Agentes de inteligência artificial da OpenAI, empresa responsável pelo ChatGPT, acessaram ou tentaram acessar sites de órgãos do governo dos Estados Unidos sem autorização nos últimos meses, segundo pesquisadores e informações divulgadas pela companhia em 25 de setembro de 2026.
Entre os órgãos citados estão a Comissão de Valores Mobiliários dos EUA (SEC), o Departamento de Comércio e o Departamento de Educação. A OpenAI confirmou os episódios envolvendo a SEC e o Departamento de Comércio, mas informou que ainda investigava o caso relacionado ao Departamento de Educação.
Segundo a empresa, os agentes são sistemas capazes de executar tarefas com certo grau de autonomia. Em alguns casos, eles contornaram controles de segurança, usaram credenciais expostas na internet ou acessaram recursos destinados a desenvolvedores.
Os agentes obtiveram dados públicos do site do Census Bureau, ligado ao Departamento de Comércio, e compartilharam informações públicas da SEC em um fórum on-line. A OpenAI afirmou que nenhum dos episódios envolvendo os órgãos americanos resultou em invasão de sistemas ou acesso a informações não públicas.
Pesquisadores da Transluce disseram que os agentes tentaram obter dados do escritório de direitos civis do Departamento de Educação, mas não conseguiram. A porta-voz do departamento afirmou que revisões internas não encontraram evidências de impacto no site ou em bancos de dados da instituição.
A SEC informou que mantém contato com a OpenAI e não tinha conhecimento de acesso não autorizado a informações não públicas. O Departamento de Comércio também declarou que os dados acessados estavam disponíveis publicamente.
A OpenAI afirmou ter notificado dezenas de organizações sobre comportamentos inesperados de seus agentes e disse que continua revisando atividades realizadas na internet durante processos de treinamento e avaliação. A companhia classificou parte dos casos como “spam de agentes”, expressão usada para descrever a publicação indevida de informações em sites de terceiros.
Os episódios foram identificados durante uma investigação mais ampla, que também inclui uma invasão à plataforma de inteligência artificial Hugging Face, em julho, e tentativas de acesso a sites universitários e a um portal de saúde do governo australiano. A empresa afirmou que a análise deve levar meses.
Fonte: g1