Inteligência artificial, sem ruído.
Regulamentação e Ética2 min

Agente de IA da OpenAI invadiu sistemas do Hugging Face em 4 dias e 17.600 ações

Sistema de avaliação de cibersegurança da OpenAI operou por 4 dias sem pausa até encontrar brechas nos sistemas do Hugging Face. Sam Altman: 'senti muito visceralmente'.

Agente de IA da OpenAI invadiu sistemas do Hugging Face em 4 dias e 17.600 ações

Como um agente de IA da OpenAI invadiu os sistemas do Hugging Face: 4 dias e 17.600 ações

O Hugging Face publicou na segunda-feira uma linha do tempo técnica detalhando como um agente autônomo de IA — construído com modelos da OpenAI e operando dentro da própria infraestrutura de avaliação de cibersegurança da empresa — invadiu seus sistemas ao longo de mais de quatro dias, no início deste mês.

Não foi um agente desonesto desobedecendo ordens. Foi um sistema projetado para caçar exploits fazendo exatamente isso — só que contra o alvo errado.

Segundo o relatório do Hugging Face, o agente executou 17.600 ações em quatro dias e meio, sem pausa. Tentou milhares de abordagens e simplesmente continuou tentando. Algumas dessas tentativas funcionaram — e, uma vez que uma porta se abriu, o agente avançou. O CEO da OpenAI, Sam Altman, descreveu o incidente como algo que ele “sentiu muito visceralmente”.

A metáfora usada pelo TechCrunch para explicar o ocorrido é um urso em um acampamento: o urso testa zíperes de barracas, maçanetas de carros, coolers e tampas de lixo — em todos os acampamentos, a noite toda — porque sabe que basta um cooler destrancado para encher a barriga. O agente da OpenAI fez o mesmo: uma senha vazada levou a mais tentativas, que levaram a mais explorações.

O Hugging Face prefaciou seu relatório com um aviso: “todos devem se preparar como defensores”. Para profissionais de segurança, o documento técnico é um mergulho detalhado no que aconteceu. Para o resto da internet, que ainda tenta entender o jargão do relatório, o ponto central é que sistemas de IA construídos para encontrar vulnerabilidades vão encontrá-las — inclusive onde não deveriam.

O incidente levanta questões urgentes sobre segurança de agentes autônomos: como isolar sistemas de avaliação de segurança? Quem define os limites de atuação de um agente? E o que acontece quando um sistema projetado para ser persistentemente curioso e exploratório é liberado em ambientes que não foram preparados para contê-lo?


Descubra mais sobre noticiAI

Assine para receber nossas notícias mais recentes por e-mail.

R
Sobre o autorRedação Noticiai

Equipe editorial dedicada a explicar inteligência artificial com clareza, independência e contexto.