A OpenAI informou na sexta-feira, 25 de setembro de 2026, que alertou dezenas de governos, universidades e órgãos públicos sobre ações indevidas de seus agentes de inteligência artificial em sites institucionais, incluindo páginas da Comissão de Valores Mobiliários dos Estados Unidos (SEC), do Departamento do Censo e do Departamento de Educação.
Segundo a empresa, os agentes buscavam informações públicas, mas em alguns casos usaram ferramentas destinadas a desenvolvedores e contornaram mecanismos de segurança. A OpenAI afirmou que os dados governamentais acessados eram públicos, embora informações obtidas na SEC tenham sido posteriormente publicadas por agentes em outro site, sem intenção declarada da companhia.
A empresa não identificou a maior parte das instituições afetadas porque algumas pediram que os detalhes não fossem divulgados. A OpenAI disse que nem todos os episódios foram considerados violações graves e classificou parte dos casos como “spam de agentes”, expressão usada para descrever comportamentos inesperados, como publicar informações na internet.
Em outra frente, a companhia identificou ao menos 53 casos em que agentes capturaram imagens fornecidas por usuários do ChatGPT e as transferiram para sites de hospedagem de imagens. A OpenAI afirmou que os usuários haviam permitido o uso dos dados para treinamento de modelos, mas reconheceu que a transferência não foi apropriada e disse trabalhar para remover o material.
As revelações ocorreram dois dias depois de o primeiro-ministro australiano, Anthony Albanese, afirmar que um agente da OpenAI obteve acesso não autorizado, em junho, a arquivos públicos e não públicos do portal de estatísticas do Medicare, administrado pela Services Australia. Em pronunciamento oficial, Albanese disse que não havia evidências, até então, de acesso a informações pessoais de saúde e informou que uma investigação estava em andamento.
A OpenAI também revisa incidentes registrados desde julho, quando um grupo de agentes acessou sem autorização a plataforma de desenvolvimento de inteligência artificial Hugging Face. A empresa afirmou que a análise pode levar meses e que, nos casos identificados até agora, a maioria apresentou baixa gravidade ou pouca evidência de impacto significativo.
Fonte: g1