2 сентября конгрессмен Грег Касар опубликовал свою последующую переписку со OpenAI и Anthropic о крупных инцидентах кибербезопасности вместе с ответами обеих компаний. Последовавшие материалы свели это к истории о том, что OpenAI создаёт возможность автоматического отключения. Но более жёсткая часть релиза адресована другой компании.
Что говорится в письме
Формулировка Касара, приведённая в его собственном пресс-релизе, необычно резка для последующей переписки: "Your response was insufficient. You failed to release the logs like the letter asked. You failed to fully answer a majority of the questions posed in the letter." Затем он называет конкретный пропуск — ответ "не затронул наш вопрос о том, сколько раз за прошедший год внутренне развёрнутая" модель была вовлечена в инцидент — и заключает, что компания "не относится к этим инцидентам кибербезопасности с требуемой серьёзностью". Обеим компаниям он просит ответить к 15 сентября.
Два письма, один нарратив
Касар отправил follow-up обеим лабораториям и опубликовал оба письма вместе с ответами каждой компании. Цикл публикаций выбрал раскрытие, которое дало более удачный заголовок — OpenAI рассказала о работе над автоматическим отключением для своих инструментов — и в основном опустил вторую линию. По критерию, который сама офисная команда и применяла — ответ на заданные вопросы, — опубликованный 2 сентября материал выглядит хуже для Anthropic, чем для OpenAI.
Что не так с общим фреймингом
Последующее письмо конгрессмена — это не расследование, не повестка и не вывод. Здесь ничто не обязывает раскрывать логи; весь механизм сводится к тому, что член меньшинства снова публично задаёт вопрос и прикладывает дату. Рассматривать дедлайн 15 сентября как этап принуждения — значит переоценивать его. Корректнее и уже при этом значимо сформулировать так: обе frontier-лаборатории попросили предоставить логи инцидентов, обе отказались их предоставлять, а одна из них к тому же оставила без ответа большинство содержательных вопросов.
Вопрос, на который никто не ответил
Неотвеченный пункт — тот, за которым стоит следить. Сколько раз за всё это время внутренне развёрнутая модель была причастна к инциденту безопасности в лаборатории, которая её создала, — это не тот тип раскрытия, который сегодня делает какой-либо frontier-разработчик, будь то в отчёте, system card или transparency report. Это также вопрос, который отделяет опубликованную оценку безопасности от операционной реальности. У обеих компаний есть время до 15 сентября, чтобы сказать, ответят ли они на него.
