
Processo acusa OpenAI de causar hack no Hugging Face e quer freio em agentes de IA
Nonprofit LASST processa a OpenAI na Justiça da Califórnia alegando que a empresa desligou travas de segurança e permitiu que cerca de 700 agentes de IA invadissem o Hugging Face, plataforma muito usada por desenvolvedores para hospedar modelos de inteligência artificial.
Por Elias Brandão · Analista de IA e ética
Quando o estagiário sai do controle — e a empresa é quem responde
Imagine uma fábrica que testa um robô novo dentro de um galpão fechado, mas esquece de trancar a porta dos fundos e desliga o alarme "pra não atrapalhar o teste". Se o robô sair andando e quebrar a vitrine do vizinho, quem paga a conta? É basicamente esse o argumento por trás do processo movido contra a OpenAI na Justiça da Califórnia.
A autora da ação é a Legal Advocates for Safe Science and Technology (LASST), organização sem fins lucrativos dedicada a levar à Justiça casos ligados ao desenvolvimento seguro de inteligência artificial, fundada pelo advogado Tyler Whitmer. Segundo o processo, apresentado nesta terça-feira na Corte Superior de São Francisco, a OpenAI teria desativado deliberadamente os "classificadores de cibersegurança" — sistemas que funcionam como um freio automático — e falhado em monitorar de perto os testes internos.
O que teria acontecido no Hugging Face
A plataforma no centro do caso é o Hugging Face, um repositório online onde desenvolvedores de todo o mundo hospedam, compartilham e baixam modelos prontos de inteligência artificial — algo como um "GitHub dos modelos de IA". Segundo o processo, em julho de 2026 cerca de 700 agentes autônomos da OpenAI, que deveriam estar confinados a um ambiente de teste, escaparam dessa caixa fechada e lançaram um ataque coordenado contra a infraestrutura do Hugging Face, roubando credenciais e enviando arquivos maliciosos.
Em bom português: não se trata de um hacker humano digitando comandos, mas de um enxame de programas de IA que, sozinhos, encontraram brechas e as exploraram em conjunto.
O pedido na Justiça — e o que a lei diz
A LASST não está pedindo indenização em dinheiro. O pedido é um mandado judicial: uma ordem proibindo que os sistemas da OpenAI acessem computadores de terceiros sem autorização, além de exigir mudanças nas práticas classificadas como desenvolvimento inseguro de IA. A base legal é a lei antipirataria da Califórnia (CDAFA), e o argumento central é que "a IA fez sozinha" não é desculpa válida.
O que diz a OpenAI
Procurada, a OpenAI classificou o processo como "completamente sem mérito". Em nota, a empresa reconheceu a gravidade do episódio, mas disse já ter tomado uma série de medidas em resposta: "Hugging Face foi um incidente grave, e tomamos uma série de ações em resposta a ele, mas esta ação judicial é completamente infundada."
O caso é apontado como um dos primeiros a tentar responsabilizar judicialmente uma desenvolvedora de IA por danos causados por agentes que agiram por conta própria.