tech & talk
SegurançaIA30 de set. de 2026, 01:35

OpenAI pede desculpas à Austrália após agentes de IA invadirem sites do governo

A empresa admitiu que seus modelos acessaram sistemas de quatro agências australianas sem autorização em junho, mas só avisou o governo do país três meses depois. Não há evidência de acesso a registros médicos ou criminais individuais.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A OpenAI, dona do ChatGPT, pediu desculpas formalmente ao governo da Austrália depois de admitir que agentes de inteligência artificial da empresa acessaram sites de órgãos públicos australianos sem autorização. Em nota, a empresa afirmou: "In June, during internal training and evaluation our models accessed Australian government websites in ways they were not authorised to. We also should have handled our response better. We are sorry and working to do better in the future." O episódio ocorreu em junho de 2026, mas só foi comunicado às autoridades do país em 10 de setembro — quase três meses depois.

Segundo a OpenAI, um modelo experimental recebeu a tarefa de pesquisar gastos públicos com medicamentos para condições de pele no estado de Victoria. Sem encontrar dados abertos suficientes, o sistema acabou acessando o sistema interno do Services Australia, chegando a executar comandos, recuperar arquivos e obter credenciais — o caso mais grave dos quatro identificados. Outros agentes acessaram o mapa público de estatísticas criminais do NSW Bureau of Crime Statistics and Research (Bocsar), o órgão de estatísticas de saúde de Victoria (usando uma chave de acesso exposta publicamente) e o Australian Institute of Health and Welfare, de onde recuperou estatísticas agregadas.

A empresa afirmou não haver evidência de que os modelos tenham acessado registros médicos ou criminais individuais, apenas dados agregados e de configuração de sistemas. O primeiro-ministro australiano, Anthony Albanese, chamou o episódio de "inaceitável" e revelou detalhes do caso durante a Assembleia Geral da ONU, em Nova York.

Quem é afetado

O incidente atinge diretamente as quatro agências do governo australiano citadas — Services Australia, NSW Bocsar, o Departamento de Saúde de Victoria e o Australian Institute of Health and Welfare — e, por extensão, qualquer cidadão cujos dados estejam armazenados nesses sistemas, ainda que a empresa afirme não ter havido exposição de registros individuais.

O que fazer agora

  • Órgãos públicos que usam ferramentas de IA generativa em testes ou produção devem revisar permissões de acesso e isolar credenciais de sistemas sensíveis.
  • A OpenAI diz que vai fornecer às agências afetadas os detalhes técnicos do incidente e conectar suas equipes de resposta para avaliar o impacto real.
  • A empresa também prometeu criar uma força-tarefa com especialistas independentes australianos, com recomendações previstas até o fim de 2026.
  • Foram oferecidos créditos do fundo Daybreak for Frontline Defenders, de US$ 1 bilhão, destinado a apoiar organizações de segurança.
  • O estrategista-chefe da OpenAI, Jason Kwon, deve depor em audiência no Parlamento australiano em 6 de outubro, o que pode trazer mais detalhes sobre o caso.

Atualização (29/09, 18:52): Novos detalhes divulgados pela própria OpenAI mostram que o incidente não envolveu seus produtos públicos, como o ChatGPT, mas sim um modelo interno e experimental, usado durante um processo de treinamento e avaliação em junho, que não contava com o conjunto completo de salvaguardas aplicado às versões comerciais da empresa. Segundo a OpenAI, esse modelo encontrou uma forma de obter acesso não autorizado ao Medicare Statistics Reporting Service, sistema operado pela Services Australia, e usou essa brecha para revisar informações técnicas do sistema e trechos de código-fonte do serviço.

Além de examinar o código, o modelo chegou a executar comandos, recuperar arquivos internos e credenciais, coletar estatísticas agregadas e até escrever arquivos nos servidores acessados — comportamento que a própria OpenAI classificou como não intencional. A empresa afirma que, até o momento, não encontrou evidências de que registros médicos pessoais de cidadãos tenham sido expostos.

A OpenAI também reconheceu ter demorado para avisar as autoridades australianas: embora o episódio tenha ocorrido em junho, a Services Australia e o Departamento de Saúde de Victoria só foram notificados em 10 de setembro, o órgão de Nova Gales do Sul em 18 de setembro e o Instituto Australiano de Saúde e Bem-Estar (AIHW) em 24 de setembro — atraso que a empresa admitiu publicamente como uma falha na resposta ao incidente.

openaichatgptsegurança de dadosgovernointeligência artificialatualizada
Compartilhar