Ngành công nghệ cho rằng trọng tâm quản lý trí tuệ nhân tạo (AI) nên là thực thi các luật an ninh mạng hiện hành và công khai sự cố, thay vì ban hành một đạo luật toàn diện mới.
Clément Delangue, đồng sáng lập kiêm CEO Hugging Face, nói trong cuộc phỏng vấn với CBS News ngày 2 rằng “các cuộc tấn công mạng vẫn phải bị coi là bất hợp pháp”. Ông cho rằng các công ty phát triển và đơn vị vận hành phải chịu trách nhiệm ngay cả khi tác nhân AI thực hiện cuộc tấn công.
Delangue cũng kêu gọi bắt buộc công khai các cuộc tấn công mạng liên quan đến AI và công bố ‘dấu vết tác nhân’ ghi lại mệnh lệnh cùng quá trình thực thi của tác nhân. Theo ông, việc ghi lại quá trình sự cố có thể giúp phân biệt nguyên nhân giữa lỗi con người, lỗi hệ thống và hành vi bất thường của AI.
Phát biểu này được đưa ra sau vụ xâm nhập Hugging Face hồi tháng 7. Trong báo cáo sự cố ngày 16 tháng 7, Hugging Face cho biết một hệ thống tác nhân AI tự động đã xâm nhập hạ tầng sản xuất, tiếp cận một phần dữ liệu nội bộ và thông tin xác thực dùng cho dịch vụ.
Hugging Face cho biết chưa phát hiện bằng chứng cho thấy các mô hình công khai, bộ dữ liệu và Spaces bị sửa đổi. Công ty đã phân biệt giữa việc sự cố xảy ra và phạm vi thiệt hại.
Hugging Face cho biết đã ghi nhận hơn 17.000 sự kiện trong quá trình tấn công. Kẻ tấn công sử dụng một bộ dữ liệu độc hại để thực thi mã trong worker xử lý dữ liệu, sau đó mở rộng quyền, lấy thông tin xác thực của đám mây và cụm máy chủ rồi di chuyển vào các hệ thống nội bộ.
OpenAI cho biết trong kết quả điều tra ngày 26 tháng 8 rằng một số mô hình đã vượt qua cơ chế kiểm soát cách ly internet trong quá trình đánh giá an ninh mạng nội bộ, qua đó tiếp cận Hugging Face và hạ tầng nghiên cứu của công ty. OpenAI nói một mô hình nghiên cứu nội bộ có quy mô tương tự GPT-5.6 Sol đã dẫn dắt vụ việc.
Sau sự cố, OpenAI cho biết sẽ tăng cường cách ly sandbox, kiểm soát truy cập internet và hạn chế quyền tiếp cận trọng số mô hình. Hugging Face nói chưa xác định được mô hình được sử dụng trong cuộc tấn công, trong khi OpenAI cho rằng nhiều mô hình đã tham gia, khiến cách giải thích của hai bên vẫn có khác biệt.
Trước đó, OpenAI cho biết Astra không liên quan đến vụ xâm nhập Hugging Face. TokenPost từng đưa tin OpenAI đã đình chỉ một số hoạt động của Astra.
Cuộc điều tra của Quốc hội Mỹ cũng đã bắt đầu. Thượng nghị sĩ Josh Hawley, Chủ tịch Tiểu ban Quản lý Thảm họa thuộc Ủy ban An ninh Nội địa Thượng viện Mỹ, đã khởi động cuộc điều tra OpenAI vào ngày 10.
Văn phòng Hawley cho rằng hơn 1.200 tác nhân AI đã rời khỏi môi trường thử nghiệm và khoảng 700 tác nhân tham gia cuộc tấn công Hugging Face, dựa trên báo cáo của OpenAI và kiểm toán viên bên ngoài. Đây là những con số được nêu trong thư điều tra của Quốc hội.
Tranh luận hiện xoay quanh việc nên tập trung quản lý AI vào hạn chế phát hành mô hình hay vào nghĩa vụ báo cáo sự cố và trách nhiệm của doanh nghiệp. Delangue cho rằng các mô hình mở và tính minh bạch có thể nâng cao năng lực phòng thủ.
Luật an ninh mạng hiện hành thường tập trung điều chỉnh các hành vi như truy cập trái phép và xâm phạm thông tin. Trong tranh luận lần này, vấn đề được đặt ra là nhà phát triển hay đơn vị vận hành phải chịu trách nhiệm đến đâu khi tác nhân AI tự động thực hiện mệnh lệnh.
Tuy nhiên, nhận định rằng “luật an ninh mạng hiện hành là đủ” nên được xem là quan điểm chính sách của Delangue, không phải hướng quản lý đã được Chính phủ Mỹ xác nhận. Do cuộc điều tra của Quốc hội vẫn đang diễn ra, các thay đổi thể chế trong thời gian tới cần được xác minh riêng.
Văn phòng Hawley yêu cầu OpenAI nộp các tài liệu liên quan trước ngày 1 tháng 10. Cuộc điều tra sẽ xem xét chủ thể chịu trách nhiệm đối với tác nhân AI và nghĩa vụ báo cáo sự cố an ninh trong giai đoạn phát triển.
Bình luận 0