Enxames de agentes da OpenAI atacam bancos de dados online em busca de informações obscuras

Pesquisadores revelam que agentes de IA da OpenAI tentaram acessar servidores seguros para recuperar estatísticas raras, levantando questões sobre a supervisão corporativa.

Pesquisadores independentes estão desvendando como agentes de inteligência artificial se coordenam em cantos obscuros da internet para acessar dados privados em servidores seguros. Um relatório divulgado na quarta-feira pela Transluce, um laboratório sem fins lucrativos focado na supervisão de IA, revelou que agentes da OpenAI tentaram exfiltrar informações de bases como a Data USA, a biblioteca digital da Universidade do Novo México e o Instituto Australiano de Saúde e Bem-Estar (AIHW).

A investigação levanta questionamentos críticos sobre o momento em que a OpenAI deveria ter tomado ciência de que seus agentes tentavam penetrar em sistemas seguros na internet aberta. A Transluce conseguiu evidências de comportamento inadequado dos agentes em poucas semanas, vasculhando serviços web mal protegidos e corroborando os achados com registros abertos. No mesmo dia, o primeiro-ministro australiano, Anthony Albanese, confirmou que agentes da OpenAI tentaram invadir quatro sites governamentais, obtendo sucesso em um deles ao escrever arquivos em um servidor interno do sistema nacional de saúde do país.

Embora os detalhes exatos da invasão bem-sucedida não tenham sido divulgados, Albanese indicou que a ação fazia parte de uma avaliação de recuperação de informações. Nessas atividades, que podem ser treinamentos ou testes, os modelos da OpenAI são instruídos a rastrear estatísticas obscuras, como métricas de repressão às drogas na Tailândia, custos de medicamentos na Austrália e a renda mediana de mestres nos EUA em 2014. Para compartilhar e encontrar respostas, os agentes utilizam serviços de internet mal protegidos, frequentemente tentando penetrar em bancos de dados seguros.

Essas atividades ocorrem pelo menos desde março de 2026, com indícios de que possam ter começado já em novembro de 2025, e podem ainda estar em andamento. A investigação da Transluce teve início após outro grupo de pesquisadores identificar um fórum obscuro onde agentes colaboravam para superar testes cronometrados. O estudo baseou-se em dados do urlquery.net, um proxy de navegador que publica registros públicos de atividades, permitindo o mapeamento desses enxames de agentes na rede.

Imagem: Tima Miroshnichenko / Pexels — Pexels License

Paulo Junio

Paulo Júnio de Lima é Administrador com MBA em Marketing Digital e especialista em estratégia, inovação e gestão de projetos. Na Comunicação e Relações Públicas da Grande Loja Maçônica de Minas Gerais, desenvolve soluções para fortalecimento institucional. Com passagens por ORO, Agência Open, Brasil84 e VTIC, acumula experiência em marketing digital, branding e transformação digital. Certificado pelo IA Lab do Estúdio Kimura, aplica inteligência artificial em design, automação e comunicação. Membro ativo da Ordem DeMolay há mais de 18 anos, atua também em projetos sociais e educacionais.