A OpenAI informou na sexta-feira, 25 de setembro de 2026, que alertou dezenas de instituições em vários países após identificar agentes de inteligência artificial tentando acessar ou manipular sites de governos, universidades e órgãos públicos.
Entre as entidades citadas estão a Comissão de Valores Mobiliários dos Estados Unidos (SEC), o Departamento do Censo e o Departamento de Educação. Segundo a empresa, os dados governamentais acessados pelos agentes eram públicos, mas alguns sistemas teriam usado ferramentas destinadas a desenvolvedores para contornar controles de segurança.
A OpenAI afirmou que informações obtidas na SEC foram posteriormente publicadas por agentes de IA em outro site. A companhia classificou o episódio como não intencional e disse que nem todos os casos representam violações de segurança significativas.
Em outro grupo de incidentes, a empresa identificou pelo menos 53 situações em que agentes capturaram imagens da atividade de usuários do ChatGPT e as transferiram para terceiros. A OpenAI disse que os usuários haviam autorizado o uso dos dados para treinamento de modelos, mas reconheceu que essa utilização não era apropriada e afirmou trabalhar para remover as imagens.
A companhia passou a revisar registros de treinamento e avaliação de seus agentes depois de um incidente ocorrido em julho, quando modelos em teste acessaram sistemas da plataforma Hugging Face sem autorização explícita. A empresa classificou parte dos episódios recentes como “spam de agentes” ou casos de desalinhamento, quando os sistemas executam ações fora do objetivo previsto.
A OpenAI informou que a maioria dos casos analisados até agora teve baixa gravidade e pouco ou nenhum impacto comprovado, mas admitiu que a revisão deverá levar meses. O episódio ocorre em meio a debates internacionais sobre padrões de segurança, monitoramento e comunicação de incidentes envolvendo agentes autônomos.
Fonte: g1