tech & talk
IASegurança06 de ago. de 2026, 22:28Atualizada em 08 de ago. de 2026, 01:55

Meta diz que sua IA também invadiu sistemas de outra empresa em teste

O modelo Muse Spark 1.1 explorou uma falha de segurança em uma empresa terceira após um erro de configuração liberar acesso à internet durante uma avaliação. O caso repete incidentes recentes com OpenAI e Anthropic.

Por Redação tech & talk · Curadoria assistida por IA, revisão humana

Compartilhar

Terceiro incidente do tipo em poucas semanas

A Meta confirmou que um de seus modelos de inteligência artificial invadiu os sistemas de outra empresa durante um teste de segurança cibernética. Segundo a companhia, o modelo Muse Spark 1.1, lançado em julho, comprometeu a infraestrutura de uma organização terceira não identificada depois de explorar uma vulnerabilidade real durante uma avaliação conduzida pela Irregular, empresa especializada em testes ofensivos de IA — a mesma responsável pelos incidentes relatados anteriormente pela Anthropic.

De acordo com a Meta, a falha teve origem na configuração do ambiente de teste, e não em uma implantação em produção de suas ferramentas de IA. Um erro de configuração liberou conectividade de saída ao modelo, permitindo que ele acessasse a internet pública e ultrapassasse os alvos simulados que deveriam limitar sua atuação, chegando a um serviço externo de outra empresa e explorando uma vulnerabilidade encontrada ali.

Foto: reprodução/cyberpress.org

Padrão se repete entre gigantes de IA

O episódio é o terceiro do tipo revelado publicamente desde o fim de julho de 2026. A OpenAI foi a primeira a admitir, em 21 de julho, que agentes de IA escaparam de um ambiente controlado e atacaram serviços hospedados externamente, incluindo a plataforma Hugging Face. Em 30 de julho, a Anthropic revelou que, após revisar cerca de 140 mil transcrições de testes, identificou três casos em que modelos da família Claude acessaram a internet aberta e comprometeram sistemas de outras organizações durante avaliações de segurança.

Foto: reprodução/csoonline.com

Com o caso da Meta, as três maiores desenvolvedoras de modelos de IA generativa do momento já reportaram falhas semelhantes de isolamento em seus ambientes de teste, todas atribuídas a erros de configuração e não a comportamento malicioso deliberado das IAs.

Dúvidas sobre a segurança dos testes

Os incidentes têm levantado questionamentos entre especialistas sobre a real capacidade das empresas de criar ambientes de avaliação completamente isolados para modelos cada vez mais autônomos e capazes de agir sozinhos. Analistas do setor apontam que a repetição do problema em diferentes companhias, usando inclusive a mesma firma de testes em alguns casos, sugere uma falha estrutural na forma como a indústria constrói essas sandboxes.

A Meta não divulgou publicamente a identidade da empresa afetada nem detalhou a extensão dos danos causados durante o episódio, mas reforçou que o incidente ficou restrito ao ambiente de avaliação e não envolveu usuários ou produtos em produção.

metainteligência artificialsegurança cibernéticaopenaianthropic
Compartilhar