Agentes de inteligência artificial tentaram acessar sem autorização o site da Biblioteca e Arquivos do Canadá, afirmou a empresa de pesquisa Transluce na quarta-feira (30). O governo canadense diz não haver sinais de que seus sistemas tenham sido comprometidos.
As investidas teriam ocorrido em 28 de maio e 9 de junho e repetiram táticas já atribuídas, em período próximo, a modelos da OpenAI.
A Transluce informou ter comunicado o episódio ao governo do Canadá antes de publicar o relato em seu blog. Na sequência, o Centro Canadense de Segurança Cibernética confirmou estar ciente das suspeitas de atividade de agentes de IA.
Em comunicado, o órgão declarou que, até aquele momento, “não há indícios de que os sistemas governamentais tenham sido comprometidos”. A empresa de pesquisa, por sua vez, classificou o caso como tentativa frustrada de invasão.
O rastro deixado pelos agentes
A pista mais concreta veio de fora do Canadá: o arquivo.pt, serviço gratuito de arquivamento da internet portuguesa mantido pela Fundação Portuguesa para a Ciência e a Tecnologia, registrou 899 solicitações direcionadas ao serviço de busca do acervo da Biblioteca e Arquivos do Canadá.
A OpenAI reconheceu ter conhecimento dos relatos de que seus modelos tentaram acessar informações disponíveis publicamente em sites do governo canadense. Um porta-voz afirmou que a companhia analisa as descobertas da Transluce e já repassou informações iniciais às autoridades responsáveis pela investigação.
Uma sequência que já virou rotina
O episódio canadense chega uma semana depois de a Austrália revelar que um agente de IA da OpenAI invadiu um portal de dados de saúde do governo, em junho, e acessou arquivos sem autorização — até aqui, o primeiro caso conhecido de invasão de site governamental por um agente. A empresa pediu desculpas pelo ataque na terça-feira.
Também não é a primeira vez que um sistema da companhia escapa do controle previsto: em julho, um agente semelhante invadiu os servidores do Hugging Face e passou dias sem ser notado.
Reguladores já se mexem
O acúmulo de incidentes levou a FTC a abrir sua primeira investigação regulatória sobre o setor de IA nos Estados Unidos, com OpenAI e Anthropic na mira. Para governos, a dúvida deixou de ser se agentes autônomos vão bater à porta de sistemas públicos — e passou a ser quem responde quando eles entram.