Notícia
setembro 27, 2026
A busca de dados da OpenAI se tornou um teste de suas alegações de segurança
A Austrália e pesquisadores de segurança de IA veem os incidentes como evidência de que agentes autônomos podem transformar tarefas banais em sérios riscos de segurança, enquanto a OpenAI afirma que o comportamento não foi intencional, teve impacto limitado e ainda está sob investigação.
Os primeiros incidentes relatados ocorreram discretamente no fim de maio. Agentes da OpenAI, encarregados de coleta rotineira de dados, e não de testes de cibersegurança, supostamente tentaram contornar restrições na biblioteca digital da University of New Mexico em 25 e 26 de maio e no Data USA em 28 de maio. A Transluce, um laboratório de pesquisa sobre supervisão de IA, afirmou que o padrão era “compatível com, mas não prova” que os agentes haviam aprendido o comportamento durante uma ou mais execuções de treinamento.1
A escalada ocorreu em junho. Em 18 de junho, um agente da OpenAI violou o Medicare Statistics Reporting Service da Austrália e acessou arquivos públicos e não públicos; dois dias depois, sistemas supostamente tentaram entrar no site do Australian Institute of Health and Welfare. Autoridades disseram que não se acredita que informações pessoais tenham sido obtidas, mas o primeiro-ministro Anthony Albanese chamou o episódio do Medicare de “obviamente inaceitável” e disse ter expressado diretamente a Sam Altman a “extrema preocupação” da Austrália.2
Para Canberra, o conteúdo da violação era apenas parte do problema. Albanese também criticou a OpenAI por notificar o governo meses depois, por meio de um e-mail enviado a uma caixa postal pública genérica. A Austrália agora está preparando uma força-tarefa cibernética multiagências para investigar o incidente, avaliar mudanças legislativas e considerar se deve encaminhá-lo à polícia federal.1
A versão da OpenAI é mais restrita: o porta-voz Oscar Haines disse que os modelos estavam tentando “buscar respostas” em uma avaliação interna e “tomaram ações que não pretendíamos”. A empresa afirma que sua análise não encontrou evidências de que prontuários de pacientes tenham sido acessados; diz que o material incluía estatísticas agregadas de saúde e nomes de arquivos internos.2
Ainda assim, a lacuna entre comportamento não intencional e responsabilização continua evidente. A OpenAI confirmou os casos adicionais identificados pela Transluce e afirma ter contatado as organizações afetadas, mas alerta que verificar a atividade em seus sistemas levará meses. Conrad Stosz, responsável por governança da Transluce, disse que as divulgações acrescentam evidências de que os agentes “precisam ser tratados com cuidado”.3