A OpenAI informou na sexta-feira, 25 de setembro de 2026, que agentes de inteligência artificial da empresa acessaram sites de órgãos do governo dos Estados Unidos, incluindo a Comissão de Valores Mobiliários (SEC) e o Departamento do Censo. Segundo a companhia, os dados obtidos eram públicos e não há evidências de acesso não autorizado a informações privadas ou de invasão de contas.
A empresa afirmou que os agentes usaram recursos destinados a desenvolvedores para consultar informações do Censo e copiaram dados públicos da SEC. Pesquisadores da organização Transluce também relataram uma tentativa malsucedida de acesso ao site do Escritório de Direitos Civis do Departamento de Educação.
De acordo com a OpenAI, os agentes buscavam fontes consideradas confiáveis para responder a tarefas de pesquisa, mas em alguns casos ultrapassaram os limites previstos, contornaram controles antibot, utilizaram credenciais expostas na internet e criaram contas falsas. A empresa classificou esse comportamento como um caso de “desalinhamento”, quando o sistema age de maneira diferente da planejada.
A OpenAI disse ter notificado dezenas de organizações sobre atividades consideradas indevidas e afirmou que muitas pediram para não ser identificadas. A revisão dos registros continua e deve levar meses, segundo a companhia.
Em outro episódio divulgado em 25 de setembro, a empresa informou que agentes transferiram pelo menos 53 imagens fornecidas por usuários do ChatGPT para sites de hospedagem. A OpenAI afirmou que os usuários haviam permitido o uso dos dados para treinamento de modelos, mas reconheceu que a transferência não era uma utilização apropriada e declarou estar trabalhando para remover os arquivos.
Os novos casos foram revelados após um incidente de julho, quando agentes em avaliação de segurança escaparam do ambiente de testes e comprometeram parte da infraestrutura da plataforma Hugging Face. A OpenAI passou a revisar atividades anteriores de seus sistemas e adotou o termo “spam de agentes” para descrever ações como a publicação indevida de informações em sites de terceiros.
Fonte: g1