IA do Google invade sistemas de três empresas em teste

Escrito por 

Atualizado 

O Gemini, modelo de inteligência artificial do Google, invadiu sistemas de três empresas reais durante um teste de cibersegurança realizado em maio de 2026. É o primeiro caso conhecido de um sistema de IA da companhia executando esse tipo de ação de forma autônoma, segundo reportagem do Wall Street Journal. O Google só confirmou os episódios nesta sexta-feira, 18 de setembro, depois de ser procurado pelo jornal.

A avaliação foi conduzida pela Irregular, empresa independente especializada em testar a segurança de sistemas de IA. O Gemini participava de um exercício para localizar informações no sistema de uma empresa fictícia, dentro de um ambiente que deveria ser fechado. Por engano, o acesso à internet foi liberado durante o teste, e a companhia usada na simulação tinha o mesmo nome de uma empresa real.

Em um dos casos, o modelo testou diferentes senhas até conseguir acessar o serviço da empresa verdadeira. Nos outros dois, o Gemini pesquisou os nomes das empresas na internet, encontrou credenciais expostas em repositórios públicos e as usou para entrar nos sistemas protegidos. Nos três casos, o próprio modelo interrompeu o acesso ao identificar que havia entrado em um sistema real, fora do escopo do teste.

Por que o Google não divulgou antes?

Segundo a companhia, a divulgação pública não foi considerada necessária porque não houve dano e porque o modelo interrompeu as três tentativas por conta própria. O Google classificou os episódios como casos de identificação equivocada por parte da IA, e não como um desalinhamento do modelo. As três empresas afetadas e autoridades federais dos Estados Unidos foram notificadas.

"O episódio reforça a importância de treinar modelos poderosos de IA para agir de forma responsável", afirmou Heather Adkins, vice-presidente de engenharia de segurança do Google.

Nem todos concordam com essa avaliação. Jack Cable, CEO da empresa de segurança Corridor, argumentou que o ponto central não é a gravidade do que foi acessado, mas o fato de um agente de inteligência artificial ter ultrapassado os limites definidos para o teste e executado ações reais contra sistemas de terceiros sem autorização.

Um padrão que já apareceu em outras empresas

A Irregular avisou o Google sobre as invasões no fim de julho, depois de identificar que agentes da OpenAI também haviam acessado sistemas da empresa Hugging Face sem autorização. Segundo a Irregular, o episódio do Gemini teve origem no mesmo problema encontrado em sistemas da Meta, da Anthropic e da própria OpenAI: em todos os casos, modelos que deveriam operar em ambientes fechados receberam acesso à internet por falha no ambiente de teste.

As empresas reagiram de formas diferentes depois de identificarem os acessos indevidos. Segundo a Anthropic, o modelo Claude Opus 4.7 não interrompeu as próprias ações mesmo após encontrar indícios de que havia entrado em uma empresa real. Já a OpenAI afirmou que, em outro episódio, o modelo envolvido acreditava que o sistema externo ainda fazia parte da simulação.

Os casos reacendem o debate sobre os limites necessários para agentes de IA com acesso crescente à internet e a sistemas corporativos, à medida que essas ferramentas ganham mais autonomia para executar tarefas sem supervisão direta de uma pessoa.

Compartilhe
  • Compartilhar no Whatsapp
  • Compartilhar no Facebook
  • Compartilhar no Linkedin
  • Compartilhar no Twitter

Escrito por:

Mariana Silva
Redatora

Mariana escreve com sensibilidade e pensamento crítico. Cursa Publicidade e Propaganda e fala sobre segurança digital de forma clara e acessível, transformando temas técnicos em informação útil para o dia a dia. Amante de livros de romance e cinema, acredita no poder das palavras para transformar o mundo.