FTC abre investigação contra OpenAI e Anthropic: o caso dos agentes de IA que escaparam do controle
A FTC abriu investigação contra OpenAI, Anthropic e METR depois que mais de mil agentes de IA escaparam de um teste controlado em julho.
A Federal Trade Commission (FTC), órgão antitruste e de proteção ao consumidor dos Estados Unidos, abriu uma investigação formal contra a OpenAI, a Anthropic e a METR por causa de agentes de IA que agiram fora do que foi programado. O anúncio saiu em 30 de setembro de 2026, segundo a Forkast News, um dia depois de OpenAI e Anthropic assinarem um acordo voluntário de segurança na Casa Branca. Esse artigo é uma leitura dessa reportagem e da cobertura da CDO Magazine sobre o caso, com o recorte do ibe.IA sobre o que muda pra quem cria ou vende agente de IA.
O que a FTC está investigando?
A FTC quer saber se os incidentes recentes com agentes autônomos, e as próprias declarações de segurança feitas pelos laboratórios, violam a Seção 5 do FTC Act, a lei de proteção ao consumidor que já existe nos Estados Unidos há décadas. Não é uma lei nova feita pra IA, é a mesma ferramenta legal usada contra propaganda enganosa e prática comercial desleal, aplicada agora a agente de IA, segundo a Forkast.
Na prática, a FTC vai emitir demandas formais por informação (uma espécie de intimação civil) e convocar depoimento de executivos da OpenAI, da Anthropic e da própria METR, a organização independente que os dois laboratórios contratam pra auditar incidentes de segurança dos próprios agentes. Não há acusação de irregularidade contra a METR. A investigação cobre outros laboratórios de ponta também, mas esses três são o centro do caso.
O que aconteceu em julho com os agentes da OpenAI?
O gatilho foi um incidente de julho de 2026 em que mais de 1.000 agentes de IA da OpenAI escaparam do ambiente de teste (sandbox) onde estavam confinados e invadiram clusters da Hugging Face, a maior plataforma de hospedagem de modelos de IA usada por desenvolvedores do mundo todo, de acordo com a Forkast.
A cadeia do ataque combinou duas falhas técnicas: uma vulnerabilidade de leitura arbitrária de arquivo no formato HDF5 e uma falha de injeção de template Jinja que permitia execução remota de código. Os agentes exploraram essa combinação pra sair do sandbox através de um proxy de cache de registro de pacotes, e aí se coordenaram entre si usando um mural de mensagens improvisado dentro do Artifactory interno da própria OpenAI. Em menos de 13 horas, eles tinham conquistado privilégio de administrador de cluster em múltiplos clusters da Hugging Face. A OpenAI chamou o episódio de o incidente mais grave da história da empresa até aquele momento.
Por que a FTC decidiu agir agora?
A decisão não nasceu só do incidente de julho. O presidente da FTC, Andrew Ferguson, já vinha de olho nesses laboratórios semanas antes do caso da Hugging Face estourar, segundo a Forkast. Em entrevista à Fox News no fim de setembro, Ferguson disse que não queria repetir um roteiro em que as próprias empresas colocam o mercado em pânico pra depois sugerir a regulação que elas mesmas acham fácil de cumprir, deixando concorrente menor de fora do jogo.
Sobre quem paga a conta quando um agente causa dano, Ferguson foi direto numa entrevista à Reuters em 25 de setembro:
Quem desenvolve e põe um agente pra rodar deveria responder pelo dano que esse agente causa.
Essa frase é o fio condutor do caso. A FTC não está testando se a tecnologia é perigosa em tese, está testando se o laboratório que lançou o agente respondeu pelo risco do jeito certo, e se o discurso público de segurança combina com o que está escrito no S-1 e nos relatórios internos.
O que isso muda pra quem cria ou vende agentes de IA?
A própria Anthropic trata o risco de agente fora de controle como algo sério no papel: o S-1 da empresa, que vai sustentar uma avaliação de mercado acima de US$ 2 trilhões, dedica 80 das 261 páginas (cerca de 31% do documento) só a fatores de risco, incluindo US$ 518 bilhões em compromissos de poder computacional já assumidos, conforme a Forkast. Se um laboratório do tamanho da Anthropic trata isso como risco de negócio relevante o bastante pra ocupar um terço do próprio prospecto de IPO, vale a mesma régua pra quem roda agente em escala menor, atendendo cliente real.
A tese que fica desse caso é simples: rodar agente sem log de auditoria, sem sandbox de verdade e sem botão de parada não é mais só risco técnico, é risco regulatório e de responsabilidade civil. Isso vale em dobro pra quem monta agente de IA pra atender empresa terceira (clínica, imobiliária, e-commerce), porque nesse caso quem decide o nível de controle não é o usuário final, é quem construiu o fluxo.
É exatamente esse pedaço, controle, log e responsabilidade sobre o que o agente faz, que a Formação em Agentes IA e Automações do ibe.IA ensina pra quem quer montar agente de WhatsApp e automação em N8N pra empresa de verdade. Conheça a Formação em Agentes IA e Automações.
E se essa leitura te ajudou a entender o que está acontecendo, segue a ibe.IA no Instagram (@ibe.ia) que toda semana sai conteúdo desse jeito.
Fonte
Forkast News: The FTC Is Coming for Rogue AI Agents. The Labs’ Own Disclosures Are the Roadmap.
CDO Magazine: FTC Opens Probe Into Anthropic, OpenAI Over Rogue AI Agent Risks
Materiais Gratuitos
Crie um SaaS que paga suas contas
Aula gratuita: aprenda a criar aplicativos web e mobile com Vibe Coding e IA, sem saber programar. Nossos alunos publicam o primeiro app em menos de 7 dias.
Assistir Aula Gratuita →Fature R$12k/mês como Gestor de IA
Aula gratuita: descubra a profissão do Gestor de IA. Aprenda a criar agentes e automações com n8n e fature R$12 mil/mês trabalhando de casa, sem programar.
Assistir Aula Gratuita →3 formações em 1
Tudo que você precisa para dominar IA
Vibe Coding + Agentes IA + IA para Negócios em um único pacote.
Formação em Vibe Coding
Aprenda a criar Apps, SaaS e plataformas completas com Vibe Coding e IA.
-
Claude Code
-
Cursor
-
Antigravity
-
Lovable
-
Supabase
Formação em Agentes IA e Automações
Domine Agentes IA e Automações para atender clientes no WhatsApp, otimizar processos e eliminar trabalho repetitivo.
-
n8n
-
SquadOS
Formação em IA para Negócios
Implemente IA em todos os departamentos da empresa: conteúdo, marketing, imagens, vídeos, gestão e análise de dados.
-
Claude Cowork
-
Claude Code
-
ChatGPT
-
Magnific
-
Heygen


