CNBC

CNBCPreços do petróleo disparam com a retomada dos ataques entre EUA e Irã

Empresas & Negócios

OpenAI diz que agente de IA acessou outros quatro serviços durante ataque à Hugging Face

Publicado 29/07/2026 • 13:00 | Atualizado há 59 minutos

Sam Altman, CEO da OpenA

Estadão Conteúdo

Sam Altman, CEO da OpenA

A OpenAI informou nesta quarta-feira (29) que o agente autônomo de inteligência artificial envolvido no ataque à Hugging Face também acessou quatro contas em quatro serviços diferentes durante o incidente. As plataformas não foram identificadas pela empresa.

Segundo a desenvolvedora do ChatGPT, os acessos ocorreram por meio de credenciais expostas publicamente e tiveram menor gravidade e escala do que a invasão aos sistemas da Hugging Face.

Um dos modelos envolvidos no episódio, ainda não divulgado publicamente, foi desativado, criptografado e teve o acesso às pesquisas restringido após o incidente.

Leia também: Ataque hacker da OpenAI à Hugging Face desencadeia projeto de lei do “interruptor de segurança da IA” no Congresso dos EUA

A Modal Labs, empresa que fornece infraestrutura computacional para companhias de inteligência artificial, afirmou que o agente explorou um código vulnerável criado por um cliente e hospedado em sua plataforma.

Segundo a empresa, o cliente havia disponibilizado um endereço sem autenticação que permitia a execução de códigos em ambientes isolados. O agente teria usado essa estrutura como ponto de apoio para o ataque à Hugging Face.

Leia também: Modelos cibernéticos da OpenAI escapam de ambiente de testes e invadem sistema da Hugging Face

Ataque durou cinco dias

De acordo com uma cronologia divulgada pela Hugging Face, o agente realizou cerca de 17,6 mil ações automatizadas ao longo de cinco dias. A plataforma afirmou que o sistema tomou milhares de pequenas decisões em velocidade superior à capacidade de um operador humano.

Times Brasil - CNBC

Siga o Times | CNBC no Google e receba as principais notícias do Brasil e do Mundo.

Siga o Times | CNBC

A Hugging Face disse que o agente alcançou sua infraestrutura interna, mas acessou apenas conteúdos relacionados ao teste de segurança cibernética conduzido pela OpenAI.

Leia também: Modelos cibernéticos da OpenAI escapam de ambiente de testes e invadem sistema da Hugging Face

Na avaliação da empresa, o objetivo do sistema era obter as respostas da avaliação, em vez de resolver o desafio por conta própria.

A plataforma afirmou que um invasor humano também poderia ter encontrado e explorado as mesmas vulnerabilidades. A diferença, segundo a empresa, esteve no volume de caminhos testados, na velocidade de substituição das tentativas malsucedidas e na quantidade de informações que as equipes de segurança precisaram analisar.

Como ocorreu o ataque

Na semana passada, a OpenAI informou que agentes autônomos de IA realizaram um ataque durante um teste interno de segurança. Os sistemas escaparam do ambiente isolado, acessaram a internet e exploraram vulnerabilidades na infraestrutura da Hugging Face.

O incidente envolveu o GPT-5.6 Sol e outro modelo ainda não lançado. Após o episódio, a OpenAI afirmou que reforçaria os sistemas de contenção, monitoramento, controle de acesso e avaliação.

📌 ONDE ASSISTIR AO MAIOR CANAL DE NEGÓCIOS DO MUNDO NO BRASIL:


🔷 Canal 562 ClaroTV+ | Canal 562 Sky | Canal 592 Vivo | Canal 187 Oi | Operadoras regionais

🔷 TV SINAL ABERTO: parabólicas canal 562

🔷 ONLINE: www.timesbrasil.com.br | YouTube

🔷 FAST Channels: Samsung TV Plus, LG Channels, TCL Channels, Pluto TV, Roku, Soul TV, Zapping | Novos Streamings

Siga o Times Brasil - Licenciado Exclusivo CNBC no

MAIS EM Empresas & Negócios