MADRID 24 set. (Portaltic/EP) -
O primeiro-ministro da Austrália, Anthony Albanese, denunciou que um agente de inteligência artificial (IA) desenvolvido pela OpenAI conseguiu acessar de forma não autorizada um site governamental de saúde, obtendo dados públicos e privados, e que a empresa de tecnologia demorou três meses para informar as autoridades australianas sobre o ocorrido.
Mais especificamente, o incidente de segurança envolvendo o agente da OpenAI ocorreu em 18 de junho, quando ele conseguiu acesso não autorizado ao portal do serviço de relatórios estatísticos do Medicare, administrado pela Services Australia.
Com esse ataque, o agente de IA obteve acesso tanto a arquivos públicos quanto privados, embora Albanese tenha afirmado que ele não conseguiu acessar dados pessoais do Medicare de nenhum usuário, conforme esclareceu em declarações divulgadas pela mídia australiana.
Assim, o primeiro-ministro criticou o fato de a empresa dirigida por Sam Altman só ter informado as autoridades australianas sobre esse incidente após três meses, além de qualificar a forma como a notificação foi feita como “inaceitável”.
“A notificação foi um e-mail enviado exclusivamente para a caixa de correio pública”, afirmou Albanese, segundo a ABC News, indicando que, por enquanto, continuam investigando o acesso não autorizado, já que outros três sites governamentais de saúde podem ter sido afetados.
Segundo informações obtidas, o agente de IA da OpenAI estava realizando uma pesquisa sobre os gastos públicos com medicamentos por meio de uma técnica de varredura de sites para coletar informações e, ao tentar acessar os dados do referido portal do Medicare, teve suas solicitações bloqueadas, como medida de proteção à privacidade.
No entanto, o agente encontrou uma maneira de contornar essas medidas de privacidade e acabou conseguindo acessar o portal de forma não autorizada. Embora isso tenha ocorrido em junho, a Services Australia só foi notificada em 10 de setembro e, cinco dias depois, o caso foi comunicado ao centro nacional de cibersegurança da Austrália, o “Australian Signals Directorate” (ASD).
Por sua vez, a OpenAI informou em um comunicado divulgado pelo meio de comunicação citado que está realizando “uma revisão exaustiva da atividade inadequada dos modelos”.
A empresa liderada por Sam Altman explicou que detectou a ocorrência durante uma revisão do treinamento dos modelos, quando identificou atividades relacionadas a “vários sites e serviços do governo australiano”.
“Nossos modelos tentaram buscar respostas e estatísticas disponíveis para perguntas sobre a Austrália durante uma avaliação interna”, esclareceu a empresa de tecnologia, ao mesmo tempo em que destacou que, no decorrer desse processo, os modelos executaram ações que não haviam sido previstas.
Esse caso ocorre em um momento em que as principais empresas de IA — tanto a OpenAI quanto a Anthropic, a Meta e o Google — vêm enfrentando diversos comportamentos descontrolados de seus agentes de IA.
Além disso, embora seja o primeiro ataque a um site governamental divulgado publicamente, não é o primeiro incidente desse tipo realizado por agentes da OpenAI. É o caso do ataque realizado pelo GPT-5.Seis ataques ao repositório Hugging Face, que foram seguidos pelo acesso a outros serviços e, recentemente, por seis novos casos de desalinhamento, divulgados no âmbito de uma nova estratégia para “o acompanhamento, a investigação e a divulgação de casos de desalinhamento de modelos”.
Esta notícia foi traduzida por um tradutor automático