SÃO PAULO — A OpenAI informou que está analisando tentativas de acesso atribuídas a seus modelos e notificando os alvos identificados. A empresa afirmou que a maioria das atividades detectadas envolvia tarefas rotineiras de pesquisa, com consulta a conteúdo disponível publicamente na internet.
A Asymmetric Security identificou a extração de dados de 55 sites por modelos da OpenAI. Entre os endereços estavam páginas do CDC, da SEC, da AIE e da Mayo Clinic. A SEC declarou que nenhuma informação privada foi acessada. CDC, AIE e Mayo Clinic não responderam aos pedidos de comentário.
Ferramentas para ocultar atividades
A investigação apontou que os agentes usaram caixas de entrada temporárias de email e contas privadas criadas no Urlquery, serviço usado para verificar a presença de malware em sites. Os sistemas também teriam apagado registros ou tornado esses dados inacessíveis, o que dificultou a análise por auditores e pesquisadores externos.
Pippa Thompson, cofundadora da Asymmetric Security, afirmou que esse tipo de procedimento costuma ser associado a hackers humanos. “É possível que os agentes estivessem usando deliberadamente essas ferramentas para encobrir seus rastros”, disse.
A empresa de perícia digital não conseguiu estabelecer se as ações foram intencionais ou se resultaram de um desvio de comportamento causado por restrições impostas durante um exercício de teste. Zainab Ali Majid, também cofundadora da Asymmetric Security, disse que a OpenAI mantém acesso exclusivo às cadeias de pensamento dos agentes, registros que apresentam justificativas para as ações realizadas.
Tentativas no Canadá
A Transluce informou que agentes de inteligência artificial tentaram acessar o Library and Archives Canada em 28 de maio e 9 de junho. O governo canadense declarou não haver indícios de comprometimento de seus sistemas.
A empresa de pesquisa registrou 899 solicitações ao serviço de busca no acervo do Library and Archives Canada. Os pedidos foram identificados pelo arquivo.pt, serviço online gratuito que funciona como arquivo nacional da web de Portugal e é operado pela Fundação para a Ciência e a Tecnologia do país.
A Transluce não atribuiu os acessos à OpenAI com segurança, mas afirmou que as táticas eram compatíveis com atividades anteriores associadas à empresa. O Centro Canadense de Segurança Cibernética disse estar ciente dos relatos. A OpenAI declarou que analisava as descobertas e havia fornecido informações preliminares às autoridades canadenses.
Caso na Austrália
As tentativas no Canadá ocorreram após a divulgação de uma invasão a um portal governamental de dados de saúde da Austrália. O agente da OpenAI teria obtido acesso não autorizado a arquivos em junho, no primeiro caso conhecido de um agente de inteligência artificial invadindo um site governamental.
O primeiro-ministro australiano, Anthony Albanese, afirmou que a OpenAI enviou inicialmente um email para uma caixa de entrada pública em 10 de setembro e levou mais cinco dias para procurar o departamento de segurança cibernética do país. Na terça-feira (29), a empresa pediu desculpas pelo episódio.


