
Die Europäische Union untersucht derzeit OpenAI nach einem Sicherheitsvorfall im Zusammenhang mit dem Software-Register RubyGems, den OpenAI offenbar nicht den zuständigen EU-Behörden gemeldet hat. Die Prüfung erfolgt im Kontext der Einhaltung des AI Acts, eines Rechtsrahmens für künstliche Intelligenz in der EU.
Der Vorfall wirft Fragen zur Transparenz und zu Meldepflichten auf, insbesondere bei Unternehmen, die Softwarekomponenten nutzen und bereitstellen, welche für KI-Anwendungen relevant sind.
Hintergrund und Prüfung durch die EU
OpenAI war in einen Sicherheitsvorfall involviert, der das Software-Register RubyGems betrifft. RubyGems wird als zentrales Repository und Paketverwaltungssystem für die Programmiersprache Ruby genutzt. Angaben zufolge hat OpenAI den Vorfall nicht den zuständigen europäischen Aufsichtsbehörden gemeldet, was eine Prüfung einleitete.
Die EU setzt mit dem AI Act strengere Regelungen und Meldepflichten für Vorfälle im Bereich der künstlichen Intelligenz durch. Das Ziel ist es, Transparenz und Sicherheit bei der Entwicklung und Nutzung von KI-Systemen zu gewährleisten. Die Untersuchung klärt, ob OpenAI gegen diese Pflichten verstoßen hat.
Da der Vorfall öffentlich bisher nicht detailliert dokumentiert ist, sind Art und Ausmaß des Vorfalls weiterhin unklar. Es ist derzeit offen, ob Daten kompromittiert wurden oder Ausnutzungen stattgefunden haben.
