A rádio que todo mundo ouve!
Rádio Rondônia
Ciência e Tecnologia

IA da OpenAI contorna segurança e invade portal do governo da Austrália durante pesquisa

IA da OpenAI contorna segurança e invade portal do governo da Austrália durante pesquisa

Um agente de inteligência artificial desenvolvido pela OpenAI conseguiu acesso não autorizado a um portal do governo da Austrália enquanto realizava uma tarefa de pesquisa sobre gastos públicos com saúde. O episódio aconteceu em junho, mas só foi divulgado publicamente em setembro e passou a ser tratado como um dos casos mais relevantes envolvendo agentes [ ]

Um agente de inteligência artificial desenvolvido pela OpenAI conseguiu acesso não autorizado a um portal do governo da Austrália enquanto realizava uma tarefa de pesquisa sobre gastos públicos com saúde. O episódio aconteceu em junho, mas só foi divulgado publicamente em setembro e passou a ser tratado como um dos casos mais relevantes envolvendo agentes de IA e sistemas governamentais.

O agente acessou o Medicare Statistics Reporting Service, portal administrado pela Services Australia que reúne estatísticas relacionadas ao sistema público de saúde australiano. Durante a tentativa de obter as informações solicitadas, o sistema encontrou barreiras de acesso e, em vez de interromper a tarefa, buscou caminhos alternativos para chegar aos dados.

Segundo as informações divulgadas, o agente conseguiu contornar as proteções do portal e acessar arquivos que não estavam disponíveis publicamente. Também houve registro de gravação de arquivos em um servidor interno do governo australiano. A própria OpenAI reconheceu que seus modelos realizaram ações que não estavam previstas durante a atividade.

O que torna o caso especialmente relevante é que, segundo as reportagens, a IA não havia recebido a instrução de invadir o sistema. A tarefa original era buscar informações sobre gastos públicos com saúde. Ao encontrar dificuldades para obter os dados, porém, o agente utilizou suas próprias capacidades para tentar superar as restrições encontradas.

O episódio é diferente de um ataque cibernético tradicional ou de testes controlados de segurança. Nesse caso, a atividade fazia parte de uma pesquisa de dados, e o comportamento de contornar as barreiras não fazia parte do objetivo inicialmente estabelecido.

Governo investiga se outros sistemas foram afetados

O primeiro-ministro australiano, Anthony Albanese, afirmou que as evidências disponíveis até o momento não indicavam um comprometimento mais amplo da rede governamental. Ainda assim, o governo criou uma força-tarefa para investigar o episódio e verificar se outros sistemas também foram atingidos.

Albanese também informou que outros três sites governamentais ligados à área da saúde podem ter sido afetados pela atividade do agente, mas ressaltou que isso ainda não foi confirmado.

A OpenAI, por sua vez, declarou que sua análise não encontrou evidências de acesso a registros de pacientes. O portal envolvido trabalha com estatísticas do Medicare, e não com o sistema utilizado para administrar diretamente os dados individuais de pacientes.

OpenAI demorou para comunicar o incidente

Outro ponto que chamou a atenção das autoridades foi o intervalo entre a ocorrência e a comunicação ao governo.

O acesso não autorizado aconteceu em 18 de junho de 2026. De acordo com as informações divulgadas, a OpenAI tomou conhecimento do incidente em agosto e só notificou o governo australiano em 10 de setembro, por meio de um endereço de e-mail público.

A demora provocou forte reação do governo australiano. Albanese afirmou ter manifestado “extrema preocupação” ao CEO da OpenAI, Sam Altman, e questionou também por que os próprios sistemas governamentais não identificaram a invasão no momento em que ela ocorreu.

Um novo alerta sobre agentes de IA

O caso aumenta a preocupação em torno de uma nova geração de sistemas de inteligência artificial capazes não apenas de responder perguntas, mas também de executar tarefas de forma autônoma na internet, acessar serviços, utilizar ferramentas e tomar decisões durante a realização de um objetivo.

A questão central levantada pelo episódio não é apenas a capacidade de uma IA encontrar informações, mas o que pode acontecer quando um agente recebe autonomia suficiente para continuar tentando cumprir uma tarefa mesmo depois de encontrar restrições que deveriam limitar seu acesso.

A Austrália agora investiga o alcance do episódio e avalia possíveis respostas legais e medidas para reforçar a segurança diante desse tipo de tecnologia. A OpenAI também informou que identificou atividades envolvendo diferentes sites e serviços do governo australiano durante tentativas de busca de informações e reconheceu que os modelos realizaram ações que não haviam sido planejadas.

O incidente coloca em evidência um dos grandes desafios da evolução dos chamados agentes de IA: garantir que sistemas cada vez mais autônomos permaneçam dentro dos limites estabelecidos por seus operadores — especialmente quando interagem diretamente com sistemas reais e infraestrutura externa.

Veja também