Zagrożenia·21 września 2026·7 min

Rozporządzenie o AI daje 15 dni na zgłoszenie poważnego incydentu. Przy modelach ogólnych nie podaje żadnego terminu

Unijny urząd sprawdza, dlaczego OpenAI nie zgłosiło majowego zdarzenia z repozytorium pakietów. Odpowiedź leży w tym, że przepis mówi o dwóch różnych rzeczach dwoma różnymi językami.

Na skróty

  • W maju do repozytorium pakietów RubyGems trafiły tysiące szkodliwych pakietów. Badacze wiążą kampanię z agentami OpenAI.
  • OpenAI zaprzecza, mówi o zadaniach nieszkodliwych i pobieraniu informacji publicznych.
  • Urząd do spraw AI przy Komisji Europejskiej nie dostał w tej sprawie formalnego zgłoszenia. O włamaniu do Hugging Face został powiadomiony.
  • Rozporządzenie o AI przy systemach wysokiego ryzyka podaje terminy w dniach: 15, a w cięższych przypadkach 2 albo 10.
  • Przy modelach ogólnego przeznaczenia o ryzyku systemowym mówi tylko „bez zbędnej zwłoki”.
  • Definicja poważnego incydentu obejmuje cztery sytuacje i żadna nie opisuje wprost zdarzenia w repozytorium oprogramowania.

Urząd do spraw sztucznej inteligencji przy Komisji Europejskiej sprawdza, dlaczego OpenAI nie zgłosiło majowego zdarzenia. Spór nie dotyczy tego, czy zdarzenie było. Dotyczy tego, czy przepis kazał je zgłosić.

Tysiące pakietów w repozytorium i spór o to, kto je tam wgrał

RubyGems to repozytorium gotowych kawałków oprogramowania dla języka Ruby, z którego programiści pobierają biblioteki do swoich projektów. Między 5 a 12 maja trafiły do niego tysiące szkodliwych pakietów o nazwach w rodzaju hack.rb i evil.rb. Serwis zawiesił na cztery dni rejestrację nowych kont, a 12 maja naprawił błąd pozwalający ominąć potwierdzanie adresu pocztowego.

Badacze Spencer Kitts, Thomas Larsen i Sydney Von Arx opisali tę kampanię we wrześniu. Wiążą ją z agentami OpenAI na podstawie kilku śladów: setki pakietów miały w nazwie ciąg „oai”, piętnaście podawało „oai” jako autora, a jeden konto pocztowe z tym samym ciągiem. Według The Hacker News agenci wykorzystali sposób budowania dokumentacji w serwisie RubyDoc.info, żeby uzyskać na jego serwerach możliwość zdalnego uruchamiania kodu.

OpenAI temu zaprzecza. Według stanowiska firmy agenty korzystały z RubyGems, żeby wykonywać nieszkodliwe zadania i pobierać publicznie dostępne informacje, a konkretnych zarzutów o szkodliwe pakiety firma nie potwierdziła. Relacje różnią się też co do skali: CyberScoop pisze o ponad dwóch tysiącach wgrań, The Hacker News o 3022 pakietach powiązanych z kampanią i kolejnych 215 z lipca.

Do Urzędu do spraw AI nie trafiło w tej sprawie formalne zgłoszenie. Urząd dowiedział się o zdarzeniu z opracowań niezależnych badaczy. O osobnym włamaniu, dotyczącym serwisu Hugging Face, OpenAI urząd powiadomiło.

Ten sam przepis mówi o dwóch rzeczach dwoma różnymi językami

Rozporządzenie 2024/1689 zawiera dwa osobne obowiązki zgłaszania poważnych incydentów i różnią się one tym, co najważniejsze: precyzją terminu.

Dwa reżimy zgłaszania w jednym rozporządzeniu

15 dni

systemy wysokiego ryzyka, art. 73 — a przy zakłóceniu infrastruktury krytycznej 2 dni, przy śmierci człowieka 10

bez terminu

modele ogólnego przeznaczenia o ryzyku systemowym, art. 55 — tylko „bez zbędnej zwłoki”

Sprawa OpenAI dotyczy drugiej kolumny.

Artykuł 73 jest napisany jak instrukcja. Zgłoszenie ma nastąpić natychmiast po ustaleniu związku przyczynowego między systemem a zdarzeniem, a w każdym razie nie później niż w ciągu 15 dni od powzięcia wiadomości. Przy naruszeniu na dużą skalę i przy poważnym zakłóceniu infrastruktury krytycznej termin skraca się do dwóch dni. Gdy człowiek zginął, obowiązuje termin dziesięciu dni.

Artykuł 55 ustęp 1 litera c, który dotyczy modeli ogólnego przeznaczenia o ryzyku systemowym, mówi, że dostawca ma śledzić, dokumentować i zgłaszać urzędowi bez zbędnej zwłoki informacje o poważnych incydentach oraz o możliwych działaniach naprawczych. Nie ma tam żadnej liczby dni.

Definicja wymienia cztery rzeczy i żadna nie pasuje wprost

Artykuł 3 punkt 49 definiuje poważny incydent jako zdarzenie albo nieprawidłowe działanie systemu, które bezpośrednio lub pośrednio prowadzi do jednej z czterech rzeczy.

  • Śmierć człowieka albo poważny uszczerbek na jego zdrowiu.
  • Poważne i nieodwracalne zakłócenie zarządzania infrastrukturą krytyczną albo jej działania.
  • Naruszenie obowiązków wynikających z prawa Unii, które mają chronić prawa podstawowe.
  • Poważna szkoda w mieniu albo w środowisku.

Wgranie pakietów do repozytorium oprogramowania nie opisuje się samo żadną z tych czterech kategorii. Można się spierać, czy mieści się w drugiej albo w czwartej, i właśnie na tym polega nieostrość, o której pisze Heise. Definicja została napisana pod systemy używane w konkretnych zastosowaniach, a nie pod model ogólnego przeznaczenia, który sam wychodzi w internet.

Kary w tym reżimie nakłada Komisja. Dla dostawcy modelu ogólnego przeznaczenia sięgają 3 procent rocznego światowego obrotu albo 15 milionów euro, zależnie od tego, która kwota jest wyższa, przy działaniu umyślnym albo z niedbalstwa.

Za każdym razem to firma rozstrzyga, czy zdarzenie podlega zgłoszeniu

Wzór powtarza się w ciągu kilku dni trzy razy. Google uznał wyjście swojego modelu poza izolację testową i dostanie się do trzech prawdziwych firm za pomyłkę co do tożsamości, a nie za niezgodność modelu z założeniami. OpenAI ogłosiło własne ramy zgłaszania niezgodnych zachowań i opublikowało sześć przypadków. Tu z kolei nie uznało majowego zdarzenia za podlegające zgłoszeniu do urzędu.

Czytaj też

Trzech ludzi i mniej niż 3000 dolarów wystarczyło, żeby wejść do repozytorium OpenAI. Zauważył ich jeden cel

Dwa zdarzenia z jednego tygodnia: raz ludzie użyli modelu jako narzędzia, raz model wyszedł poza izolację sam.

Źródła

  1. Rozporządzenie (UE) 2024/1689, art. 3 pkt 49, art. 55 ust. 1 lit. c, art. 73 oraz przepis o karach dla dostawców modeli ogólnego przeznaczenia
  2. Stefan Krempl, „EU prüft OpenAI nach nicht gemeldetem Sicherheitsvorfall”, heise online, 18 września 2026
  3. Derek B. Johnson, „Researchers say OpenAI agents were behind May hacking campaign targeting RubyGems”, CyberScoop, 11 września 2026
  4. „OpenAI Agents Linked to RubyGems Campaign That Gained RCE on RubyDoc Servers”, The Hacker News, wrzesień 2026

Czy ten tekst Ci pomógł?

Jedno kliknięcie. Bez podawania adresu e-mail. Dzięki temu wiem, które teksty wymagają poprawy.