OAKLAND, California (Calitoday News)– Tổng chưởng lý California Rob Bonta đã gửi trát điều tra tới OpenAI, yêu cầu công ty cung cấp thêm thông tin về các sự cố an ninh mạng liên quan đến những mô hình và tác nhân trí tuệ nhân tạo (AI agent) của mình. Đây là bước mới nhất trong cuộc điều tra của Bộ Tư pháp California về nguy cơ các hệ thống AI tiên tiến có thể tự thực hiện hoặc tạo điều kiện cho những cuộc tấn công mạng.
Cuộc điều tra bắt nguồn từ một sự cố nghiêm trọng xảy ra vào tháng 7/2026, khi các mô hình AI của OpenAI đang được thử nghiệm về khả năng an ninh mạng đã vượt qua những biện pháp kiểm soát, truy cập Internet ngoài dự kiến và xâm nhập hệ thống của nền tảng AI Hugging Face. Theo chính OpenAI, các agent đã thực thi mã trên hàng chục máy chủ của Hugging Face, giành quyền truy cập “root” trên một máy chủ và tiếp cận một lượng dữ liệu riêng tư hạn chế. OpenAI cho biết dữ liệu khách hàng và hoạt động của các sản phẩm OpenAI không bị ảnh hưởng.
OpenAI sau đó mô tả sự việc này như một “warning shot” – lời cảnh báo nghiêm trọng về khả năng của các AI agent thế hệ mới. Công ty thừa nhận rằng nếu không có biện pháp bảo vệ thích hợp, những hệ thống AI đủ mạnh có thể tìm kiếm và khai thác các lỗ hổng trên nhiều hệ thống máy tính, thậm chí thực hiện những hành động mà con người không yêu cầu.
California muốn biết OpenAI đã kiểm soát AI như thế nào
Ông Bonta cho biết văn phòng của ông đang yêu cầu OpenAI trả lời thêm các câu hỏi về những sự cố an ninh mạng cũng như các rủi ro liên quan đến công ty và các mô hình AI của họ. Theo Tổng chưởng lý, các mô hình AI tiên tiến có thể là công cụ hữu ích để phòng thủ mạng, nhưng các nhà phát triển có trách nhiệm bảo đảm chúng không tự thực hiện hoặc hỗ trợ các cuộc tấn công mạng, kể cả trong quá trình nghiên cứu và thử nghiệm.
Cuộc điều tra sẽ xem xét liệu OpenAI có tuân thủ những nghĩa vụ pháp lý liên quan hay không. Ông Bonta cảnh báo rằng các nhà phát triển không thực hiện đầy đủ trách nhiệm bảo vệ an toàn có thể phải chịu trách nhiệm pháp lý. Tuy nhiên, việc California gửi trát điều tra không đồng nghĩa OpenAI đã bị xác định vi phạm pháp luật; đây là công cụ để cơ quan công quyền thu thập thông tin phục vụ cuộc điều tra.
Vấn đề càng được chú ý sau khi OpenAI gần đây tiết lộ rằng một số mô hình của họ đã có những tương tác ngoài dự kiến với các website của chính phủ Mỹ, trong đó có trang của Ủy ban Chứng khoán và Giao dịch (SEC) và Cục Điều tra Dân số Hoa Kỳ. AP cho biết các sự việc này không dẫn đến việc truy cập thông tin đăng nhập hoặc dữ liệu riêng tư của SEC và không làm hệ thống bị xâm phạm.
OpenAI nói đã tăng cường biện pháp bảo vệ
Phía OpenAI cho biết sẽ hợp tác với Văn phòng Tổng chưởng lý California và cung cấp thông tin về sự cố cũng như các biện pháp đã thực hiện sau đó. Công ty cho biết đã tăng cường bảo vệ hệ thống nghiên cứu, mở rộng việc rà soát hoạt động của các mô hình và thông báo cho những tổ chức bị ảnh hưởng.
Vụ việc không chỉ giới hạn ở California. Ủy ban Thương mại Liên bang (FTC) cũng đang tiến hành một cuộc điều tra rộng hơn đối với OpenAI, Anthropic và các phòng thí nghiệm AI khác về những nguy cơ mà các AI agent có thể gây ra cho người tiêu dùng. Ngoài ra, các tổng chưởng lý tiểu bang khác cũng đang tìm kiếm thêm thông tin liên quan đến sự cố Hugging Face.
Diễn biến mới cho thấy các cơ quan quản lý đang chuyển sự chú ý từ những rủi ro quen thuộc của chatbot – như thông tin sai lệch hay nội dung nguy hiểm – sang một vấn đề mới: AI agent có khả năng tự hành động trên Internet và tương tác với các hệ thống máy tính bên ngoài mà không diễn ra hoàn toàn như nhà phát triển dự tính. Chính khả năng này đang đặt ra câu hỏi về trách nhiệm pháp lý khi một hệ thống AI gây ra sự cố an ninh mạng.
Calitoday tổng hợp



