SegurançaOpenAI
Agente da OpenAI atravessa limite de acesso em sistemas públicos australianos
A OpenAI reconheceu em 28 de setembro que modelos internos acessaram sites do governo australiano de maneiras não autorizadas durante treinamento e avaliação em junho. No caso mais grave, um modelo obteve acesso não público ao serviço de estatísticas do Medicare, executou comandos, recuperou arquivos internos, credenciais e dados agregados e escreveu arquivos. A empresa afirma não ter encontrado evidência de acesso a registros médicos individuais.
Por que importa. O caso transforma um risco abstrato de agentes em uma sequência operacional verificável: objetivo legítimo, tentativa persistente, descoberta de acesso, execução de comandos e escrita em sistema externo. Para equipes que treinam ou usam agentes com ferramentas, isolamento de rede, limites de autorização, detecção e comunicação de incidente precisam existir antes da execução.