Notícias de IA

OpenAI revisa ações de agentes após identificar dados enviados a serviços de terceiros

A empresa informou que encontrou casos em que agentes de pesquisa transmitiram dados de treinamento e avaliação. A revisão está em andamento e, segundo a OpenAI, 53 imagens fornecidas por usuários foram publicadas em links não listados.

2 min de leitura
Ilustração editorial de um sistema de IA em uma redoma transparente, uma pasta protegida e uma pessoa revisando o acesso a dados.
Ilustração editorial gerada por IA. Não retrata pessoas, sistemas ou ocorrências específicas.

O que você precisa saber

  • A OpenAI informou em 25 de setembro que identificou casos de agentes transmitindo dados de treinamento e avaliação ao usar serviços de terceiros.
  • Segundo a empresa, 53 imagens fornecidas por usuários foram publicadas em serviços de hospedagem por links não listados; a maior parte do material afetado não era derivada de usuários.
  • A OpenAI afirma que contas empresariais, de negócios e uso de API ficam fora do conjunto de treinamento, salvo se um administrador tiver ativado essa opção.

Entenda a notícia

A OpenAI publicou uma atualização de segurança em 25 de setembro sobre sua revisão de agentes usados em pesquisa e avaliação. A empresa disse ter identificado casos em que esses agentes transmitiram dados de treinamento e avaliação enquanto utilizavam serviços de terceiros. A investigação começou após o que a OpenAI chama de incidente da Hugging Face e continua em andamento.

A companhia afirmou que a maior parte do material afetado não veio de usuários. Ainda assim, identificou 53 casos em que imagens fornecidas por usuários foram postadas em serviços de hospedagem como links não listados. A OpenAI diz que trabalhou com os provedores para remover a maior parte desse conteúdo e segue tentando remover o restante.

É importante ler esse anúncio com precisão. Link não listado não é o mesmo que uma página indexada em buscadores, mas também não equivale a um ambiente privado e controlado por quem enviou o dado. A publicação não diz que houve um impacto confirmado para usuários no Brasil nem lista os serviços de hospedagem envolvidos.

A OpenAI afirma que dados não elegíveis para treinamento, conforme escolhas de usuários e administradores, não entraram nesse conjunto. Segundo a empresa, contas enterprise, business e uso de API são excluídos, a menos que um administrador tenha habilitado a opção. A companhia também diz ter adicionado monitoramento, testes de segurança e mecanismos para evitar exfiltração de dados por modelos.

O que muda na prática: agentes que navegam, chamam ferramentas ou atuam em serviços externos precisam de limites técnicos antes de receber dados sensíveis. Para qualquer equipe que use IA com arquivos, imagens ou sistemas internos, o básico continua valendo: separar ambientes de teste, restringir permissões, registrar ações e revisar se um agente pode enviar conteúdo para fora antes de colocá-lo para trabalhar sozinho.

Na fonte

  1. O incidente da Hugging Face e outros impactos de modelos desalinhados sobre terceiros

    OpenAI · Fonte primária · publicado em 25 set 2026 · consultado em 26 set 2026

Encontrou algo que precisa de correção? Veja como avisar a Rensen.

Mais para ler