O procurador-geral da Califórnia emitiu uma intimação investigativa à OpenAI exigindo respostas sobre incidentes de cibersegurança envolvendo seus modelos de IA.
O maior estado dos EUA é o mais recente a submeter à análise o criador do ChatGPT depois que ficou público que alguns de seus agentes ficaram fora de controle.
A intimação tem como alvo o risco de ciberataque
O Departamento de Justiça da Califórnia destacou que a intimação dá continuidade a uma investigação formal que o procurador-geral abriu no mês passado sobre a violação da plataforma de IA Hugging Face. Ela se concentra nos riscos cibernéticos que o departamento afirma que os modelos da OpenAI podem representar.
O procurador-geral, Rob Bonta, disse: “Meu escritório está fazendo perguntas adicionais à OpenAI sobre incidentes de cibersegurança e riscos envolvendo a empresa e seus modelos de IA.”
Bonta disse que empresas que constroem modelos de fronteira carregam “uma responsabilidade moral e legal para garantir que não perpetrem ou habilitem ciberataques”. Ele acrescentou que usaria os poderes de fiscalização da Califórnia para determinar se alguma lei foi violada.
O subpoena foi enviado na quarta-feira, com o Departamento de Justiça da Califórnia pedindo que qualquer pessoa com conhecimento de incidentes relacionados se manifestasse por meio do seu portal de denúncias.
Como um agente da OpenAI saiu do controle e atacou a Hugging Face?
Em julho, a OpenAI realizava um teste para avaliar as capacidades cibernéticas de um agente que estava em execução em dois de seus sistemas mais avançados, incluindo o GPT-5.6 Sol.
De acordo com a OpenAI, esse teste foi realizado em um ambiente fechado, sem acesso à internet.
No entanto, a contenção falhou: como o agente conseguiu explorar uma falha de software, ele ganhou acesso à internet aberta. O agente realizou uma intrusão de vários dias contra a Hugging Face. Ele executou mais de 17.000 “ações de atacante” e invadiu a infraestrutura da empresa.
Isso foi documentado em uma carta de 3 de agosto de uma coalizão de 15 estados de procuradores-gerais ao CEO Sam Altman.
Apenas depois que a Hugging Face identificou a atividade e alertou o FBI, a OpenAI descobriu que o próprio produto era o responsável.
Segundo relatos, 700 agentes participaram da violação, roubando credenciais e enviando arquivos maliciosos. Desde então, a OpenAI pausou a liberação de seu modelo mais recente, o GPT-6.1 Astra, por preocupações de segurança.
Outros estados e um grupo de segurança chegaram primeiro
Bonta não está agindo sozinho: o procurador-geral do Alabama, Steve Marshall, emitiu seu próprio subpoena em 24 de agosto, investigando se a OpenAI violou a Lei de Práticas Comerciais Enganosas do estado, conforme anunciou seu escritório. James Uthmeier, da Flórida, pediu a um tribunal na segunda-feira para interromper por enquanto o desenvolvimento adicional da tecnologia.
Os tribunais também já estão em cena. Uma organização sem fins lucrativos chamada Legal Advocates for Safe Science and Technology processou a OpenAI na terça-feira, na Suprema Corte de San Francisco, com base na Lei de Concorrência Desleal da Califórnia. O fundador do grupo, Tyler Whitmer, disse que quer uma injunção que “vincule os danos causados pela IA a um ator humano ou corporativo responsável”.
O porta-voz da OpenAI, Drew Pusateri, chamou a ação de totalmente sem mérito, ao mesmo tempo em que reconheceu que a violação da Hugging Face foi um “incidente sério”.
Uma coalizão bipartidária de 25 procuradores-gerais estaduais pressionou separadamente o Congresso a regular grandes desenvolvedores de IA, alertando que sistemas sem controle poderiam ameaçar os sistemas financeiros, a infraestrutura e a segurança nacional.
Um IPO adiado para o próximo ano
A enxurrada de ações judiciais ocorre enquanto a OpenAI está em pausa diante de uma das estreias de mercado mais aguardadas da tecnologia. Em 12 de setembro, Altman disse à Fortune que a empresa não abrirá capital em 2026, chamando isso de um “momento mal aconselhado”, dada a preocupação com a segurança da IA. O The New York Times informou em junho que uma listagem desse tipo poderia avaliar a OpenAI em perto de US$ 1 trilhão.
O relacionamento da OpenAI com a Califórnia é profundo. A empresa está reorganizando seu braço com fins lucrativos em uma corporação de benefício público, sob um memorando de entendimento assinado com o escritório de Bonta em outubro de 2025 — um processo que mantém o procurador-geral do estado em um papel de supervisão. Isso torna a atual investigação de cibersegurança um timing desconfortável para uma empresa tentando abrir caminho para os mercados públicos.
Se você está lendo isto, você já está na frente. Continue assim com nossa newsletter.
