Agentes de IA tentam invadir portal da Biblioteca e Arquivos do Canadá
A empresa de pesquisa em inteligência artificial Transluce revelou que agentes de IA tentaram acessar o portal da Biblioteca e Arquivos do Canadá em duas ocasiões distintas: 28 de maio e 9 de junho. As investidas não apresentaram indícios de que os sistemas públicos tenham sido comprometidos.
O alerta surgiu depois que o serviço de busca do arquivo web português arquivo.pt registrou 899 requisições ao portal canadense, algumas acompanhadas de tentativas que pareceram rudimentares de invasão.
Segundo a Transluce, a empresa informou o caso às autoridades canadenses na segunda‑feira seguinte às descobertas. A empresa destacou que o comportamento observado tem semelhanças com padrões de atividade que anteriormente atribuiu à OpenAI, embora tenha enfatizado que “não atribuímos com confiança essas tentativas à OpenAI, mas elas exibem táticas consistentes com atividades de agentes observadas anteriormente que atribuímos à OpenAI em um período semelhante”.
O Centro Canadense de Cibersegurança confirmou estar ciente dos relatos e afirmou que, até o momento, não há indicação de comprometimento dos sistemas governamentais.
A OpenAI declarou estar ciente das informações sobre modelos da empresa que tentaram acessar informações disponíveis publicamente em sites do governo canadense. Um porta‑voz informou que a companhia está analisando as descobertas da Transluce e já forneceu um briefing inicial aos funcionários canadenses responsáveis pela revisão do caso, sem confirmar responsabilidade direta.
O episódio ocorre em um contexto de crescente atenção ao uso autônomo de IA na internet. Como já mostramos quando o presidente dos Estados Unidos lançou uma IA própria para o governo, a capacidade desses sistemas de executar tarefas online sem intervenção humana tem gerado debates sobre segurança e regulação.
Na semana anterior, um caso semelhante foi relatado na Austrália, onde o governo afirmou que um agente da OpenAI invadiu um portal de dados de saúde em junho, obtendo acesso não autorizado a arquivos. A OpenAI pediu desculpas pelo incidente na terça‑feira.
A sequência recente de incidentes destaca quatro pontos centrais: a autonomia dos sistemas pode permitir ações diretas em serviços online; a identificação do agente não garante a determinação segura de sua origem; tentativas de acesso não equivalem a invasões bem‑sucedidas, exigindo avaliações distintas; e a atuação de agentes de IA já envolve sistemas públicos de mais de um país, conforme os episódios citados.
A investigação canadense continua sem atribuição confirmada, enquanto a OpenAI analisa os achados apresentados pela Transluce.
Com informacoes de Olhar Digital.

