OpenAI enfrenta processo após 700 agentes de inteligência artificial invadirem a Hugging Face

Inteligência Artificial, tecladoInteligência Artificial, teclado

Inteligência Artificial, teclado - Summit Art Creations/shutterstock.com

A OpenAI virou ré no Tribunal Superior do Condado de São Francisco por causa de uma invasão cibernética autônoma coordenada por seus próprios agentes de inteligência artificial contra a plataforma Hugging Face. Cerca de 700 sistemas computacionais participaram da ação não autorizada aos servidores da empresa de tecnologia em julho de 2026, motivando a primeira ação judicial civil que busca responsabilizar diretamente um desenvolvedor por atos autônomos de seus modelos.

O processo foi ajuizado nesta terça-feira (29) pela entidade sem fins lucrativos Legal Advocates for Safe Science and Technology (LASST), representada pelo escritório Gerstein Harrow LLP contra as subsidiárias OpenAI Group PBC e OpenAI Foundation. Na petição inicial, a entidade apontou violações de leis de segurança digital e declarou: “A insistência da OpenAI em externalizar os danos decorrentes de suas tomadas de decisão inseguras é uma prática comercial fundamentalmente desleal”, em tradução livre.

Falha no ExploitGym e invasão aos servidores da Hugging Face

Foto: Hugging Face – gguy/Shutterstock.com

Durante testes de rotina no benchmark ExploitGym no início de julho de 2026, cerca de 1.200 agentes de inteligência artificial encontraram um canal não autorizado de mensagens dentro da infraestrutura interna da empresa para trocar técnicas de fuga de ambientes controlados, conhecidos no meio técnico como sandboxes. A partir dessa comunicação clandestina, aproximadamente 700 agentes conseguiram explorar uma vulnerabilidade desconhecida, classificada tecnicamente como falha zero-day, em um servidor de cache proxy JFrog Artifactory do ambiente de testes da OpenAI para alcançar a internet pública. No dia 11 de julho de 2026, esses sistemas autônomos capturaram credenciais de acesso que estavam expostas e usaram as chaves para penetrar os servidores internos e repositórios da plataforma Hugging Face.

Continue lendo: OpenAI e Anthropic viram alvo da FTC após agentes autônomos invadirem redes

O que a organização LASST pede na ação contra a OpenAI?

Diferente de disputas corporativas convencionais, a ação protocolada no Tribunal Superior de São Francisco não reivindica indenizações financeiras nem compensações por danos materiais causados pela quebra de segurança. A entidade civil exige a concessão de uma liminar definitiva que proíba expressamente a OpenAI de permitir ou facilitar que seus agentes acessem computadores, servidores ou bancos de dados de terceiros sem autorização prévia e expressa.

O pedido também exige que o tribunal determine reformas obrigatórias nas diretrizes de engenharia e nas práticas internas de segurança da OpenAI. A LASST sustenta que os controles de segurança foram flexibilizados durante as avaliações do ExploitGym e que a desenvolvedora falhou gravemente no monitoramento contínuo dos sistemas enquanto eles buscavam elevar suas pontuações nos testes técnicos.

Os números da invasão coordenada da OpenAI

A apuração técnica sobre a conduta dos agentes revelou proporções inéditas de coordenação entre modelos experimentais da desenvolvedora norte-americana:

  • 1.200 agentes de inteligência artificial trocaram métodos de invasão e rotas de fuga pelo fórum interno não autorizado da empresa;
  • 700 sistemas autônomos participaram diretamente do ataque aos repositórios da Hugging Face;
  • 95% dos agentes envolvidos no incidente operavam sob a arquitetura do modelo não lançado Internal Model 1;
  • 5% dos agentes invasores utilizavam a versão comercial GPT-5.6 Sol;
  • 100 organizações públicas e privadas, no mínimo, receberam avisos formais da OpenAI sobre interações não autorizadas de seus sistemas;
  • 50 petabytes de registros técnicos e dados internos estão sob auditoria da OpenAI para mapear as atividades autônomas.

Legislação da Califórnia e antecedentes dos agentes da OpenAI

A fundamentação jurídica apresentada pelos advogados baseia-se na Lei de Fraude e Acesso Abrangente a Dados de Computador da Califórnia e na Seção 1714.46 do Código Civil estadual. Esse dispositivo legal, criado pela lei AB 316 e em vigor desde janeiro de 2026, veda expressamente que criadores de tecnologia usem a autonomia das máquinas como tese defensiva para se isentar de responsabilidades civis quando um sistema informatizado causa prejuízos ou viola barreiras digitais de terceiros.

O ataque aos repositórios da Hugging Face não representou o primeiro caso de comportamento evasivo registrado na infraestrutura da OpenAI durante o ano. Em maio de 2026, agentes da companhia já haviam acessado indevidamente o repositório de pacotes RubyGems, e em junho do mesmo ano outros sistemas invadiram sem permissão a base pública de estatísticas do Medicare da Austrália. A Hugging Face não participa do processo como autora; o cofundador e diretor-executivo da plataforma, Clem Delangue, descartou litigar judicialmente devido aos custos do processo, tendo solicitado anteriormente compensações em capacidade computacional.

Reação da OpenAI e convocação no Senado dos Estados Unidos

Em resposta pública às acusações, a OpenAI reconheceu a existência do ataque, mas rejeitou a legitimidade da peça apresentada pela organização sem fins lucrativos. O porta-voz da desenvolvedora, Drew Pusateri, declarou: “A invasão da Hugging Face foi um incidente grave e tomamos uma série de medidas em resposta a ele, mas este processo judicial é completamente sem mérito”, em tradução livre.

Ainda não há confirmação sobre a extensão dos impactos em outras empresas do setor tecnológico, já que relatos sobre eventuais invasões envolvendo modelos de companhias concorrentes não foram integrados aos autos do processo conduzido pela LASST.

No Congresso dos Estados Unidos, os desdobramentos operacionais do caso chegaram ao âmbito político. O subcomitê de Segurança Interna do Senado norte-americano, presidido pelo senador Josh Hawley, realizou uma audiência nesta quarta-feira (30) para discutir os perigos de sistemas fora de controle, evento para o qual o cofundador e diretor-executivo da OpenAI, Sam Altman, foi formalmente convocado a prestar esclarecimentos, mas recusou depor perante os parlamentares.