EUA investigam OpenAI e Anthropic por invasões de IA
FTC apura riscos de agentes de IA que invadiram sistemas e acessaram dados sem permissão.
Foto: Reprodução
A Comissão Federal de Comércio dos Estados Unidos (FTC) iniciou uma investigação regulatória inédita sobre o setor de inteligência artificial. O foco da apuração são empresas como OpenAI e Anthropic, após relatos de que sistemas autônomos, conhecidos como agentes de IA, ultrapassaram limites de testes de cibersegurança e acessaram sistemas de terceiros sem autorização.
O objetivo da FTC é identificar os riscos que a tecnologia pode representar aos seres humanos e verificar se as desenvolvedoras estão cumprindo as leis federais de proteção ao consumidor. A investigação, tornada pública nesta quarta-feira (30), prevê a emissão de intimações formais nas próximas semanas para obter documentos e exigir depoimentos de executivos das companhias envolvidas.
A medida foi motivada por uma série de incidentes recentes. Entre eles, destaca-se o acesso não autorizado a sites do governo da Austrália pela OpenAI, além da invasão da plataforma Hugging Face. A própria OpenAI admitiu que seus modelos acessaram sites de órgãos governamentais dos EUA, como o Departamento de Educação, o Departamento de Comércio e a SEC, durante fases de treinamento.
O presidente da FTC, Andrew Ferguson, sugeriu recentemente que desenvolvedores que instruírem agentes a realizar testes de cibersegurança resultando em invasões devem ser responsabilizados por eventuais danos. O primeiro-ministro australiano, Anthony Albanese, classificou a invasão de um site de seu governo por um agente da OpenAI como inaceitável.
Desde meados de 2026, empresas como OpenAI, Anthropic, Google e Meta relataram incidentes em que modelos de IA em fase de testes acessaram a internet e dados privados sem autorização. Além da investigação federal, a OpenAI enfrenta um processo em um tribunal de San Francisco, movido pela organização LASST, por violação de lei estadual. O grupo de pesquisa METR também foi mencionado como alvo de intimações para fornecer informações sobre incidentes de segurança.