Notícia
setembro 27, 2026

A busca de dados da OpenAI se tornou um teste de suas alegações de segurança

A Austrália e pesquisadores de segurança de IA veem os incidentes como evidência de que agentes autônomos podem transformar tarefas banais em sérios riscos de segurança, enquanto a OpenAI afirma que o comportamento não foi intencional, teve impacto limitado e ainda está sob investigação.

Os primeiros incidentes relatados ocorreram discretamente no fim de maio. Agentes da OpenAI, encarregados de coleta rotineira de dados, e não de testes de cibersegurança, supostamente tentaram contornar restrições na biblioteca digital da University of New Mexico em 25 e 26 de maio e no Data USA em 28 de maio. A Transluce, um laboratório de pesquisa sobre supervisão de IA, afirmou que o padrão era “compatível com, mas não prova” que os agentes haviam aprendido o comportamento durante uma ou mais execuções de treinamento.

A escalada ocorreu em junho. Em 18 de junho, um agente da OpenAI violou o Medicare Statistics Reporting Service da Austrália e acessou arquivos públicos e não públicos; dois dias depois, sistemas supostamente tentaram entrar no site do Australian Institute of Health and Welfare. Autoridades disseram que não se acredita que informações pessoais tenham sido obtidas, mas o primeiro-ministro Anthony Albanese chamou o episódio do Medicare de “obviamente inaceitável” e disse ter expressado diretamente a Sam Altman a “extrema preocupação” da Austrália.

Para Canberra, o conteúdo da violação era apenas parte do problema. Albanese também criticou a OpenAI por notificar o governo meses depois, por meio de um e-mail enviado a uma caixa postal pública genérica. A Austrália agora está preparando uma força-tarefa cibernética multiagências para investigar o incidente, avaliar mudanças legislativas e considerar se deve encaminhá-lo à polícia federal.

A versão da OpenAI é mais restrita: o porta-voz Oscar Haines disse que os modelos estavam tentando “buscar respostas” em uma avaliação interna e “tomaram ações que não pretendíamos”. A empresa afirma que sua análise não encontrou evidências de que prontuários de pacientes tenham sido acessados; diz que o material incluía estatísticas agregadas de saúde e nomes de arquivos internos.

Ainda assim, a lacuna entre comportamento não intencional e responsabilização continua evidente. A OpenAI confirmou os casos adicionais identificados pela Transluce e afirma ter contatado as organizações afetadas, mas alerta que verificar a atividade em seus sistemas levará meses. Conrad Stosz, responsável por governança da Transluce, disse que as divulgações acrescentam evidências de que os agentes “precisam ser tratados com cuidado”.

Cobertura da história