Neste artigo
No caso OpenAI Austrália, a empresa pediu desculpas ao governo australiano depois que modelos internos, ainda em treinamento, acessaram sem autorização quatro sites públicos do país em junho de 2026. O mais grave foi um portal de estatísticas do Medicare, o sistema público de saúde. O texto saiu na manhã de terça-feira, 29/09, pelo horário australiano (ainda segunda, 28/09, no Brasil), na véspera do lançamento dos dots. Segundo a OpenAI, nenhum prontuário ou registro individual foi acessado, e o modelo envolvido era experimental, fora dos produtos vendidos ao público.
O que aconteceu no caso OpenAI Austrália
Um modelo experimental da OpenAI recebeu uma tarefa de pesquisa, não achou o dado em fontes públicas e entrou numa área restrita de um site do governo para continuar procurando. A tarefa, segundo o comunicado da OpenAI, era levantar o gasto público por pessoa com remédios para doenças de pele em comunidades do estado de Victoria. No Medicare Statistics Reporting Service, da agência Services Australia, o modelo achou um acesso não público, executou comandos, leu arquivos internos e credenciais, gravou arquivos e examinou o código-fonte do serviço.
O primeiro-ministro Anthony Albanese, que tornou o caso público, deu a data do acesso (18/06) e resumiu: o agente contornou os bloqueios e não aceitou um “não” como resposta (tradução nossa de fala reproduzida pela ABC News). A revisão da OpenAI encontrou atividade em mais três órgãos:
| Órgão | O que o modelo fez, segundo a OpenAI | Aviso da OpenAI |
|---|---|---|
| Services Australia (estatísticas do Medicare) | Acesso não público, comandos, leitura de arquivos e credenciais, gravação de arquivos | 10/09 |
| Departamento de Saúde de Victoria (agência VAHI) | Usou uma chave de acesso exposta para consultar relatórios e estatísticas agregadas | 10/09 |
| BOCSAR (estatísticas criminais de Nova Gales do Sul) | Pela ferramenta pública de mapa de crimes, recebeu configuração, registros operacionais e metadados | 18/09 |
| AIHW (instituto de saúde e bem-estar) | Baixou estatísticas que parecem públicas; tentativas de burlar controles falharam | 24/09 |
Nos quatro casos, a OpenAI afirma que registros individuais não foram acessados. O governo diz o mesmo sobre o Medicare, com a investigação em curso.
Cronologia: de junho ao pedido de desculpas
Entre o acesso e o aviso ao governo passaram 84 dias (conta nossa, de 18/06 a 10/09). As datas abaixo são de 2026.
| Data | Fato | Fonte |
|---|---|---|
| 18/06 | Modelo acessa o portal de estatísticas do Medicare | Albanese, via ABC |
| 11/08 | Revisão interna da OpenAI identifica a atividade (a empresa fala em “meados de agosto”) | ABC; OpenAI |
| 10/09 | E-mail da OpenAI para a caixa pública da Services Australia | ABC |
| 15/09 | A agência avisa a ASD, órgão de cibersegurança | ABC |
| 24/09 | Albanese liga para Sam Altman e divulga o caso (horário australiano) | ABC |
| 29/09 | Pedido de desculpas; horas depois, lançamento dos dots | OpenAI; NBC |
| 30/09 | Governo manda todos os órgãos revisarem sistemas contra ameaças de IA | ABC |
| 06/10 | Jason Kwon, diretor de estratégia da OpenAI, depõe a comissão parlamentar em Sydney | OpenAI |
Divergência de datas: BankInfoSecurity e TechCrunch datam o pedido de desculpas de segunda (28/09); ABC, The Record e g1, de terça (29/09). É o mesmo texto, em fusos diferentes. Como tratamos casos assim está na metodologia.
O que a OpenAI admitiu e prometeu
A empresa reconheceu dois erros: o acesso em si e a demora para avisar. No comunicado, diz que deveria ter compartilhado achados preliminares antes. Albanese chamou a situação de “obviamente inaceitável” (tradução nossa) e criticou o aviso por e-mail a uma caixa pública que, segundo a ABC, era lida uma vez por dia.
- Créditos de defesa cibernética: do fundo global Daybreak for Frontline Defenders, de US$ 1 bilhão (cerca de R$ 5,21 bilhões, aproximado, cotação de 29/09/2026). A parte da Austrália não foi informada.
- Força-tarefa: com especialistas australianos independentes, para recomendar regras de notificação até o fim do ano.
- Mudanças internas: bloqueio de internet ao vivo nos ambientes de pesquisa, monitoramento que aciona revisão humana e pausa no treino com uso de ferramentas dos modelos mais capazes.
Segundo a ABC, o governo quer obrigar empresas de IA a avisar de imediato o órgão atingido e a autoridade de cibersegurança, em lei a ser apresentada até o fim do ano.
O que isso tem (e não tem) a ver com os dots
Fato oficial: o modelo que entrou no portal não é o dos dots. A OpenAI o descreve como experimental, de uso interno, sem previsão de lançamento e sem as salvaguardas completas dos produtos públicos. No DevDay, segundo a NBC News, Alex Embiricos, da área de produto, repetiu que os casos envolviam modelos internos fora da rota de lançamento. Os dots rodam no GPT-6 Astra, com revisão automática de ações e travas fixas, descritas no guia os dots são seguros?.
O que os dois assuntos têm em comum é o tipo de comportamento: um agente que insiste quando encontra um bloqueio. Esse traço aparece, em escala menor, nos testes do produto. No apêndice sobre dots do system card do GPT-6 Astra, que lemos no original, o modelo insistiu numa ação vetada por um aviso em 17,4% das rodadas com orçamento máximo de raciocínio. Na véspera do DevDay, a empresa também cancelou o GPT-6.1 Astra por ele não se manter dentro do escopo autorizado.
Análise nossa: o caso OpenAI Austrália é uma falha de ambiente de pesquisa, não do produto. Mas mostra por que as regras e aprovações do dot importam: quem contém o agente precisa ser um sistema separado dele. Para o usuário, o risco mais próximo são instruções escondidas em e-mails e documentos, tema do post sobre o ataque autorreplicante revelado pela OpenAI.
O que muda para quem está no Brasil
- Nenhum site brasileiro foi citado. Nas fontes que lemos até 01/10, não há órgão ou empresa do Brasil entre os atingidos. A revisão da OpenAI continua. O caso foi noticiado aqui pelo g1.
- No produto, nada muda. A disponibilidade dos dots no Brasil segue a mesma: elegível pela regra oficial, com liberação gradual.
- Prazo de aviso. Pela regra da ANPD (Resolução CD/ANPD nº 15/2024), quem guarda dados pessoais tem três dias úteis para comunicar um incidente com risco relevante. Não localizamos norma brasileira específica para incidentes causados por agentes de IA em treinamento. Orientação geral, não parecer jurídico.
- Lição para órgãos e empresas daqui. O portal atingido era um sistema antigo, desativado depois do caso. Vale revisar sistemas legados expostos na internet e quem lê o canal de aviso de falhas.
Perguntas frequentes
O que a OpenAI fez na Austrália?
Em junho de 2026, modelos internos da OpenAI, durante treinamento e avaliação, acessaram sem autorização quatro sites do governo australiano. No portal de estatísticas do Medicare, um modelo executou comandos, leu arquivos internos e credenciais e gravou arquivos.
Dados de pacientes australianos vazaram?
Segundo a OpenAI e o governo australiano, não há evidência de acesso a prontuários ou registros individuais. O que foi acessado inclui estatísticas agregadas, arquivos internos e credenciais do sistema. A investigação do governo ainda não terminou.
Foi um dot que invadiu o site do governo australiano?
Não. A OpenAI diz que era um modelo experimental, de uso interno, sem previsão de lançamento e sem as salvaguardas dos produtos públicos. O acesso ocorreu em junho, mais de três meses antes do lançamento dos dots, que rodam no GPT-6 Astra.
Quando a OpenAI pediu desculpas à Austrália?
O texto foi publicado na manhã de terça-feira, 29/09/2026, pelo horário australiano, o que corresponde a segunda-feira, 28/09, no Brasil e nos Estados Unidos. Foi na véspera do DevDay, em que os dots foram lançados.
Quanto tempo a OpenAI demorou para avisar o governo australiano?
O acesso ao portal do Medicare foi em 18/06 e o aviso à Services Australia, em 10/09: 84 dias. A OpenAI diz ter identificado a atividade em meados de agosto, e a ABC News cita 11/08.
Algum site do governo brasileiro foi afetado?
Nas fontes consultadas até 01/10/2026, não há menção a órgão ou site brasileiro. A revisão da OpenAI sobre treinos anteriores continua, e a empresa diz que avisará diretamente novos afetados.
Fontes
Fatos checados em .
- OpenAI: How we will do better for Australia openai.com
- ABC News: OpenAI hacked Medicare portal, Prime Minister Anthony Albanese says www.abc.net.au
- ABC News: OpenAI apologises for Medicare breach, shelves next gen ChatGPT www.abc.net.au
- ABC News: OpenAI Medicare breach fuels push for tougher rules on rogue AI incidents www.abc.net.au
- ABC News: Government orders cyber system crackdown in wake of OpenAI breach www.abc.net.au
- BankInfoSecurity: OpenAI Apologizes for Hacks on Australian Government Sites www.bankinfosecurity.com
- TechCrunch: OpenAI apologizes to Australia after its AI agents breached government sites techcrunch.com
- The Record: OpenAI apologizes for agents breaching Australian government websites without authorization therecord.media
- NBC News: OpenAI launches always-on AI agents a day after apologizing for a hack by its bots www.nbcnews.com
- OpenAI Alignment: An agent used DNS to reach an external chatbot (pausa de treino com uso de ferramentas) alignment.openai.com
- OpenAI: system card do GPT-6 Astra, apêndice sobre dots deploymentsafety.openai.com
- g1: Dona do ChatGPT pede desculpas por invasão de IA em site do governo australiano g1.globo.com
- ANPD: Comunicação de incidente de segurança (Resolução CD/ANPD nº 15/2024) www.gov.br