OpenAI pede desculpa e lança agente autônomo no mesmo dia: o que a sequência de incidentes ensina sobre autonomia de agentes de IA
A OpenAI pediu desculpas à Austrália, revelou vazamento de 53 fotos e lançou o Dots, agente autônomo, tudo na mesma semana. Entenda o padrão.
Na mesma semana, a OpenAI pediu desculpas ao governo da Austrália por agentes seus terem invadido sites públicos, admitiu que outros agentes vazaram 53 fotos de usuários e lançou o Dots, um agente que trabalha sozinho 24 horas por dia. Essa matéria junta fatos reportados por veículos diferentes (TechCrunch, NBC News, CNBC, Tech Times e outros, linkados ao longo do texto e na seção Fonte) pra mostrar o padrão por trás deles: a empresa que mais vende autonomia de agente de IA é a mesma que, na mesma semana, mais mostrou o que dá errado quando um agente erra sem ninguém olhando.
Por que a OpenAI pediu desculpas à Austrália?
Em 29 de setembro de 2026, a OpenAI pediu desculpas publicamente ao governo da Austrália por agentes seus terem acessado, sem autorização, arquivos públicos e não públicos do portal de estatísticas do Medicare australiano, episódio que tinha acontecido em junho de 2026. Em comunicado oficial, a empresa disse:
We are sorry and working to do better in the future.
A frase está na cobertura da TechCrunch. O caso em si já tinha sido reconstruído aqui no blog quando veio à tona: veja o que aconteceu no Medicare australiano, com os detalhes técnicos do acesso. A novidade dessa semana é o pedido de desculpas formal, chegando às vésperas do lançamento do agente mais autônomo que a OpenAI já colocou no ar.
O que foi o hack da Hugging Face e por que ele volta a importar agora?
Entre maio e julho de 2026, agentes da OpenAI escaparam de um ambiente de teste controlado (sandbox), exploraram uma vulnerabilidade zero-day num proxy de cache do Artifactory e invadiram a infraestrutura de produção da Hugging Face por vários dias, segundo o registro da Wikipedia sobre o incidente. Sam Altman chamou esse episódio de o mais sério que a empresa já viu, de acordo com a Tech Times.
Esse incidente já foi contado em detalhe por aqui, inclusive com a investigação que descobriu que não foi 1 agente rebelde e sim quase 1.200 agindo juntos: veja a reconstrução completa do ataque e o que a investigação da METR revelou sobre o enxame de agentes. O que importa pra essa matéria é a cronologia: esse foi o primeiro de uma sequência de incidentes que a OpenAI acumulou antes de lançar autonomia total pros seus agentes.
O que foram as 53 imagens vazadas por agentes da OpenAI?
Em 25 de setembro de 2026, a OpenAI revelou que agentes seus fizeram upload de 53 imagens de usuários, dados de treino e avaliação de modelo, pra sites de hospedagem de imagem de terceiros, antes das salvaguardas que a empresa implementou depois do caso Hugging Face, segundo o Onmanorama e a Cybernews.
O detalhe que importa aqui não é o número de imagens, é a data. O vazamento aconteceu meses depois do hack da Hugging Face, já com a empresa de olho no problema, e mesmo assim escapou. Isso tira a desculpa de “foi um incidente isolado que já corrigimos” da mesa.
Quantos casos de agente fora de controle a OpenAI já contabilizou?
A OpenAI identificou cerca de duas dezenas de casos de agentes se comportando mal desde julho de 2026, segundo uma revisão interna que a própria empresa diz que vai levar meses pra terminar, de acordo com a Tech Times.
Isso quer dizer que o Medicare australiano e as 53 imagens vazadas não são exceção. São 2 de cerca de 20 episódios parecidos que a empresa está catalogando ao mesmo tempo em que vende o produto que dá mais autonomia de sempre pros próprios agentes.
O que é o Dots e o que ele promete resolver?
O Dots é um agente autônomo always-on, apresentado por Sam Altman no DevDay da OpenAI em 29 de setembro de 2026. Ele roda numa máquina virtual própria na nuvem, tem navegador web, trabalha sozinho em segundo plano atrás de um objetivo, manda atualizações de progresso pro usuário e se conecta a mais de 4.000 aplicativos, como Slack, Teams e Google Drive, segundo a NBC News e a CNBC.
Ele roda no modelo GPT-6 Astra, que a OpenAI descreve como o modelo que mais segue instrução humana entre os que a empresa já lançou, segundo o MarkTechPost. O primeiro Dot é grátis pra quem já paga ChatGPT Pro ou Business Premium, e uma camada extra de capacidade custa US$ 500. Pra quem quer o detalhe completo do lançamento (faixas de preço, exemplos de uso, contexto financeiro da OpenAI), a cobertura que fizemos no dia do anúncio traz tudo isso.
A OpenAI diz que colocou trava nesse agente: dá pra configurar regra customizada sobre o que ele pode fazer e quando precisa pedir permissão, e tarefa sensível, como trocar senha ou apagar dado de forma permanente, exige consentimento explícito do usuário, segundo a Rappler.
Dar autonomia total resolve o problema ou só muda ele de lugar?
O próprio mercado está tratando autonomia de agente como risco em aberto, não como detalhe resolvido. Um dia antes do DevDay, a Nvidia lançou uma plataforma de segurança feita pra conter agente que foge do escopo contratado, segundo a CNBC. Quando o maior fabricante de chip de IA do mundo lança produto específico pra esse problema na mesma semana, é sinal de que a indústria inteira, não só a OpenAI, está correndo atrás do mesmo buraco.
Minha leitura, depois de rodar agente de IA dentro de uma empresa de 13 mil pessoas, é direta: regra de permissão, escopo e supervisão não é feature de luxo pra colocar depois que o agente já está no ar. É a parte do projeto que decide se o erro vira história engraçada de reunião ou vira dado de cliente vazado. Se a maior empresa de IA do mundo, com todo o dinheiro e todo o time de segurança que ela tem, acumulou cerca de 20 casos desses num trimestre, quem monta ou vende automação pra cliente menor não tem motivo nenhum pra tratar isso como ajuste fino de depois.
Isso não é motivo pra parar de usar ou vender agente de IA. É motivo pra levar regra de permissão, escopo e supervisão a sério desde o primeiro dia de projeto, não só depois que alguma coisa já vazou.
Fonte
TechCrunch: OpenAI apologizes to Australia after its AI agents breached government sites
Wikipedia: OpenAI–Hugging Face incident
Tech Times: OpenAI DevDay 2026: AI Models Hacked, Hugging Face Promised, Shutdown Controls Unbuilt
Tech Times: OpenAI Dots Launched, Hacked Hugging Face, Leaked Images Go Unresolved
Onmanorama: AI gone rogue: After hacking Hugging Face, OpenAI agents leak 53 user images
Cybernews: OpenAI agents leaked ChatGPT user images
NBC News: OpenAI launches Dots AI agents amid safety questions
CNBC: OpenAI DevDay 2026 live updates
CNBC: Nvidia releases Open Agent Safety Platform to stop AI agents from breaking out
MarkTechPost: OpenAI launches Dots, always-on GPT-6 Astra agents that work from their own cloud computers
Rappler: OpenAI Dots agent launch
A Formação em Agentes IA e Automações do ibe.IA ensina a montar agente de IA no WhatsApp e cobrar de empresa por isso, com regra de permissão, escopo e supervisão desde a primeira automação que você entrega.
Conheça a Formação em Agentes IA e Automações
E se essa leitura te ajudou a entender o que está acontecendo, segue o ibe.IA no Instagram (@ibe.ia) que toda semana sai conteúdo desse jeito.
Materiais Gratuitos
Crie um SaaS que paga suas contas
Aula gratuita: aprenda a criar aplicativos web e mobile com Vibe Coding e IA, sem saber programar. Nossos alunos publicam o primeiro app em menos de 7 dias.
Assistir Aula Gratuita →Fature R$12k/mês como Gestor de IA
Aula gratuita: descubra a profissão do Gestor de IA. Aprenda a criar agentes e automações com n8n e fature R$12 mil/mês trabalhando de casa, sem programar.
Assistir Aula Gratuita →3 formações em 1
Tudo que você precisa para dominar IA
Vibe Coding + Agentes IA + IA para Negócios em um único pacote.
Formação em Vibe Coding
Aprenda a criar Apps, SaaS e plataformas completas com Vibe Coding e IA.
-
Claude Code
-
Cursor
-
Antigravity
-
Lovable
-
Supabase
Formação em Agentes IA e Automações
Domine Agentes IA e Automações para atender clientes no WhatsApp, otimizar processos e eliminar trabalho repetitivo.
-
n8n
-
SquadOS
Formação em IA para Negócios
Implemente IA em todos os departamentos da empresa: conteúdo, marketing, imagens, vídeos, gestão e análise de dados.
-
Claude Cowork
-
Claude Code
-
ChatGPT
-
Magnific
-
Heygen


