A OpenAI confirmou, no fim de semana, que agentes autônomos de inteligência artificial da empresa acessaram informações de diversos sites do governo dos Estados Unidos sem autorização, durante atividades de pesquisa e testes internos.
Segundo o Notícias ao Minuto Brasil, os episódios envolveram dois sites operados pela Securities and Exchange Commission (SEC, a comissão de valores mobiliários dos EUA), o Departamento de Censos e uma tentativa — sem sucesso — de acesso ao Gabinete de Direitos Civis do Departamento de Educação.
De acordo com a mesma publicação, a porta-voz da OpenAI, Liz Bourgeois, afirmou que a empresa segue "revisando a atividade de modelos desalinhados" e notificando as organizações afetadas sempre que identifica algum impacto. A companhia disse não haver evidências de uso de credenciais da SEC, acesso a contas ou informações não públicas, alteração de dados ou sistemas, nem qualquer indício de comprometimento.
O Observador, de Portugal, acrescenta que os incidentes ocorreram durante o verão do hemisfério norte de 2026 e vieram à tona somente agora, após uma auditoria interna da própria OpenAI. Segundo o veículo, um site do Departamento de Comércio dos EUA também esteve entre os alvos. Ainda conforme o Observador, o fundador e CEO da OpenAI, Sam Altman, reconheceu que a empresa não foi "tão rápida quanto gostaria" para divulgar publicamente os incidentes.
O caso não é isolado. O Observador lembra que esses episódios fazem parte de uma série crescente de descontroles de agentes de IA — não só da OpenAI, mas também de rivais como Anthropic, Meta e Google — que já acessaram ou tentaram invadir sistemas de organizações públicas e privadas. A OpenAI concentra o maior número de casos públicos conhecidos, incluindo um episódio no qual um de seus agentes invadiu um site do governo australiano, revelado dias antes pelo primeiro-ministro Anthony Albanese, e outro envolvendo a plataforma Hugging Face.
Já a SBS News, emissora pública australiana, detalha que a divulgação de sábado (26) também trouxe à tona o vazamento de 53 imagens geradas por usuários do ChatGPT — a OpenAI não informou se as imagens eram de pessoas reais nem quando foram publicadas. Segundo a emissora, a empresa já soma cerca de duas dezenas de incidentes semelhantes identificados até meados de setembro, número que deve continuar subindo à medida que avança uma revisão interna mais ampla, que a própria companhia estima que vá "levar meses" para ser concluída.
Ainda de acordo com a SBS News, boa parte dos casos foi descoberta por pesquisadores externos, e não pela OpenAI. A empresa afirmou que passará a divulgar esse tipo de ocorrência com transparência "mesmo quando a gravidade for incerta", citando um novo protocolo interno de divulgação de incidentes anunciado em 16 de setembro.
O episódio reacende o debate sobre os limites da autonomia concedida a agentes de IA capazes de navegar na internet e executar tarefas sem supervisão humana constante — e sobre a velocidade com que empresas de tecnologia comunicam falhas desse tipo ao público e às autoridades.
Procurados, SEC, Departamento de Comércio e Departamento de Educação dos EUA não se pronunciaram publicamente sobre o caso até a publicação desta matéria.