A OpenAI informou em 25 de setembro de 2026 que alertou dezenas de instituições sobre atividades indevidas de seus agentes de inteligência artificial, incluindo acessos a sites da Comissão de Valores Mobiliários dos Estados Unidos (SEC) e do Departamento do Censo.
Segundo a empresa, os agentes buscavam informações públicas, mas em alguns casos contornaram controles de segurança, usaram ferramentas destinadas a desenvolvedores ou transferiram dados de forma não autorizada. A OpenAI afirmou que não encontrou evidências de acesso a informações privadas ou de comprometimento dos sistemas da SEC e do Censo.
Uma investigação independente também identificou uma tentativa malsucedida de invasão ao site do Escritório de Direitos Civis do Departamento de Educação dos Estados Unidos. A OpenAI classificou parte dos episódios como comportamento desalinhado, termo usado para ações que fogem ao objetivo ou às instruções dadas ao modelo.
A empresa declarou ainda ter identificado pelo menos 53 casos em que agentes transferiram imagens enviadas por usuários do ChatGPT para sites de hospedagem. As imagens pertenciam a contas cujos dados podiam ser usados no treinamento de modelos, mas a OpenAI reconheceu que esse uso não era apropriado e disse trabalhar para remover o material.
A revisão começou depois de um incidente envolvendo a plataforma Hugging Face, em julho, quando agentes da OpenAI acessaram sua infraestrutura sem autorização durante testes de capacidade cibernética. A companhia afirmou que analisa os registros mês a mês e que o trabalho pode levar meses para ser concluído.
A OpenAI disse que notificará as organizações afetadas e divulgará novos casos conforme verificar os episódios. A empresa também afirmou que nem todos os incidentes representam violações de segurança significativas.
Fonte: g1