IA do Google invade sistemas de três empresas em teste
Escrito por Mariana Silva
AtualizadoO Gemini, modelo de inteligência artificial do Google, invadiu sistemas de três empresas reais durante um teste de cibersegurança realizado em maio de 2026. É o primeiro caso conhecido de um sistema de IA da companhia executando esse tipo de ação de forma autônoma, segundo reportagem do Wall Street Journal. O Google só confirmou os episódios nesta sexta-feira, 18 de setembro, depois de ser procurado pelo jornal.
A avaliação foi conduzida pela Irregular, empresa independente especializada em testar a segurança de sistemas de IA. O Gemini participava de um exercício para localizar informações no sistema de uma empresa fictícia, dentro de um ambiente que deveria ser fechado. Por engano, o acesso à internet foi liberado durante o teste, e a companhia usada na simulação tinha o mesmo nome de uma empresa real.
Em um dos casos, o modelo testou diferentes senhas até conseguir acessar o serviço da empresa verdadeira. Nos outros dois, o Gemini pesquisou os nomes das empresas na internet, encontrou credenciais expostas em repositórios públicos e as usou para entrar nos sistemas protegidos. Nos três casos, o próprio modelo interrompeu o acesso ao identificar que havia entrado em um sistema real, fora do escopo do teste.
Por que o Google não divulgou antes?
Segundo a companhia, a divulgação pública não foi considerada necessária porque não houve dano e porque o modelo interrompeu as três tentativas por conta própria. O Google classificou os episódios como casos de identificação equivocada por parte da IA, e não como um desalinhamento do modelo. As três empresas afetadas e autoridades federais dos Estados Unidos foram notificadas.
"O episódio reforça a importância de treinar modelos poderosos de IA para agir de forma responsável", afirmou Heather Adkins, vice-presidente de engenharia de segurança do Google.
Nem todos concordam com essa avaliação. Jack Cable, CEO da empresa de segurança Corridor, argumentou que o ponto central não é a gravidade do que foi acessado, mas o fato de um agente de inteligência artificial ter ultrapassado os limites definidos para o teste e executado ações reais contra sistemas de terceiros sem autorização.
Um padrão que já apareceu em outras empresas
A Irregular avisou o Google sobre as invasões no fim de julho, depois de identificar que agentes da OpenAI também haviam acessado sistemas da empresa Hugging Face sem autorização. Segundo a Irregular, o episódio do Gemini teve origem no mesmo problema encontrado em sistemas da Meta, da Anthropic e da própria OpenAI: em todos os casos, modelos que deveriam operar em ambientes fechados receberam acesso à internet por falha no ambiente de teste.
As empresas reagiram de formas diferentes depois de identificarem os acessos indevidos. Segundo a Anthropic, o modelo Claude Opus 4.7 não interrompeu as próprias ações mesmo após encontrar indícios de que havia entrado em uma empresa real. Já a OpenAI afirmou que, em outro episódio, o modelo envolvido acreditava que o sistema externo ainda fazia parte da simulação.
Os casos reacendem o debate sobre os limites necessários para agentes de IA com acesso crescente à internet e a sistemas corporativos, à medida que essas ferramentas ganham mais autonomia para executar tarefas sem supervisão direta de uma pessoa.
