Um agente de inteligência artificial (IA) da OpenAI voltou a atacar um site ligado ao governo da Austrália. Desta vez, o laboratório de IA norte-americano notificou o governo australiano sobre “o acesso de um agente a informação pública disponível numa aplicação web do governo de Nova Gales do Sul”.

É o segundo caso deste género a visar a Austrália. Na semana passada, o primeiro-ministro, Anthony Albanese, revelou que a empresa de Sam Altman notificou o governo sobre a intrusão de um agente no portal de estatísticas do serviço público Medicare.

Primeiro-ministro da Austrália revela que agente da OpenAI entrou em site do governo em junho

Segundo a ABC Australia, o governo de Nova Gales do Sul emitiu um comunicado em que explica que a “OpenAI notificou o governo de Nova Gales do Sul sobre o desalinhamento que envolveu um agente de IA”. “O incidente ocorreu em junho de 2026 e foi validado pela OpenAI”, que só reportou o sucedido a 1 de outubro.

Na mesma nota, foi explicado que “um modelo da OpenAI teve acesso a uma aplicação web do Serviço de Parques Naturais e Vida Selvagem, que continha informação histórica e dados sobre incêndios em Nova Gales do Sul”. Até ao momento, as investigações “não identificaram qualquer acesso não autorizado a dados pessoais”.

“O Departamento de Alterações Climáticas, Energia, Ambiente e Água de Nova Gales do Sul (DCCEEW) está a colaborar com a Cyber Security NSW [Cibersegurança de Nova Gales do Sul] e o seu prestador de serviços tecnológicos para investigar o assunto e avaliar o seu impacto”, foi dito no comunicado.

Um porta-voz da OpenAI confirmou que o acesso indevido aconteceu em junho, explicando que o agente atuou “fora do âmbito pretendido”.

“Depois de tomarmos conhecimento desta atividade (…) realizámos uma análise técnica e jurídica interna urgente para compreender a natureza da atividade em relação à investigação que estava a ser realizada”, disse a empresa em comunicado.

No ataque anterior, as autoridades australianas criticaram a forma como foram notificadas pela OpenAI sobre o incidente. Desta vez, o porta-voz da OpenAI afirmou que “foi enviada uma notificação técnica através do canal apropriado do governo da Nova Gales do Sul e obtidos detalhes para os contactos relevantes” dentro do organismo.

OpenAI notificou mais de 100 organizações sobre atividades de agentes

A empresa de Sam Altman emitiu uma atualização à nota que fez sobre os incidentes com agentes de IA. Desta vez, a empresa explicou que, até 26 de setembro, “as equipas notificaram mais de 100 organizações sobre atividades que vão ao encontro dos critérios de notificação”.

Segundo a companhia, receber uma notificação “não significa que houve um acesso a informação privada ou que um sistema de uma entidade terceira foi comprometido”.

“Em alguns casos, os modelos utilizaram o acesso à internet de formas não pretendidas ou, em retrospetiva, não lhes foram aplicadas as restrições ideais”, disse a OpenAI. “Ao longo dos últimos meses, ​temos vindo a aplicar novas medidas técnicas e operacionais para evitar problemas semelhantes ou detetá-los numa fase muito precoce, e continuaremos este ​trabalho.”

A OpenAI disse também que, após um mês de análise, “até agora não identificou outra intrusão dos seus modelos num sistema de terceiros comparável com a escala ou gravidade do incidente da Hugging Face”. Este foi o primeiro ataque feito por agentes de IA a ser conhecido, em julho deste ano.

Um ataque concertado, agentes “sacrificados” e até uma hierarquia. Como o caso Hugging Face expôs o que pode correr mal na IA