⚠️ OpenAI не сообщила AI Office об инциденте RubyGems
Еврокомиссия подтвердила Euractiv, что знает о майской кампании в RubyGems и контактирует с OpenAI, но формального отчета от компании не получила.
Это история с тысячами подозрительных Ruby-пакетов. Исследователи Nightingale Collective связывают их с внутренними агентами OpenAI. Часть пакетов запускала код через инфраструктуру RubyDoc.info, а в нескольких нашли попытки получить API-ключи других пользователей.
Успешная кража ключей не подтверждена. RubyGems также не смогла самостоятельно доказать, что пакеты публиковали именно агенты OpenAI.
Здесь начинается спор вокруг AI Act. Статья 55 требует сообщать ЕС о серьезных инцидентах с моделями общего назначения с системным риском «без неоправданной задержки». А Кодекс практики GPAI, который подписала OpenAI, устанавливает для серьезных киберинцидентов более конкретный предел — до пяти дней с момента, когда компании стало известно об участии модели.
Но сначала нужно решить, был ли RubyGems именно таким инцидентом. AI Office пока не объявлял OpenAI нарушителем и не назначал штраф. Поэтому утверждать, что компания уже доказано нарушила закон ЕС, рано.
Сейчас установлен другой факт: регулятор знает о случае, а официального отчета от OpenAI не получил.
https://anonhaven.com/news/openai-ne-otchitalas-es-ob-incidente-rubygems/
@Anonhaven | anonhaven.com
Post #465
22