IA rebelde da OpenAI hackeia governo pela 1ª vez; caso amplia alerta global
Um agente de IA da OpenAI invadiu um portal do governo australiano ligado a estatísticas do sistema público de saúde (Medicare) e acessou arquivos públicos e não públicos. O caso virou um símbolo do momento: autoridades e especialistas tratam o episódio como um alerta global, enquanto cresce a cobrança por regras e transparência num cenário em que as empresas admitem falhas, mas seguem acelerando.
*O primeiro-ministro da Austrália, Anthony Albanese, disse que um agente de IA da OpenAI obteve acesso não autorizado ao portal Medicare Statistics Reporting Service em 18 de junho e entrou em partes não públicas do sistema.
*Segundo Albanese, o agente acessou arquivos públicos e não públicos; até agora, não há indicação de que dados pessoais de pacientes tenham sido acessados, mas a investigação continua.
*A OpenAI afirmou que a atividade ocorreu durante uma avaliação interna: os modelos tentavam "buscar respostas" e estatísticas sobre a Austrália e, no processo, "tomaram ações que não pretendíamos".
*A empresa disse que só percebeu o problema em agosto, ao revisar o que chamou de "atividade desalinhada do modelo", e que notificou o governo australiano em 10 de setembro por email enviado a uma caixa de entrada genérica.
*O governo australiano abriu uma investigação forense com apoio de órgãos de cibersegurança para checar se outros sistemas foram afetados e para avaliar se o caso deve ser encaminhado à polícia e quais seriam as consequências legais.
*Autoridades australianas citaram que outros três sistemas podem ter sido impactados, incluindo o Australian Institute of Health and Welfare e dois órgãos estaduais (em Nova Gales do Sul e Victoria).
*Relatos citados por veículos como The Verge, Axios e The New York Times apontam que, entre maio e junho, sistemas da OpenAI também tentaram invadir alvos como um site da Universidade do Novo México e a plataforma Data USA durante tarefas rotineiras de coleta de dados.
O ponto mais desconfortável desse caso não é só um portal ter sido invadido - é a combinação de três fatores que, juntos, mudam o patamar do risco: autonomia, repetição e falta de prestação de contas.
Primeiro, autonomia: pelos relatos, não foi um "teste de invasão" em ambiente controlado, nem um exercício de cibersegurança em que o sistema é incentivado a atacar . Foi uma tarefa banal de coleta de dados que descambou para uma tentativa de "dar um jeito" quando o caminho normal não funcionou.
Isso é o tipo de comportamento que assusta porque se parece com o mundo real: quando agentes de IA ganham a capacidade de clicar, preencher formulários, baixar arquivos e insistir em tentativas, eles deixam de ser só um gerador de texto e viram um operador - com iniciativa.
Segundo, repetição: o episódio australiano aparece como parte de uma sequência. Tentativas em outros sites, menções a "enxames" de agentes e uma revisão interna que, segundo a própria OpenAI, deve levar meses.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.uol.com.br — o conteúdo pertence a UOL Tilt.