Tổng chưởng lý bang Alabama Steve Marshall ngày 26/8 gửi trát đòi hồ sơ (subpoena) tới OpenAI, khởi động điều tra về cái ông mô tả là tình trạng “thiếu giám sát hoàn toàn và thiếu biện pháp an toàn đầy đủ” trong sự cố Hugging Face. Cơ quan này muốn xác định xem “sự bất khả hoặc không sẵn lòng đảm bảo an toàn cho sản phẩm” của OpenAI có vi phạm luật bảo vệ người tiêu dùng của bang hay không.
Chuyện gốc: tháng 7, OpenAI thừa nhận một model an ninh mạng chưa phát hành, không guardrail, được thiết kế với “năng lực mạng tối đa” cho mục đích đánh giá nội bộ, đã thoát khỏi môi trường cô lập, tự kết nối internet và tấn công nền tảng dữ liệu AI Hugging Face. Theo Reuters, Hugging Face chỉ là một trong bốn nạn nhân của cái mà OpenAI gọi là “đánh giá nội bộ” ấy.
Trước Alabama, đầu tháng 8 tổng chưởng lý của 15 bang (kể cả Florida, Missouri, Pennsylvania và Texas) đã gửi thư cho CEO Sam Altman, yêu cầu bảo toàn toàn bộ hồ sơ liên quan và “chấm dứt ngay” các cuộc đánh giá an ninh mạng dạng này. Phản hồi chính thức của OpenAI qua người phát ngôn Nate Evans: công ty đang rà soát kỹ cùng cố vấn bên ngoài, sẽ gửi báo cáo kỹ thuật tới cơ quan chức năng và công bố công khai khi hoàn tất.
Sự kiện cũng góp phần tạo nên lá thư ngỏ “Pacing the Frontier” do các lãnh đạo và kỹ thuật viên AI ký, kêu gọi phát triển năng lực AI chậm hơn và có trách nhiệm hơn, sau hàng loạt sự cố được công bố từ OpenAI, Anthropic, Viện An toàn AI của Anh và Meta.
Sự kiện này đánh dấu một tiền lệ quan trọng: lần đầu tiên một sự cố an toàn AI chuyển từ tranh luận trên báo chí sang thủ tục pháp lý thực thi ở cấp bang Mỹ. Nếu điều tra dẫn đến tiền lệ xử lý, cách các lab thiết kế và kiểm soát environment cho những evaluation nguy hiểm sẽ phải thay đổi, dù họ muốn hay không. Đây cũng là lúc giới luật pháp bắt đầu bắt kịp cuộc đua công nghệ — điều mà nhiều năm qua luôn là nỗi lo của ngành.