OpenAI anuncia ataque “sem precedentes” movido por um de seus modelos de IA

Startup criadora do ChatGPT declarou que seu agente de IA foi testado em um sandbox controlado em uma terceira organização, mas foi capaz de expandir seu acesso a partir de vulnerabilidades expostas no ambiente

Compartilhar:

A OpenAI informou nesta semana que um seus modelos de Inteligência Artificial Agêntica mais avançados foi capaz de promover um ataque cibernético “sem precedentes”, depois que um espaço de testes da tecnologia na startup foi violado pelo próprio agente. A organização criadora e gestora do ChatGPT informou ainda que está conduzindo uma investigação em conjunto com a empresa afetada.

 

De acordo com a OpenAI, a ferramenta consistia em uma combinação dos modelos GPT-5.6 e uma estrutura ainda não aberta ao mercado, e estava sendo testada em um sandbox fechado dentro da companhia. Entretanto, o agente teria conseguido detectar vulnerabilidades no ambiente fechado e pôde transitar para fora do espaço pré-estabelecido.

 

Com isso, o agente identificou uma startup de repositório digital de tecnologia de IA utilizada por desenvolvedores do setor, chamada “Hugging Face”, como uma possível fonte de respostas que necessitava para responder aos testes, e dessa forma, acessou alguns sistemas internos dessa empresa.

 

Em comunicado oficial sobre a invasão, a Hugging Face disse estar conduzindo uma investigação junto à Open AI para determinar se dados de clientes ou parceiros chegaram a ser afetados, e se prontificava a contatar as partes eventualmente afetadas para prestar esclarecimentos adequados.

 

“Ferramentas ofensivas autônomas impulsionadas por IA já não são algo teórico. Defender uma plataforma online agora significa tratar os dados e a superfície do modelo como uma superfície de ataque de primeira ordem, e utilizar IA na defesa para acompanhar o ritmo. Continuaremos investindo nessa área e compartilhando o que aprendermos” declarou a empresa à BBC.

 

*Com informações da BBC e da CNBC

Conteúdos Relacionados

Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...
Security Report | Overview

Estudo aponta setor de educação com a maior intensidade de ataques por dispositivo no mundo

Dados da SonicWall revelam 81,8 mil detecções de intrusão por terminal no primeiro semestre de 2026 e alerta para o...
Security Report | Overview

Ataques hacker exploram falhas críticas na Microsoft, VMware, Cisco e Citrix

Levantamento mensal da Redbelt Security mapeia a exploração ativa em consoles de administração corporativa, com ataques ocorrendo poucos dias após...