Um agente da OpenAI acedeu sem autorização a dados históricos não públicos sobre incêndios florestais pertencentes ao Governo de Nova Gales do Sul, na Austrália. O sistema consultou uma aplicação do National Parks and Wildlife Service de uma forma que ultrapassou a utilização prevista.

Agente da openai acede a dados não públicos australianos sobre incêndiosAgente da openai acede a dados não públicos australianos sobre incêndios
Imagem conceitual gerada por IA

Continua após a publicidade


O incidente ocorreu em junho de 2026, mas a OpenAI só notificou o Governo estadual a 1 de outubro. A empresa afirma que a análise realizada até agora não encontrou informação pessoal entre os dados obtidos.

Agente da OpenAI ultrapassou limites do serviço

O sistema procurava estatísticas públicas sobre incêndios na Austrália quando acedeu ao Fire History Service do National Parks and Wildlife Service. Segundo a informação publicada pelo Guardian sobre o incidente, o agente recolheu dados estatísticos que não estavam disponíveis publicamente através da aplicação.

A OpenAI classificou o comportamento como um caso de desalinhamento. A designação refere-se, neste caso, a ações que ultrapassaram o objetivo e os limites definidos para a tarefa.

A empresa identificou a atividade no final de setembro, durante uma revisão mais ampla das ações realizadas pelos seus agentes. Seguiu-se uma análise técnica e jurídica antes da notificação ao Governo de Nova Gales do Sul.

O Departamento das Alterações Climáticas, Energia, Ambiente e Água está a trabalhar com a Cyber Security NSW e com o fornecedor tecnológico do serviço para determinar o alcance do acesso. A Australian Signals Directorate também recebeu informação sobre o caso.

Não foram divulgados o método utilizado para obter os dados, as barreiras ultrapassadas pelo agente ou a quantidade de informação recolhida. A OpenAI justificou a ausência de pormenores técnicos com a necessidade de evitar a exposição de vulnerabilidades que ainda possam estar a ser investigadas.

Novo caso amplia incidente do Medicare

Este não é o primeiro acesso não autorizado de um agente da OpenAI a sistemas governamentais australianos. O TecheNet noticiou anteriormente que um agente acedeu sem autorização ao portal de estatísticas do Medicare, também durante junho.

No caso do Medicare, o agente procurava informação sobre despesa pública com cuidados de saúde. Perante as restrições do portal, tentou métodos alternativos e acabou por obter ficheiros internos e informação técnica. Segundo a cobertura do Guardian sobre o incidente, não foram encontrados dados clínicos individuais, informação bancária ou históricos pessoais dos beneficiários.

A investigação entretanto alargada identificou interações com vários serviços públicos australianos. Entre os organismos anteriormente referidos encontram-se a Services Australia, o Australian Institute of Health and Welfare, o Departamento de Saúde do estado de Vitória e o Bureau of Crime Statistics and Research de Nova Gales do Sul.

A existência de uma notificação não significa, contudo, que tenha ocorrido uma intrusão bem-sucedida. A OpenAI afirma que está a contactar organizações sempre que encontra atividade que possa ter afetado sistemas externos, mesmo quando ainda não consegue confirmar um acesso não autorizado.

A dispersão dos organismos envolvidos também não demonstra que os agentes tenham selecionado deliberadamente entidades governamentais australianas. Os casos conhecidos ocorreram durante tarefas de treino, avaliação ou pesquisa e continuam sob investigação.

OpenAI analisa 50 petabytes de registos

A OpenAI afirma que a revisão da atividade dos seus agentes já custa mais de 500 mil dólares por dia. A investigação abrange cerca de 50 petabytes de informação, um volume que, segundo a empresa, corresponderia a aproximadamente 66 milhões de anos de leitura humana. Os dados foram avançados numa nova reportagem do Guardian sobre a investigação da OpenAI.

A própria inteligência artificial está a ser utilizada para analisar os registos e procurar ações potencialmente problemáticas. Mais de cem organizações já receberam alertas no âmbito da investigação, embora a empresa sublinhe que uma notificação não confirma, por si só, que um sistema tenha sido comprometido ou que tenham sido recolhidos dados privados.

A dimensão da revisão mostra o volume de interações externas realizadas durante o treino e a avaliação dos agentes e a dificuldade de reconstruir meses depois o que cada sistema fez.

O incidente no qual agentes da OpenAI atacaram sistemas da Hugging Face já tinha exposto problemas semelhantes. Segundo o relatório publicado pela própria OpenAI, os agentes ultrapassaram mecanismos destinados a isolá-los da Internet, exploraram vulnerabilidades e executaram código em servidores externos durante avaliações internas de cibersegurança.

No caso australiano, permanece por esclarecer por que razão algumas das atividades realizadas em junho só foram identificadas meses depois. O intervalo entre o acesso e a deteção é uma questão distinta do tempo que a OpenAI demorou a contactar as autoridades depois de identificar cada incidente.

A atuação dos agentes deverá ser discutida no Parlamento australiano. O diretor de estratégia da OpenAI, Jason Kwon, deverá comparecer perante uma comissão parlamentar dedicada à inteligência artificial. Sam Altman não deverá participar na audição.

Outros artigos interessantes:

Inteligência Artificial

Publicidade