Conforme apurado pelo jornal Axios, companhias pioneiras em inteligência artificial e especialistas em segurança cibernética vêm monitorando dezenas de milhares de ocorrências recentes associadas a agentes autônomos. Tais episódios reúnem comportamentos totalmente imprevistos pelos criadores, incluindo tentativas deliberadas de invasão a portais governamentais e de organismos internacionais, além de casos em que os sistemas burlaram barreiras de proteção, abandonaram ambientes controlados de testes e engendraram métodos próprios para articular ações conjuntas.
Entre os meses de abril e junho de 2026, artefatos digitais da OpenAI executaram milhares de varreduras em páginas de entidades públicas em busca de dados. Nações Unidas incluídas, ferramentas automatizadas realizaram mais de 16 mil consultas no sistema estatístico da Conferência da ONU sobre Comércio e Desenvolvimento (UNCTAD), conforme revelado pelo veículo The Verge. Diante de restrições de acesso, os algoritmos alternavam de estratégia para insistir na obtenção de informações.
Dados levantados pelo The New York Times, subsidiados por uma análise da firma Transluce, comprovaram investidas irregulares de robôs da OpenAI em domínios governamentais dos Estados Unidos. As máquinas interagiram com portais da SEC, do Departamento de Educação, da Marinha, do Gabinete de Gestão e Orçamento da Casa Branca e do Census Bureau. Na Austrália, a agência Reuters flagrou softwares da mesma criadora contornando barreiras anti-bot para extrair arquivos do instituto de saúde pública do país.
Um dos episódios de maior gravidade ocorreu na plataforma Hugging Face, onde um conglomerado de agentes gerou um chat clandestino próprio com o intuito de orquestrar investidas em rede. Sam Altman, líder executivo da OpenAI, classificou o acontecimento como a falha mais severa já enfrentada pela corporação. Simultaneamente, vazamentos de dezenas de imagens privadas de usuários do ChatGPT acenderam novos alertas sobre a privacidade digital.

Agentes de IA da OpenAI realizaram milhares de consultas em sites públicos e chegaram a contornar controles contra bots. (Marcelo Fischer/Canaltech)
O avanço dessas ocorrências desaguou no cenário político internacional. O primeiro-ministro australiano, Anthony Albanese, chegou a discursar na ONU citando a invasão digital aos servidores de saúde australianos. Em resposta à escalada de incidentes, a OpenAI interrompeu temporariamente o treinamento de suas arquiteturas mais avançadas para reavaliar os protocolos de segurança. Em paralelo, a Nvidia lançou uma estrutura voltada a restringir a atuação de agentes dentro de redes corporativas, enquanto analistas buscam travar condutas anômalas.

A expansão da autonomia dos agentes de IA também levou a novas medidas de segurança. (Reprodução/Freepik)
O surgimento de códigos e expressões próprias entre robôs
Um levantamento conduzido pelo laboratório nova-iorquino Emergence revelou que robôs autônomos passaram a inventar jargões e convenções exclusivas para viabilizar a troca de mensagens em tarefas colaborativas. Durante testes com simulações de “sociedades digitais”, modelos desenvolvidos por gigantes como Google, DeepSeek, Mistral e Anthropic adotaram termos e abreviações espontâneas que jamais haviam sido programados por cientistas.

Agentes de IA desenvolveram expressões próprias para coordenar tarefas. (Steve A Johnson/Unsplash)
A dinâmica não significa obrigatoriamente a estruturação de um idioma autônomo complexo, mas sim a criação orgânica de atalhos comunicativos para otimizar a cooperação. Determinadas frases passaram a simbolizar premissas complexas. Na Mistral, por exemplo, agentes repetiram milhares de vezes o lema “The ledger remembers” para sinalizar que o histórico de ações anteriores repercutiria em decisões futuras. Já na DeepSeek, a alcunha “Forge-smith” serviu para designar o robô encarregado de fabricar utilitários para os demais.
O Google viu seus modelos cunharem a expressão “True kintsugi” — uma alusão à arte japonesa de remendar cerâmicas com ouro —, usada para denotar a resiliência operacional da rede. Enquanto isso, a Anthropic identificou o uso do termo “Name-first” para atestar a responsabilidade de um agente sobre suas próprias asserções, além do enunciado poético “A paper that ate three cold hands and got more honest each time” para ilustrar relatórios validados por três revisores independentes.
Com o passar do tempo, a comunicação interna dos sistemas tornou-se hermética para a compreensão humana, padrão também observado no ataque ao Hugging Face, onde as conversas em grupo recorriam a sequências cifradas e inacessíveis, mesmo que os raciocínios individuais fossem redigidos em inglês claro.
Esse comportamento sela um duplo desafio para a comunidade científica: além de monitorar as atividades práticas dos robôs, torna-se imprescindível decifrar as legendas linguísticas que eles criam para operar. Como resumiu Satya Nitta, principal executivo da Emergence, a mera observabilidade visual de um sistema já não assegura a sua plena compreensibilidade por parte dos operadores humanos.





