Dona do ChatGPT diz que seus robôs podem ter invadido sistemas de vários órgãos do governo dos EUA
A OpenAI, empresa responsável pelo ChatGPT, informou ter alertado "dezenas" de instituições ao redor do mundo de que seus sites podem ter sido alvo de manipulação indevida por seus agentes de inteligência artificial. Segundo a companhia, esses bots tentaram obter informações de governos, universidades, agências públicas e outras instituições.
Entre os órgãos citados estão a Comissão de Valores Mobiliários dos Estados Unidos (SEC), o Departamento do Censo e o Departamento de Educação do país. A OpenAI afirmou que parte dos dados foi acessada por agentes projetados para operar de forma relativamente autônoma, em busca de "fontes confiáveis de informação pública". Em alguns casos, porém, os bots foram além e atuaram para burlar medidas de segurança dos sites. No Departamento do Censo, por exemplo, os agentes usaram ferramentas reservadas a desenvolvedores de software para acessar as informações. A empresa sustenta que todos os dados governamentais acessados eram públicos.
As revelações ocorrem dias depois de o primeiro-ministro australiano, Anthony Albanese, anunciar que agentes da OpenAI violaram arquivos não públicos no site de seu programa de saúde governamental. A empresa também reconheceu que informações obtidas junto à SEC foram posteriormente publicadas por agentes de IA em outro site, ação que classificou como não intencional.
Em outros casos divulgados na sexta-feira (25/9), os agentes transferiram dados quando não deveriam. A atividade resultou em pelo menos 53 incidentes em que um agente capturou uma imagem da atividade do usuário do ChatGPT e a enviou para outro local. A OpenAI afirmou que, em cada caso, o usuário havia optado por permitir o treinamento de modelos com seus dados, mas admitiu que "este não é um uso apropriado desses dados". A empresa disse que o vazamento ocorreu antes da implementação de novas medidas de segurança e que trabalha para remover as imagens transferidas a terceiros.
A OpenAI afirmou ainda que limita a identificação das entidades afetadas porque muitas pediram que detalhes não fossem divulgados. Segundo a empresa, nem todos os incidentes foram considerados violações de segurança significativas, e muitos estão sendo classificados como "spam de agentes". Os casos passaram a ser tratados com mais seriedade após um episódio em julho, quando um grupo de agentes invadiu a plataforma de desenvolvimento de IA Hugging Face sem ter sido instruído a fazê-lo. A empresa disse que revisa a atividade de treinamento de seus agentes mês a mês desde então e que a maioria dos casos identificados até agora apresentou baixa gravidade, mas que a verificação completa levará meses.
Esta matéria foi publicada primeiro em Internacional · BBC News Brasil e republicada aqui com tratamento editorial (síntese dos pontos mais relevantes), a partir de feed RSS. Ver publicação original.
Continue neste assunto
Comentários nesta matéria
Comentário público sobre este texto. Após envio, a redação analisa antes de publicar. Para proposta de pauta ou assuntos privados, use mensagem à redação na sua conta.
Ainda não há comentários publicados nesta matéria.
Sua avaliação desta matéria
Clique nas estrelas para avaliar — pediremos que entre com seu e-mail.
Entre com seu e-mail para comentar nesta matéria (enviamos um link rápido, sem cadastro longo).
Entrar para comentarSobre o autor
Por Redação