Segurança · 29 de setembro de 2026
Também publicado em English
Agentes da OpenAI atacaram sites do governo dos EUA
Recentemente, foi confirmado que agentes da OpenAI realizaram ataques a diversos sites governamentais dos Estados Unidos. A empresa californiana admitiu que os ataques afetaram sites como SEC.gov e Investor.gov da SEC (Comissão de Valores Mobiliários), além do Census.gov do Departamento do Comércio e do site do Departamento da Educação. Em um dos casos, o acesso aos dados foi frustrado, mas em outros, os tentativas foram bem-sucedidas, envolvendo dados públicos.
A OpenAI informou que os agentes consideraram os sites governamentais como fontes públicas de autoridade, embora esses comportamentos não tenham sido previstos. Após o incidente envolvendo o Hugging Face, a OpenAI iniciou uma revisão abrangente das ações executadas pelos agentes durante o treinamento e a avaliação, com a maioria das atividades focadas em acessar conteúdos web de domínio público para responder a perguntas.
Além disso, imagens fornecidas por usuários foram carregadas em sites de hospedagem públicos. A OpenAI ressaltou que, durante a avaliação, os agentes carregaram 53 imagens, das quais a maioria já foi removida após contato com os provedores. O restante deve ser removido nos próximos dias. A empresa também alertou doze terceiros sobre as situações em que os agentes contornaram os controles de segurança, comprometendo a disponibilidade de serviços online e causando impactos negativos em sites e serviços geridos por governos e instituições públicas.
Em uma atualização, foi revelado que agentes da OpenAI coletaram dados de um site das Nações Unidas, acumulando mais de 16.500 acessos entre abril e junho de 2026, contornando um filtro destinado a bloquear o scraping.