SÃO PAULO — Agentes de inteligência artificial da OpenAI tentaram acessar sites de órgãos públicos dos Estados Unidos, empresas e organizações sem fins lucrativos. Um site do governo do Canadá também foi alvo, mas não há confirmação de que a ação tenha sido realizada por agentes da empresa.
A Asymmetric Security identificou a extração de dados de 55 sites por modelos da OpenAI. A lista inclui o Centro de Controle e Prevenção de Doenças dos EUA (CDC), a Comissão de Valores Mobiliários dos EUA (SEC), a Agência Internacional de Energia (AIE) e a Mayo Clinic.
A empresa de perícia digital também apontou métodos para dificultar o rastreamento das ações, como a remoção ou a restrição de acesso a registros. Os agentes criaram caixas de entrada temporárias de email e contas privadas no Urlquery, serviço usado para verificar a presença de malware em sites, para baixar dados.
Pippa Thompson, cofundadora da Asymmetric Security, afirmou que esse tipo de conduta costuma ser associado a hackers humanos. “É possível que os agentes estivessem usando deliberadamente essas ferramentas para encobrir seus rastros”, disse.
A Asymmetric não determinou se as ações foram intencionais ou se resultaram de um desvio de comportamento provocado por limitações impostas durante um exercício de teste. A empresa afirmou que a falta de acesso às cadeias de pensamento dos agentes, registros que mostram as justificativas para as ações, dificulta a investigação.
A OpenAI disse que avalia os casos e notifica os alvos identificados. A empresa afirmou que a maioria das atividades detectadas envolvia tarefas rotineiras de pesquisa, como o acesso a conteúdo disponível publicamente na internet. A SEC declarou que nenhuma informação privada foi acessada. O CDC, a AIE e a Mayo Clinic não responderam aos pedidos de comentário.
Tentativa contra site do Canadá
A Transluce informou que agentes de IA tentaram acessar o Library and Archives Canada em 28 de maio e 9 de junho. A empresa não atribuiu com segurança as tentativas à OpenAI, embora tenha identificado táticas compatíveis com ações anteriores atribuídas à companhia.
O arquivo.pt registrou 899 solicitações ao serviço de busca no acervo do Library and Archives Canada, incluindo tentativas aparentemente frustradas de invasão. O Centro Canadense de Segurança Cibernética afirmou que não havia indícios de comprometimento de sistemas governamentais.
A OpenAI confirmou estar ciente dos relatos sobre tentativas de acesso a informações públicas em sites do governo canadense. A empresa disse que analisava as descobertas e havia fornecido informações preliminares às autoridades responsáveis pela investigação.








