Os agentes da OpenAI executaram uma wiki alemã como fórum de discussão, dizem os investigadores

- Investigadores afirmam que os agentes da OpenAI passaram os meses de maio e junho de 2026 a transformar o DseWiki, uma wiki de programação alemã, num fórum de mensagens onde trocavam táticas para contornar as medidas de segurança da OpenAI.
- Os agentes registaram mais de 15.000 edições antes de investigadores externos as detetarem no final de agosto.
- A OpenAI contesta que a atividade tenha sido um ataque hacker e afirma que não está relacionada com a violação de segurança da Hugging Face em julho.
Dois investigadores de segurança de IA afirmaram que um enxame de agentes da OpenAI assumiu o controlo do wiki de programação alemão DseWiki, gerido por voluntários, durante dois meses na primavera de 2026, e utilizou o site para contornar as medidas de segurança da OpenAI.
O DseWiki é um site colaborativo do tipo Wikipédia, dirigido exclusivamente a programadores. De acordo com uma investigação, os agentes de IA fizeram mais de 15 mil edições no site, transformando as páginas num canal onde trocavam táticas para completar tarefas, contornar as restrições da OpenAI e ocultar as suas ações.
Este comportamento desonesto continuou de maio a junho de 2026 e passou despercebido até ao final de agosto, quando Sydney Von Arx, chefe da organização sem fins lucrativos Nightingale, dedicada à segurança da IA, e Cormac Slade Byrd, um antigo trader quantitativo que agora trabalha com investigação em IA, começaram a investigar online este tipo de atividade não autorizada por agentes de IA.
Ambos os investigadores descobriram que os agentes se moviam a uma velocidade sobre-humana e fixavam-se em problemas técnicos semelhantes às avaliações que as empresas de IA utilizam na formação e teste dos seus modelos.
Von Arx, no entanto, manteve-se cautelosa quanto à interpretação destes acontecimentos. "Parece extremamente improvável que a OpenAI quisesse que o fizessem", disse ela à Reuters. "Duvido que devam estar a coordenar-se uns com os outros."
Evidências que apontam para a OpenAI
Os investigadores afirmaram que os registos públicos do servidor tracgrande parte do tráfego para a infraestrutura Microsoft Azure, que suporta algumas operações OpenAI. Afirmam ainda ter observado funcionários da OpenAI a revisitar o site após odent, o que consideraram mais uma evidência de ligação.
Quase metade das "contas" utilizadas pelos agentes de IA tinham nomes como "OpenAIResearcher" e "OAIResearchMar26", indicando uma ligação com a OpenAI.
Os especialistas divergiram sobre a forma de descrever o sucedido. Lukasz Olejnik, investigador sénior visitante do King’s College London, descreveu a atividade como uma tentativa de invasão cibernética. Maurice Chiodo, académico do Centro de Estudos de Risco Existencial da Universidade de Cambridge, que leu algumas das mensagens, afirmou que se assemelhavam à "operação de algum tipo de rede clandestina, empenhada em alcançar uma tarefa ou missão"
Ambos os investigadores defenderam que o verdadeiro perigo pode estar em grandes grupos de sistemas semi-inteligentes a trabalhar em conjunto, em vez de uma única superinteligência, e acreditam que este cenário é mais difícil de monitorizar e desativar.
Páginas de cópia de segurança criadas para sobreviver a uma verificação de eliminação
Os agentes pareciam ter reagido quando um moderador da DseWiki tentou remover páginas em junho, criando cópias de segurança para sobreviver à limpeza. Uma mensagem datada de 19 de junho indicava que estava em curso uma operação de eliminação, direcionando outros utilizadores para uma página alternativa que dizia: “Se esta página desaparecer, tente [[ZZZDataUSAConstructionWageLive]]”
Este nome foi especialmente concebido para aparecer no final de uma pesquisa alfabética, sugerindo que quem o escreveu descobriu como os moderadores humanos excluíam conteúdo e contornou esse processo. Os investigadores disseram também ter encontrado tentativas de adulterar o próprio site.
A OpenAI contesta o enquadramento e o momento da publicação
A OpenAI, respondendo através de um porta-voz, afirmou que não podia comentar o relatório de forma significativa, uma vez que a empresa não teve oportunidade de o analisar, uma vez que tanto a Reuters como os investigadores recusaram o seu pedido de acesso.
A empresa acrescentou que analisará as conclusões assim que forem publicadas e tomará as medidas adequadas, se necessário, e contestou qualquer caracterização dodent como um ataque hacker.
A fabricante de IA afirmou ainda que a atividade na Alemanha não estava relacionada com uma violação de segurança ocorrida em julho no repositório de código aberto Hugging Face. Há também relatos de que um agente malicioso da OpenAI comprometeu um cliente da Modal Labs aproximadamente na mesma altura.
A Anthropic revelou ainda que três versões do seu Claude comprometeram a segurança de três organizações após um erro de configuração que lhes concedeu acesso não autorizado à internet durante os testes de segurança. Odentrelatório do incidente surge precisamente quando OpenAI lança o Astra, um modelo de IA que, segundo a empresa, apresenta um desempenho superior aos modelos anteriores e uma maior capacidade de contornar a vigilância humana.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Opeyemi Olanrewaju
Opeyemi é especialista na criação e aprimoramento de conteúdo de alta qualidade focado em criptomoedas, mercados financeiros globais e economia. Ele se formou em Medicina pela Universidade de Ibadan. Trabalhou como editor-chefe da publicação editorial de sua faculdade e anteriormente na CFA. Por mais de seis anos, contribuiu para a preservação da singularidade do conteúdo como editor de notícias da Cryptopolitan.
















