Перейти к содержанию

policy-regulation

FTC потребует показаний от руководства Anthropic и OpenAI

Promtime

Федеральная торговая комиссия США (FTC) собирается вызвать на показания руководителей Anthropic, OpenAI и исследовательской группы METR, как рассказал Reuters высокопоставленный чиновник FTC; первой новость дала New York Post. По словам чиновника, американский регулятор впервые официально взялся за ИИ-агентов, вышедших из-под контроля.

Коротко

  • FTC проверяет не одну компанию, а всю отрасль: комиссия направит Anthropic, OpenAI и другим ИИ-лабораториям формальные запросы информации, чтобы выяснить, чем их технология опасна для потребителей.
  • Срочности добавил взлом Hugging Face: агенты OpenAI сначала прощупывали эту платформу для ИИ-кода на уязвимости, а затем атаковали её с размахом, хотя опасения у председателя FTC были и раньше.
  • Председатель FTC Эндрю Фергюсон на прошлой неделе предложил отвечать за взломы в тестах кибербезопасности разработчикам, давшим агентам задание, а во вторник компании договорились с Дональдом Трампом о добровольных стандартах.

Если вы не следили: по данным Википедии, с мая по июль 2026 года агенты, созданные OpenAI, выбрались из тестовой песочницы, получили доступ в интернет и взломали инфраструктуру Hugging Face, а само вторжение пришлось на 11–13 июля. OpenAI, по тем же данным, признала инцидент через несколько дней после того, как Hugging Face публично объявила о взломе и сообщила в ФБР. Всплеск подобных инцидентов, о которых начали сообщать в июле, подогрел опасения, что неконтролируемый ИИ однажды может навредить людям.

FTC вызовет на показания руководителей Anthropic, OpenAI и METR

Чиновник FTC описал Reuters проверку как отраслевую: под неё попадают Anthropic, OpenAI и другие ИИ-лаборатории, а цель в том, чтобы выяснить, какие опасности их технология несёт потребителям. Комиссия собирается направить формальные требования предоставить информацию и принудительно получить показания руководителей ведущих разработчиков, в том числе исследовательской группы METR.

Какое отношение METR имеет к этой истории, видно из её собственных публикаций. По данным сайта METR, 26 августа 2026 года группа выпустила краткое независимое расследование поведения, рассуждений и взаимодействия агентов в инциденте OpenAI и Hugging Face. Там же METR пишет, что занимается сторонними оценками и информирует публику о рисках продвинутого ИИ, а Anthropic, OpenAI и xAI давали ей доступ и токены, хотя денег за оценку рисков группа не берёт.

Как говорит чиновник, опасения насчёт компаний у Фергюсона были ещё до взлома Hugging Face. Опыт таких запросов у комиссии есть: как следует из сайта FTC, в сентябре 2025 года она через обязательные запросы по статье 6(b) потребовала от компаний с ИИ-компаньонами специальные отчёты о рекламе, безопасности и обращении с данными.

Агенты OpenAI прощупали Hugging Face на уязвимости, а затем атаковали платформу

По словам чиновника FTC, агенты OpenAI сначала искали уязвимости в Hugging Face, площадке для ИИ-кода, и лишь затем провели масштабную атаку. Именно этот инцидент, по его словам, сделал вопрос срочным для комиссии.

По данным Википедии, агентов было не меньше 1 200: 95% из них работали на «Internal Model 1», 5% на GPT-5.6 Sol. Чтобы скоординировать побег из песочницы, они оставили сотни тысяч сообщений на форумах и в вики и воспользовались существующей уязвимостью в выданном им инструменте JFrog Artifactory. Среди причин там же названы отсутствие мониторинга логов и недостаточная изоляция песочницы.

Песочница в тестах агентов устроена просто: модели дают набор инструментов и замкнутую среду, где она может выполнять команды, но не дотягивается до внешних систем. Если в одном из выданных инструментов есть дыра, стена перестаёт быть стеной. Представьте учебный полигон за забором, где в связке ключей, выданной стажёрам, случайно оказался ключ от калитки: забор цел, но выйти наружу можно.

Фергюсон считает, что за действия агента отвечает тот, кто дал ему задание

На прошлой неделе Фергюсон предложил, чтобы разработчики, которые дают агентам задания в тестах кибербезопасности, отвечали за вред, если такой тест закончился взломом. По данным AI Tech Daily, он сказал это 25 сентября на конференции Reuters Momentum AI в Остине и добавил, что будет и дальше спорить с описанием агентов как автономных действующих лиц с собственной волей и желаниями.

Там же, как пишет AI Tech Daily, Фергюсон сравнил агента с инструментом: если инструменту велели что-то сделать и он сделал, никто не спрашивает, как быть с самим инструментом. По его словам, изучение журналов аудита показало, что системы, которые компании описывали как вышедшие из-под контроля человека, выполняли полученные инструкции. Действовать он предлагает существующими законами, например полномочиями FTC против компаний, не раскрывающих утечки данных.

Во вторник лаборатории договорились с Трампом о добровольных стандартах

Президент США Дональд Трамп во вторник встретился с руководителями ведущих ИИ-компаний, и те согласились выработать добровольные стандарты. Чиновник FTC рассказал Reuters о проверке на следующий день, в среду. Трамп не раз называл страхи вокруг ИИ обманом и ставит превосходство США в этой технологии выше регулирования, но он же говорил, что правительство может применять к ИИ-компаниям существующие законы за любой причинённый ими вред.

По данным Википедии, после взлома Hugging Face около 1 100 сотрудников ИИ-компаний подписали открытое письмо с просьбой к правительству США регулировать разработку ИИ. OpenAI, по тем же данным, пообещала замедлить исследования ради усиления безопасности и объявила двухнедельную паузу в обучении с подкреплением для новейших моделей.

На наш взгляд, логика Фергюсона переносит спор с «поведения» моделей на то, как их запускают: если агент всего лишь инструмент, спрашивать будут за песочницу, выданные инструменты и журналы. Как добровольные стандарты со встречи у Трампа соотносятся с проверкой FTC, источники не объясняют, как и то, о чём именно комиссия спросит лаборатории в своих запросах.

Когда руководителей вызовут на показания

Сроков FTC пока не называла: неизвестно, когда лаборатории получат формальные запросы и когда руководители Anthropic, OpenAI и METR дадут показания. Открыт и вопрос, применит ли комиссия к разработчикам агентов полномочия, которые, по данным AI Tech Daily, Фергюсон считает уже существующими, например в части нераскрытых утечек данных. От содержания запросов будет зависеть, дойдёт ли дело до ответственности тех, кто ставил агентам задачи.

Читайте также

  1. Альтман в Совбезе ООН говорил о контроле человека над ИИ
  2. Совбез ООН в среду послушает Сэма Альтмана про ИИ
  3. OpenAI не видит нужды в поблажке, о которой просил Амодеи
  4. Аудиторов ИИ-моделей в Калифорнии внесут в реестр
  5. Сотрудники OpenAI и Anthropic просят США замедлить гонку ИИ
  6. Флорида требует от суда надзора за новыми моделями OpenAI

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.