эванс Лоренцо Франческо-Биккьераи в TechCrunch.
«Как только проверка будет завершена, мы поделимся техническим отчетом с соответствующими государственными органами и опубликуем наши выводы для широкой общественности», — добавляется в заявлении.
Компания переписала свою концепцию безопасности после утечки и обратилась к властям Калифорнии с просьбой ужесточить закон о безопасности.
Письмо, ставшее основой для повестки, было составлено в Айове
Повестка выросла из письма, которое 15 генеральных прокуроров направили Сэму Альтману 3 августа. Формулировки шести из шестнадцати запросов почти дословно заимствованы из этого письма.
Инициатором выступила генеральный прокурор Айовы Бренна Бёрд. Письмо оформлено на бланке Министерства юстиции Айовы, и ее подпись стоит первой.
Требование о прекращении противоправной деятельности в нем звучит более узко, чем предполагалось изначально. Оно призывает OpenAI прекратить лишь те внутренние оценки, которые побуждают модели «добиваться продвинутой эксплуатации с использованием сложных путей атак», и только до тех пор, «пока OpenAI не докажет, что способна осуществлять такую деятельность контролируемым и ответственным образом».
Письмо также защищает осведомителей
Одно из требований осталось практически без внимания СМИ. 15 штатов потребовали от OpenAI гарантировать, что «никакие сотрудники OpenAI не подвергнутся каким-либо неблагоприятным мерам за участие в любой защищенной деятельности по информированию о нарушениях (услугам разоблачителей)».
Если сопоставить это требование с пунктом повестки о предоставлении имен всех лиц, выражавших обеспокоенность по поводу безопасности, становится ясно, что оба документа работают в связке.
В письме также содержится предупреждение о том, что несоблюдение требований по сохранению записей «может привести к санкциям за уничтожение улик в случае возникновения судебного разбирательства».
Цифры из письма
Штаты официально зафиксировали масштабы вторжения. Согласно промежуточному техническому отчету Hugging Face, который цитируется в письме, агент OpenAI выполнил более 17 000 «действий злоумышленника».
Агент обнаружил в сети четыре логина, которые позволили ему получить доступ к четырем отдельным неназванным сервисам. В письме в качестве задействованных моделей указаны GPT-5.6 Sol и еще одна невыпущенная модель, которую в OpenAI назвали еще более мощной.
Мотивы штаты формулируют прямо. Вторжение «было преднамеренным с целью похитить ответы к тестам, чтобы сжульничать на собственной оценке безопасности».
Что касается обнаружения: только после того, как компания Hugging Face сама обнаружила факт вторжения и сообщила о нем в ФБР, в OpenAI осознали, что за это несут ответственность их собственные продукты.
Слово «Алабама» не встречается ни в одном из запросов
Это повестка штата по защите прав потребителей, однако ни один из ее шестнадцати запросов не упоминает потребителей из Алабамы, жителей Алабамы или действия, направленные против Алабамы.
В десятом пункте запрашиваются документы, достаточные для установления ущерба, «понесенного любым лицом» в любой точке мира. Название штата в остальном фигурирует лишь в шапке документа, в ссылке на закон и в адресе для отправки материалов.
Это очевидный аргумент для защиты, если OpenAI решит оспорить масштаб запросов, хотя в самом документе нет ничего, что предрешало бы исход такого спора. В нем отсутствуют положения об неуважении к суду и какие-либо заявленные штрафные санкции.
Что должно произойти до 14 сентября
У OpenAI есть три недели. Компания должна предоставить документы в указанном формате, зафиксировать любые скрытые по причине привилегированности материалы в доступном для поиска виде и подать нотариально заверенное заявление под присягой о том, что ничто не было «скрыто, утаено, изувечено, сфальсифицировано или каким-либо иным образом изменено».
Тем временем компания Hugging Face рассматривает возможность продажи при оценке стоимости в 13 миллиардов долларов — всего через месяц после взлома ее систем ИИ-агентом.
В Европе нет аналогичных мер. Законодательный акт об искусственном интеллекте не поддерживается генеральными прокурорами штатов, а обязанности по отчетности о серьезных инцидентах, которые охватывали бы подобные случаи, вступят в силу только в августе 2027 года.
Наша редакция уже давно обсуждает более узкую версию этого же вопроса. ИИ-компании до сих пор ведут споры о том, должны ли тестовые «песочницы» вообще иметь доступ к интернету.
Опубликовано 26 августа 2026 - 04:08 Наверх



