California AG Rob Bonta is investigating OpenAI over the Hugging Face hack in July, after more than a dozen states joined Alabama in its investigation (Chase DiFeliciantonio/Politico)

加州总检察长 Rob Bonta 正牵头调查 OpenAI,针对的是今年 7 月 Hugging Face 平台遭黑客攻击导致数据泄露一事;与此同时,已有超过 12 个州加入阿拉巴马州发起的相关调查,OpenAI 面临的监管压力正在快速升级。

一句话看懂:加州总检察长 Rob Bonta 正牵头调查 OpenAI,针对的是今年 7 月 Hugging Face 平台遭黑客攻击导致数据泄露一事;与此同时,已有超过 12 个州加入阿拉巴马州发起的相关调查,OpenAI 面临的监管压力正在快速升级。

事件核心:发生了什么

据 Politico 报道,加州总检察长 Rob Bonta 已对 OpenAI 展开调查,起因是 2026 年 7 月发生的 Hugging Face 黑客入侵事件。Hugging Face 是目前全球开发者使用最广泛的 AI 模型托管与开源社区平台,此次攻击导致部分用户数据和模型仓库信息泄露,外界关注点在于 OpenAI 是否在其中涉及数据保护不当或未及时披露风险。

值得注意的是,这次调查并非孤立行动。此前阿拉巴马州已率先对 OpenAI 发起调查,如今已有超过 12 个州加入该调查阵营,再加上人口与经济体量庞大的加州介入,OpenAI 在美面临的多州联合监管局面已经成形。目前公开信息显示,调查仍处于早期阶段,具体指控方向和潜在处罚措施尚未明确。

为什么重要

这起事件将 AI 行业的数据安全合规问题从公司层面推高到了跨州监管层面。Hugging Face 是开源模型生态的关键基础设施,大量开发者、创业公司和闭源厂商都会依赖该平台进行模型分发、微调与推理测试。若平台安全漏洞处理不当,波及的不仅是普通用户,还包括依赖开源生态构建商业产品的 AI 企业。

对 OpenAI 而言,多州联合调查意味着法律风险不再是单一地区的偶发问题,而是可能影响其模型发布节奏、API 服务条款以及企业客户合作信心的系统性压力。更深一层看,监管机构正在把“AI 公司使用开源平台”纳入传统数据隐私法律的解释框架,这对整个大模型开发和数据供应链都会产生示范效应。

对用户/开发者/创作者的影响

普通用户:如果你曾在 Hugging Face 注册或上传过数据集,建议立即检查账号登录记录和公开的 token 权限,及时撤销可疑的 API 密钥。此次事件提醒我们:即便不直接使用 OpenAI API,使用第三方模型托管平台时也存在数据暴露风险。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

开发者与 AI 应用创业者:依赖 Hugging Face 进行模型存储、数据集管理或推理调用的团队,应尽快完善内部安全审计流程,避免将敏感训练数据或业务数据长期存放在公共托管平台。与此同时,OpenAI 的合同条款和数据政策可能因监管压力发生调整,企业采购其 API 服务时需要更谨慎地评估合规条款。

对内容创作者:若你使用基于开源模型或 Hugging Face 插件搭建的 AI 绘画、图像生成工具,务必关注平台方是否披露了泄露模型的版本和影响范围,防止自己生成的素材或上传的参考图被不当暴露。

值得关注的后续

目前调查结果尚未公布,但可以留意三个观察点:第一,加州与阿拉巴马牵头调查是否会整合为统一行动,要求 OpenAI 出具详细的数据安全审计报告;第二,Hugging Face 是否会在事件后主动升级平台身份验证与密钥管理机制,进而影响依赖该平台的开发者工作流;第三,OpenAI 是否会为遵守调查要求而临时调整美国境内的模型训练数据来源或 API 日志保留时长,这类变化可能间接影响 API 调用延迟与成本。

来源:Techmeme

celebrityanime
celebrityanime
文章: 22105

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注