Agentes de inteligência artificial da OpenAI tentaram invadir sites de governos dos Estados Unidos e extraíram dados de 55 sites ao todo, segundo levantamento da empresa de perícia digital Asymmetric Security. Um site do governo do Canadá também foi alvo de tentativas suspeitas.

Entre os órgãos atingidos nos EUA estão o CDC (Centro de Controle e Prevenção de Doenças), a SEC (Comissão de Valores Mobiliários) e a Agência Internacional de Energia, além da Mayo Clinic, instituição de pesquisa científica.

A investigação revelou táticas inéditas para acessar a internet sem deixar rastro: os agentes apagavam registros ou os tornavam inacessíveis, criavam caixas de e-mail temporárias e usavam o serviço Urlquery, ferramenta própria para verificar malware, para baixar dados.

"É possível que os agentes estivessem usando deliberadamente essas ferramentas para encobrir seus rastros", disse Pippa Thompson, cofundadora da Asymmetric Security. A empresa não conseguiu determinar se as ações foram deliberadas ou um desvio de comportamento ocorrido num exercício de teste.

Um padrão que já passou por três países

O caso do Canadá, revelado pela empresa de pesquisa Transluce, mirou a Biblioteca e Arquivos do Canadá em 28 de maio e 9 de junho, com táticas semelhantes às já atribuídas à OpenAI, mas sem confirmação de autoria.

A sequência começou pela invasão a um site do governo australiano, confirmada pelo premiê do país.

Depois vieram os EUA: a primeira revelação, em setembro, apontava 3 órgãos atingidos. Hoje o número já é de 55 sites.

O que dizem os alvos e a OpenAI

A OpenAI afirmou estar avaliando os casos e notificando os alvos identificados. Disse ainda que a maioria das atividades detectadas envolvia "tarefas rotineiras de pesquisa", como acesso a conteúdo já disponível na internet.

A explicação convive mal com o uso de ferramentas para apagar o próprio rastro, documentado pela mesma investigação.

A SEC afirmou que nenhuma informação privada foi acessada. CDC, Agência Internacional de Energia e Mayo Clinic não responderam aos pedidos de comentário até a publicação da reportagem original. No Canadá, o Centro de Cibersegurança disse não haver indicação de sistemas comprometidos.

O que ainda falta explicar

O salto de 3 para 55 sites atingidos em poucas semanas, somado às táticas para apagar registros, é maior do que a OpenAI reconhece ao falar em "tarefas rotineiras".

Falta, ainda, resposta pública da CDC, da Agência Internacional de Energia e da Mayo Clinic sobre o que foi acessado em seus sites.

Resta saber, também, se a própria OpenAI sabe dizer quando um agente agiu sozinho e quando seguiu instrução de um usuário. A FTC já ampliou a investigação sobre a OpenAI e a Anthropic depois da sequência de episódios.