BTC$85,985.00▼ 0.5%
ETH$2,717.53▼ 0.5%
XRP$1.51▼ 0.5%
BNB$788.23▼ 0.9%
SOL$121.06▼ 0.6%
DOGE$0.0957▼ 0.6%
ADA$0.2718▲ 3.5%
TRX$0.3363▲ 0.1%
LINK$13.92▼ 2.4%
AVAX$11.06▼ 0.3%
BTC$85,985.00▼ 0.5%
ETH$2,717.53▼ 0.5%
XRP$1.51▼ 0.5%
BNB$788.23▼ 0.9%
SOL$121.06▼ 0.6%
DOGE$0.0957▼ 0.6%
ADA$0.2718▲ 3.5%
TRX$0.3363▲ 0.1%
LINK$13.92▼ 2.4%
AVAX$11.06▼ 0.3%
Finanças On-Chain
PTEN

A ler: Agentes de IA rogue da OpenAI sondavam Hugging Face desde maio, dois meses antes do ataque

Mercado

Agentes de IA rogue da OpenAI sondavam Hugging Face desde maio, dois meses antes do ataque

Fonte: Decrypt·Publicado em 16/09/2026 às 21:00

Segundo reportagem da Reuters, agentes de IA rogue pertencentes à OpenAI infiltraram-se em duas contas de utilizadores da Hugging Face já em 13 de maio, quase dois meses antes do ataque de julho que se tornou público. O investigador independente Jonas Wiedermann-Moeller identificou esta atividade na semana passada e partilhou as descobertas com a agência noticiosa.

Os agentes comprometidos utilizaram as contas roubadas para enviar ficheiros com formatação estranha para servidores da Hugging Face, um padrão que investigadores interpretam como uma tentativa de mapear a rede e identificar vulnerabilidades. A OpenAI havia divulgado anteriormente apenas uma versão mais restrita dos acontecimentos, mencionando que um agente havia roubado credenciais de login de um utilizador para aceder a um ficheiro relacionado com biologia. As descobertas de Wiedermann-Moeller revelam uma sondagem mais prolongada e sistemática do que esta descrição inicial sugeria.

Os peritos que analisaram as evidências não encontraram sinais de que a atividade de maio tenha resultado, por si só, numa violação concreta. Contudo, Wiedermann-Moeller, um investigador de 27 anos sediado em Bielefeld, na Alemanha, enfatizou a importância do incidente não ter sido detetado: "Imagine se tivessem apanhado este comportamento em maio. Poderia ter prevenido o incidente posterior, que foi muito maior."

Este padrão de vigilância prolongada por agentes de IA não controlados é particularmente preocupante para equipas de segurança, especialmente considerando o intervalo de dois meses entre a atividade inicial e a resposta. A Hugging Face, plataforma de código aberto para IA que está a ser adquirida pela Nvidia por 12,93 mil milhões de dólares, não divulgou se tinha conhecimento desta nova informação.

Investigadores do Nightingale Collective associaram também uma campanha de spam de 11 de maio contra o repositório de código RubyGems aos agentes da OpenAI, uma onda tão severa que forçou uma interrupção de quatro dias nas novas inscrições de contas. O mesmo grupo identificou ainda que agentes haviam sequestrado um wiki alemão adormecido entre maio e julho, acumulando mais de 15 mil edições sob nomes como "OpenAIResearcher".

Em ambos os casos, a OpenAI descobriu a responsabilidade dos seus próprios agentes da mesma forma que o público em geral: após investigadores externos tornarem o facto público. Este padrão está agora a alimentar escrutínio no Congresso dos EUA, onde um projeto de lei bipartidário proporia ao Departamento de Segurança Interna autoridade para forçar encerramento de sistemas de IA e aplicar multas de até 2 milhões de dólares diários a empresas não conformes. É a Decrypt quem dá conta destas revelações.