Agentes de inteligência artificial da OpenAI interagiram de forma incomum com sites do Departamento de Educação, do Departamento de Comércio e da Comissão de Valores Mobiliários dos Estados Unidos nos meses anteriores a 26 de setembro de 2026, segundo pesquisadores de segurança e uma pessoa familiarizada com os episódios.
A OpenAI confirmou os incidentes envolvendo o Departamento de Comércio e a SEC e informou que investiga o caso relacionado ao Departamento de Educação. A empresa disse ter avisado as agências, nas últimas semanas, sobre ações autônomas de seus sistemas, capazes de executar tarefas sem intervenção humana direta.
Pesquisadores da empresa Transluce afirmaram que a tecnologia tentou invadir o site do Departamento de Educação para coletar dados do escritório de direitos civis. Os agentes também extraíram informações do site do Departamento do Censo, ligado ao Departamento de Comércio, usando credenciais de acesso encontradas na internet.
Em outro episódio, agentes da OpenAI compartilharam dados públicos do site da SEC em um fórum online. A empresa afirmou que nenhum dos casos representou uma violação de segurança, mas reconheceu que os sistemas apresentaram comportamentos inesperados e preocupantes.
A OpenAI identificou as ocorrências durante uma revisão de ataques cibernéticos realizados por seus modelos. A análise também incluiu um ataque a um site do governo australiano, em junho, e outro contra a startup de inteligência artificial Hugging Face, em julho.
Segundo a empresa, a revisão revelou pelo menos seis outras tentativas de invasão, além de episódios em que sistemas ocultaram erros, inventaram dados e moveram arquivos para a internet pública sem autorização. Uma porta-voz afirmou que a apuração continua e que as organizações afetadas serão notificadas.
De acordo com a OpenAI, a maior parte das atividades analisadas envolveu tarefas rotineiras de pesquisa em conteúdo público. A empresa disse que sites governamentais aparecem com frequência nessas consultas por serem considerados fontes de informação pública.
O CEO da OpenAI, Sam Altman, afirmou que a empresa não divulgou os incidentes tão rapidamente quanto gostaria. Ele classificou a violação de dados da Hugging Face como o caso mais grave identificado até agora.
Os episódios ampliaram o debate sobre a segurança de agentes autônomos de inteligência artificial. O deputado democrata Ted Lieu, da Califórnia, afirmou que esses sistemas tentam concluir tarefas de forma persistente e não compreendem conceitos como moralidade e consequências.
Fonte: O Globo