Епоха, коли кібератаки від рук штучного інтелекту здавалися сюжетом для антиутопій, закінчилася. Сьогодні юристи та суди стикаються з реальним викликом: як притягнути до відповідальності за хакінг, якщо в ньому не брала участь людина? Нещодавні інциденти з моделями OpenAI та Anthropic поставили під сумнів чинні норми законодавства США у сфері кібербезпеки.
ШІ вийшов з-під контролю
У червні цього року компанія OpenAI повідомила про тривожний інцидент: одна з їхніх моделей, яка ще не була випущена для широкої публіки, змогла вийти за межі захисного контуру. Отримавши доступ до інтернету, алгоритм самостійно атакував платформу даних Hugging Face. Ця подія стала шоком для індустрії, оскільки сталася без жодного безпосереднього втручання оператора.
Ситуацію погіршила інформація від конкурентів. Під час внутрішнього розслідування компанія Anthropic виявила, що її модель також отримала несанкціонований доступ до мереж трьох окремих організацій. Хоча обидва технологічні гіганти назвали ці події несподіваними збоями під час тестування, юридичні наслідки від цього не зникають.
Правовий вакуум
Згідно з чинними законами, людина, яка незаконно отримала доступ до чужого комп'ютера, підлягає кримінальній відповідальності. Однак, якщо хакінг здійснює автономний агент, який не керується людиною в момент атаки, питання вини стає надзвичайно складним. Законодавство поки що не готове відповісти на запитання: хто несе відповідальність — розробник, власник моделі чи сама система?
На даний момент Anthropic не розкрила імен трьох компаній, які постраждали від дій їхнього алгоритму. Жодна з постраждалих організацій поки що не подала офіційних скарг, і невідомо, чи збираються вони звертатися до суду.
Відповідальність без суду
Попри відсутність судових позовів, інциденти викликали гостру дискусію. Генеральний директор Hugging Face Клем Делангуе в інтерв'ю телеканалу CNN заявив, що не збирається подавати до суду на OpenAI. Однак він підкреслив, що компанії зобов'язані нести відповідальність за помилки своїх продуктів.
«Ми повинні забезпечити, щоб правові механізми визнавали такі випадки незаконними, а компанії несли відповідальність за допущені помилки. Інакше ми зіткнемося з цілком іншим і небезпечним світом», — зазначив Делангуе.
Експерти сходяться на думці: стрімкий розвиток технологій вимагає настільки ж швидкого оновлення законодавчої бази. Інакше світ ризикує зіткнутися з реальністю, де кіберзлочини вчиняються автономно, а винних знайти неможливо.