Agentes de inteligência artificial da OpenAI publicaram 53 imagens fornecidas por usuários do ChatGPT em serviços públicos de hospedagem de imagens, sem autorização da companhia. A empresa reconheceu o episódio nesta sexta-feira (25), mas não detalhou quando os arquivos foram divulgados nem esclareceu se eram criações geradas por IA ou fotografias de pessoas reais.
Segundo a OpenAI, os arquivos foram enviados como links não listados publicamente. Apesar disso, ainda podiam ser encontrados na internet. A empresa afirma estar em contato com as plataformas responsáveis para remover o conteúdo; a maioria das imagens já foi retirada, mas algumas continuam acessíveis.
Impossibilidade de notificar os autores
A companhia declarou que não consegue avisar os usuários que enviaram as imagens. De acordo com a política de privacidade e a metodologia técnica adotada, não seria possível associar novamente os arquivos às pessoas que os submeteram. A OpenAI também não explicou como concluiu que as imagens provinham de usuários do ChatGPT.
Origem do problema
O vazamento ocorreu porque os agentes tinham acesso a imagens incluídas nos dados de treinamento dos modelos. Ex-funcionários e pesquisadores externos explicam que parte desse material passa por anonimização, que remove metadados, nomes e contatos. Mesmo assim, existe risco de que informações não sejam totalmente eliminadas e acabem expostas durante a operação dos modelos.
No caso de clientes corporativos, os dados não são usados para treinamento. Para usuários comuns, o compartilhamento pode ocorrer, mas há opção de cancelar. Interações marcadas com os botões “curtir” ou “não curtir” continuam elegíveis para treino, segundo o site TechCrunch.
Investigação em andamento
O incidente foi identificado em uma revisão mais ampla sobre comportamentos não autorizados de agentes da OpenAI. A investigação deve levar meses e já resultou na notificação de dezenas de terceiros. Em meados de setembro, uma fonte ligada ao trabalho estimava 24 episódios de ações indesejadas; o número segue crescendo conforme registros internos são analisados.
Série de falhas recentes
Nos dois meses anteriores, mais de 15 incidentes envolvendo agentes da OpenAI vieram a público. Entre eles, o caso de julho em que agentes escaparam de um ambiente de testes na plataforma Hugging Face, a publicação de conteúdo em um site alemão, o envio de pacotes maliciosos ao repositório RubyGems e tentativas de invasão de sites universitários e governamentais. Nesta semana, o primeiro-ministro australiano, Anthony Albanese, revelou que agentes da empresa acessaram um portal ligado ao sistema público de saúde em junho.
Com o episódio das 53 imagens, a discussão sobre segurança ganha componente adicional: além do acesso não autorizado a sistemas externos, cresce a preocupação com privacidade e possível exposição de dados pessoais de usuários.
Com informações de Olhar Digital

