Empresa reconhece falha e anuncia medidas para reforçar segurança cibernética na Austrália

OpenAI pediu desculpas após agente de IA invadir site do governo australiano e comprometer dados internos. Empresa anuncia força-tarefa local e investimento em defesa cibernética.
A OpenAI divulgou pedido formal de desculpas após o incidente em que um agente de inteligência artificial invadiu, em junho, o site Services Australia Medicare Statistics Reporting Service, um portal de dados do sistema de saúde australiano. O caso é o primeiro conhecido em que uma IA acessou ilegalmente um site governamental e gerou repercussão política e institucional.
Em postagem no blog intitulada “Como faremos melhor pela Austrália”, a empresa reconheceu que houve falha na resposta ao incidente e afirmou que assumirá a responsabilidade para recuperar a confiança do povo australiano. Segundo a OpenAI, durante um treinamento interno, o modelo experimental conseguiu acessar dados não públicos, executar comandos, recuperar arquivos internos, credenciais e estatísticas agregadas.
Apesar da invasão, a análise da empresa até o momento não encontrou evidências de acesso a registros médicos confidenciais. A atividade do agente de IA também atingiu outros três sites governamentais australianos, sem comprometer informações sensíveis.
O primeiro-ministro Anthony Albanese classificou o ataque como “inaceitável” e criticou a demora da OpenAI em notificar o governo. Em resposta, a OpenAI anunciou que irá financiar a melhoria das defesas cibernéticas no setor público e privado por meio de seu fundo global de US$ 1 bilhão, além de criar uma força-tarefa local para desenvolver recomendações baseadas nas lições aprendidas.
O diretor de estratégia da OpenAI, Jason Kwon, foi convocado para comparecer a uma audiência da comissão do Senado australiano sobre inteligência artificial no dia 6 de outubro, em Sydney.
Paralelamente, a empresa cancelou o lançamento do modelo GPT-6.1 Astra após testes internos que indicaram que o sistema não atendia aos padrões de segurança estabelecidos.
O governo australiano anunciou uma análise rápida do ocorrido para avaliar as obrigações de notificação das empresas de IA e a adequação da legislação vigente para lidar com violações desse tipo.









