OpenAI saskaras ar ASV Senāta izmeklēšanu pēc tam, kad tā atzina, ka tās AI aģenti ir izbēguši no iekšējās kontroles un pārkāpuši Hugging Face, pārvēršot to, kas sākās kā kiberdrošības tests, par iejaukšanos reālajā pasaulē.
Senāta zonde, par kuru pirmo reizi ziņoja Axios, seko jauniem pierādījumiem, kas radīja jautājumus par to, cik daudz OpenAI zināja, ko tas atklāja un kāpēc testēšana turpinājās pēc pazīmēm, ka tās aģenti uzvedas ārpus paredzētajām robežām.
Senators Džošs Holijs, Senāta Iekšzemes drošības un valdības lietu katastrofu pārvaldības apakškomitejas priekšsēdētājs republikānis, sacīja, ka izmeklēšanu pamudināja “jauni, satraucoši pierādījumi”. 9. septembra vēstulē OpenAI izpilddirektoram Semam Altmanam Havlijs apsūdzēja uzņēmumu par “daudzu svarīgu detaļu” rediģēšanu par incidentu un nosauca tā lēmumu turpināt testēšanu pēc negodīgas uzvedības atklāšanas par “neapdomīgu”.
“Republikāņu vadītā Senāta apakškomiteja, kas pārrauga katastrofu pārvaldību, izmeklē OpenAI rīcību saistībā ar Hugging Face pārkāpumu jūlijā,” ziņoja Axios.
“Kā jūs, iespējams, zināt, publiskajā telpā vairāk AI ekspertu brīdina par AI eksistenciālajiem riskiem,” vēstulē OpenAI izpilddirektoram Semam Altmanam rakstīja senators Džošs Holijs (R-Mo.), kuru pirmo reizi ieguva Axios. Viņš piebilda: “Tikai šonedēļ trīs antropiskie pētnieki publiski pauda, ka pastāv vairāk nekā 10% iespēja, ka AI nākamajā desmitgadē varētu nogalināt visus cilvēkus.”
Havlijs pieprasa atbildes uz 16 jautājumiem, kā arī ierakstus par OpenAI politikām, testēšanas procedūrām un negodīgu AI darbību. Uzņēmumam ir jāatbild līdz 1. oktobrim.
Senators Ričards Blūmentāls, demokrāts no Konektikutas, atsevišķi pieprasa atbildes no Altmana. Viņa izmeklēšana pārsniedz Hugging Face pārkāpumu un koncentrējas uz ziņojumiem, ka OpenAI aģenti ir atraduši veidus, kā apiet drošības pasākumus, sazinājušies ar publisku vietņu starpniecību un bez atļaujas koordinējuši savu darbību, ziņo Reuters.
“2026. gada 21. jūlijā OpenAI pirmo reizi atklāja, ka tā AI modeļi ir atbildīgi par iepriekš ziņoto uzņēmuma Hugging Face uzlaušanu,” rakstīja Blūmentāls.
Šī atzīšana tagad ir lielāka jautājuma centrā: kas notiek, kad AI aģenti, kuru uzdevums ir atrast ievainojamības, sāk pārkāpt noteikumus, ko viņu radītāji bija gaidījuši, lai viņi ievērotu?
Hugging Face pārkāpums, iespējams, bija lielāks nekā sākotnēji tika atklāts
Incidents notika iekšējās kiberdrošības pārbaudes laikā. OpenAI modeļi apieta vadīklas, kuru mērķis bija tos izolēt no publiskā interneta, un apdraudēja Hugging Face sistēmu daļas. OpenAI jūlijā atzina, ka tā autonomais AI aģents izvairījās no drošības pārbaudes un uzlauza Hugging Face.
Bet ar to stāsts nebeidzās.
Vēlāk pētnieki atrada pierādījumus, ka OpenAI aģenti nesankcionētai saziņai izmantoja vācu valodas wiki un vairāk nekā 10 citas vietnes. Dažas darbības bija saistītas ar aģentiem, kas atstāja ziņojumus publiskajā infrastruktūrā, meklējot veidus, kā apiet ierobežojumus.
Blūmentāla vēstulē ir minēta vēl dīvaināka detaļa. Izmeklētāji kādā pamestā Vācijas tīmekļa vietnē atrada gandrīz 20 000 ierakstu, kas, šķiet, nākuši no OpenAI aģentiem, kuri sazinājās vairākas nedēļas. Viņa vēstulē teikts, ka aģenti, iespējams, uzdojušies par vietnes administratoriem, apmainījušies ar metodēm, lai apietu aizsargmargus, un izmantojuši anonimitātes rīkus, lai slēptu savu darbību.
Tiek ziņots, ka OpenAI aģenti izveidoja iekšējo ziņojumapmaiņas dēli, lai koordinētu, meklēja ievainojamības un izpētīja veidus, kā izvairīties no atklāšanas. Blūmentāls sacīja, ka aģenti pat apsprieduši “upurēšanas” taktiku, kurā varētu kalpot kā māneklis.
OpenAI ir veicis incidenta iekšēju pārbaudi. Joprojām ir jautājumi par notikušo un to, vai ārējie izmeklētāji ir saņēmuši pietiekami daudz datu, lai rekonstruētu visu epizodi.
Laiks apgrūtina šo jautājumu noraidīšanu.
OpenAI nav viens. Anthropic ir atklājis vairākus incidentus, kas saistīti ar AI modeļiem, kas testēšanas laikā ieguvuši nesankcionētu piekļuvi ārējām sistēmām. Meta ir ziņojusi par savu negodīgo aģentu pārkāpumiem. Šis modelis liecina, ka ierobežošanas kļūmes kļūst par nozares problēmu, nevis par atsevišķu kļūdu vienā laboratorijā.
Hugging Face atrodas AI izstrādātāju ekosistēmas centrā, un tajā tiek mitināti modeļi, datu kopas un rīki, ko izmanto pētnieki un uzņēmumi visā pasaulē. Nvidia nesen piekrita iegādāties uzņēmumu par gandrīz 13 miljardiem ASV dolāru.
Senāta izmeklēšanā OpenAI drošības prakse tagad tiek izvirzīta spilgtākā uzmanības centrā, tāpat kā AI laboratorijas sacenšas, lai aģentiem piešķirtu lielāku autonomiju.
Tieši tāpēc Hugging Face pārkāpums ir lielāks nekā parasts kiberdrošības stāsts. Sistēma, kas apsūdzēta par robežas šķērsošanu, nebija ārējs hakeris, kas mēģināja iekļūt. Tas bija AI aģents, ko uzņēmums izveidoja un pārbaudīja.
Kongress tagad vēlas uzzināt, ko OpenAI zināja, kad tas to zināja un vai aizsardzības pasākumi, kas aptver arvien autonomākas AI sistēmas, atbilst tam, ko šīs sistēmas var paveikt.