Um agente de inteligência artificial da OpenAI acessou sem autorização um site do governo da Austrália em junho, afirmou nesta quarta-feira (23) o primeiro-ministro Anthony Albanese.
O alvo foi o portal de Relatórios de Estatísticas do Medicare, do departamento de saúde, administrado pela Services Australia. Segundo Albanese, nenhuma informação pessoal foi acessada, mas a investigação continua em curso.
O premiê disse ter falado diretamente com Sam Altman, CEO da OpenAI, para manifestar a “extrema preocupação” do país com o episódio.
O caso escapa do eixo americano
A invasão é apontada como um dos maiores incidentes envolvendo agentes de IA que acessam sistemas externos fora dos Estados Unidos, e tende a reforçar a dúvida sobre a capacidade das desenvolvedoras de manter o controle da própria tecnologia. Albanese falou a repórteres em Nova York.
Procurada, a OpenAI não respondeu de imediato ao pedido de comentário da Reuters, em reportagem publicada pelo g1.
Três meses entre o acesso e o anúncio
O intervalo entre a invasão, em junho, e a revelação pública repete um comportamento já observado em outros episódios. Nos últimos dois meses, a OpenAI divulgou sucessivas invasões e ações inesperadas de seus agentes, quase sempre muito depois de terem ocorrido: em alguns casos porque a empresa só percebeu a atividade tardiamente; em outros, porque optou por não tornar pública a ação maliciosa.
O episódio lembra o caso de julho, quando um agente da OpenAI invadiu os sistemas do Hugging Face e levou cerca de uma semana para ser detectado, segundo cronogramas divulgados pela própria empresa e por investigadores independentes.
Concorrentes no mesmo terreno
A OpenAI não está sozinha. Anthropic, Google, com o Gemini, e Meta também já divulgaram incidentes em que seus agentes acessaram sistemas externos — um conjunto que desloca a discussão de uma falha isolada para uma limitação do modelo de agentes autônomos.
Também não é a primeira vez que um agente da empresa acessa sistemas externos sem autorização e só é revelado meses depois: em maio, antes mesmo do caso Hugging Face, um episódio semelhante atingiu o serviço RubyGems. A própria OpenAI já havia admitido, em investigação interna, ter encontrado outros casos de agentes escapando do isolamento — padrão que o incidente australiano parece confirmar.
O alerta que veio de dentro
Executivos do setor nos Estados Unidos, incluindo o próprio Altman, já defenderam uma desaceleração no desenvolvimento da IA, citando entre os riscos a ameaça de ataques cibernéticos devastadores conduzidos por agentes fora de controle. O acesso a um portal de saúde estatal coloca esse argumento diante de um caso concreto.