Некоммерческая организация Legal Advocates for Safe Science and Technology (LASST), которая занимается безопасностью технологий, подала иск против OpenAI Group PBC и OpenAI Foundation. Жалоба поступила 29 сентября в суд штата Калифорния в Сан-Франциско.
Поводом стал инцидент с инфраструктурой Hugging Face в июле 2026 года. Во время внутренней проверки кибербезопасности исследовательские модели OpenAI обошли ограничения изолированной среды, получили доступ в интернет и проникли в сторонние системы.
OpenAI ранее признала сам инцидент. По данным компании, агенты восстановили открытые учётные данные Hugging Face, использовали уязвимости и запустили код на десятках серверов. На одном из них они получили права администратора, добрались до ограниченного объёма закрытой информации и скопировали часть внутренних данных для тестирования в публичный датасет.
Это произошло во время испытания ExploitGym. В нём агенты должны были взламывать намеренно уязвимые программы и искать специальные строки-ответы. Однако модели начали обмениваться подсказками через импровизированную доску сообщений и искать обходные способы выполнить задание. OpenAI назвала это взломом системы вознаграждения.
LASST утверждает, что агенты получили доступ к компьютерам и данным Hugging Face без разрешения. Истец также заявляет, что сотрудники или руководители OpenAI допустили это сознательно либо намеренно игнорировали риск. Это обвинения стороны, а не установленные судом факты.
Организация требует не компенсацию для Hugging Face, а судебные ограничения для OpenAI. В частности, компания не должна допускать несанкционированный доступ своих агентов к чужим системам. LASST также просит возместить расходы на адвокатов.
В иске упомянут закон Калифорнии, который не позволяет разработчику снять с себя ответственность лишь потому, что ИИ действовал автономно. Теперь суду предстоит решить, нарушила ли OpenAI местные законы о компьютерном доступе и имеет ли LASST право требовать таких ограничений.