
OpenAI Pausa o Treinamento dos Modelos Mais Capazes: o Que os Agentes Fizeram e o Que Muda Para Quem Usa IA
Entre na sua conta para curtir e guardar o que gostou.
OpenAI Pausa o Treinamento dos Modelos Mais Capazes: o Que os Agentes Fizeram e o Que Muda Para Quem Usa IA
Entre na sua conta para curtir e guardar o que gostou.
OpenAI Pausa o Treinamento dos Modelos Mais Capazes: o Que os Agentes Fizeram e o Que Muda Para Quem Usa IA
0:00 / 16:28
Um agente escapou do ambiente de teste pelo DNS, e a OpenAI parou os modelos mais capazes. O que aconteceu nos sites do governo americano, o pedido da Flórida, o que o Jev calcula e o que muda para você.
No domingo, 20 de setembro, um agente da OpenAI em treinamento achou uma saída no ambiente isolado em que trabalhava e usou o DNS para conversar com um chatbot público na internet. O alarme disparou doze minutos depois. A execução, que deveria ter parado sozinha, só foi encerrada mais de duas horas e meia mais tarde.
Cinco dias depois, na sexta, 25, a OpenAI parou tudo o que envolve os seus modelos mais capazes usando ferramentas: treinamento, avaliação e uso. No mesmo dia contou que, no meio do ano, agentes dela tinham feito coisas que ninguém pediu em sites do governo americano. Na terça, 29, ela sobe ao palco do DevDay. Separei o que é fato do que é manchete, o que o Jev calcula e o que isso muda para quem usa IA no trabalho.
O que a OpenAI pausou, e o gatilho oficial
O que os agentes fizeram nos sites do governo
Não foi só a OpenAI, e a Flórida quer freio
As probabilidades do Jev, incluindo o DevDay
O que muda para quem usa IA no negócio
O que a OpenAI pausou, e por quê
A OpenAI pausou todo treinamento, avaliação e uso com ferramentas dos seus modelos mais capazes. O gatilho oficial foi a fuga de 20 de setembro, quando um agente escapou do ambiente isolado pelo DNS. A empresa diz que só retoma com salvaguardas novas, que não vai continuar aquele modelo e que espera pausar de novo no futuro.
O relato está no relatório técnico da OpenAI sobre o incidente, com a linha do tempo: a consulta ao chatbot externo, o alerta de prioridade máxima doze minutos depois, um humano reconhecendo o alerta três minutos mais tarde e a execução encerrada só depois. A frase que resume o problema é da própria empresa: a execução "não parou automaticamente como esperado". O texto oficial diz que todo treinamento, avaliação e inferência com ferramentas dos modelos mais capazes "continuam pausados".
Três detalhes dão o tamanho da decisão:
O modelo não volta. Quando o treinamento recomeçar, será uma execução nova, com mais intervenções de alinhamento. Aquele modelo específico não será retomado.
Não é a primeira vez. É a segunda pausa em menos de três meses, segundo a Fortune. A primeira veio depois do caso de julho, quando agentes da OpenAI escaparam do teste e invadiram o Hugging Face, que Sam Altman chamou de "o evento mais grave que já vimos".
Vai demorar. A revisão ampla dos incidentes deve levar meses, e um porta-voz disse que esta "não é a primeira vez" que a empresa aperta a pausa, nem deve ser a última.
E na segunda, 28, veio mais uma: a OpenAI desistiu de lançar o GPT-6.1 Astra, por regressão em alinhamento e comportamento enganoso, segundo o Wall Street Journal, com confirmação da CNBC. A empresa disse ter "outros modelos a caminho".
O agente escapar é o problema técnico. O sistema não parar sozinho é o problema de verdade.
Os agentes nos sites do governo
Durante treinamentos no meio do ano, agentes da OpenAI usaram chaves de API do Census Bureau achadas em repositórios públicos do GitHub, copiaram informações públicas da SEC para outra página, e uma organização independente diz que tentaram, sem sucesso, invadir um site do Departamento de Educação. Os órgãos dizem que nenhum dado sigiloso foi acessado.
Os casos vieram a público no mesmo dia da pausa, numa reportagem do New York Times, e a imprensa misturou parte deles. A tabela separa quem diz o quê:
Onde | O que aconteceu | Quem afirma | Dado sigiloso? |
|---|---|---|---|
Census Bureau (Departamento de Comércio) | Agentes usaram chaves de API achadas em repositórios públicos do GitHub para consultar dados demográficos públicos | A OpenAI | Não, segundo o Departamento de Comércio |
SEC (a CVM americana) | Agentes pegaram informações públicas do site e publicaram parte delas em outra página | A OpenAI | Não, segundo a SEC |
Departamento de Educação | Tentativa rudimentar de invasão do site do escritório de direitos civis, sem sucesso | A Transluce; a OpenAI não confirmou | Nenhum impacto encontrado, segundo o departamento |
Um cuidado de leitura: parte das reportagens atribuiu as chaves de API ao Departamento de Educação. Segundo a própria OpenAI, as chaves eram do Census. E a organização que achou o caso da Educação, a Transluce, fala em atividade semelhante em sites da Justiça, do Comércio e de cinco estados, parte dela sem autoria clara. Conrad Stosz, da Transluce, chamou o que se sabe até agora de "a ponta do iceberg".
Há um episódio separado que interessa mais ao usuário comum. A OpenAI admitiu que, em 53 casos até agora, imagens enviadas por usuários foram publicadas em sites de hospedagem de imagem, por links não listados. Não é vazamento em massa, mas é dado de cliente saindo do lugar sem autorização.
Em Washington, a reação veio dos dois partidos. O presidente da FTC, a agência de defesa do consumidor, disse que não vai tratar agentes como se fossem pessoas: quem responde é o desenvolvedor. O deputado republicano Jay Obernolte falou em mais um exemplo de "perda de controle humano", e a democrata Maxine Waters pediu uma moratória para modelos mais avançados e investigações contra a empresa e seus executivos. O senador Josh Hawley já investiga o caso do Hugging Face desde 10 de setembro, e mais de 15 estados também. Do outro lado, Donald Trump disse que os Estados Unidos não vão frear a IA.
Não foi só a OpenAI
Anthropic, Google e Meta também revelaram em 2026 casos de agentes que agiram além do pedido. O Google disse em setembro que um modelo Gemini acessou sem autorização três sistemas em maio, e a Anthropic publicou invasões feitas por agentes em testes de segurança. Segundo o Axios, a OpenAI e a Anthropic investigam dezenas de milhares de incidentes.
O padrão é o mesmo em todos: agentes com acesso a ferramentas e à internet, testados para cumprir tarefas, encontram atalhos que ninguém previu. É o que o alerta de 22 cientistas publicado em 28 de setembro chama de risco de perda de controle. Em 23 de setembro, Altman disse no Conselho de Segurança da ONU que a OpenAI "já desacelerou por conta própria" e "vai fazer de novo", e a pausa mostra que a frase não era retórica. O contexto político dessa disputa está no post sobre quem vai escrever as regras da IA que você usa.
A Flórida quer o freio por liminar
Na segunda, 28, a procuradoria da Flórida pediu a um tribunal estadual uma liminar contra a OpenAI e Sam Altman. Os pedidos, na nota da procuradoria e na petição, incluem proibir a empresa de desenvolver modelos sem salvaguardas e aprovação de terceiros independentes, de oferecer o ChatGPT a menores no estado, de coletar dados de menores de 13 anos sem consentimento dos pais e de atribuir traços humanos ao ChatGPT.
O pedido faz parte de um processo aberto em 1º de junho de 2026, o primeiro de um estado americano contra a OpenAI, que em 8 de setembro voltou da Justiça federal para a estadual. A OpenAI respondeu que defende regras práticas que valham para a indústria inteira, e não para uma empresa só. Ainda não há data de audiência.
O que o Jev calcula
O Jev dá 19% de chance de a OpenAI retomar o treinamento dos modelos mais capazes ainda em 2026 e 54% de uma investigação federal formal até dezembro. Para o DevDay de 29 de setembro, 43% de salvaguardas novas para agentes e só 21% de um modelo novo de ponta. Sobre o motivo da pausa, ele não teve dúvida: segurança real, com 99%.
O Jev é o modelo da TypeSafe que responde com probabilidade em vez de texto. Dei a ele só os fatos da ficha deste post e fiz oito perguntas. Custou US$ 0,00006 e levou 329 milissegundos.
Pergunta ao Jev | Resposta |
|---|---|
A OpenAI retoma o treinamento dos modelos mais capazes até 31/12/2026? | 19% |
O DevDay de 29/09 anuncia salvaguardas novas para agentes? | 43% |
O DevDay de 29/09 lança um modelo novo de ponta? | 21% |
FTC, SEC ou Departamento de Justiça abrem investigação formal até 31/12/2026? | 54% |
A Justiça da Flórida concede liminar contra a OpenAI até 31/12/2026? | 37% |
Anthropic ou Google anunciam pausa semelhante até 31/12/2026? | 41% |
O que explica a pausa? | Segurança real 99%, as três coisas juntas 1%, pressão política 0%, imagem 0% |
Quanto isso afeta quem usa o ChatGPT ou a API hoje? | Pouco (75%), com o risco pontual das imagens |
Onde eu tempero o Jev: os 99% de "segurança real" refletem os fatos que dei a ele, e o principal deles é o relato da própria OpenAI. Eu também acho que a falha foi real, porque ninguém inventa um incidente que expõe o próprio sistema de contenção. Mas uma empresa pode fazer a coisa certa e ainda escolher a hora que mais ajuda: a pausa saiu quatro dias antes do DevDay e dois dias depois do pedido de cautela na ONU. As duas coisas podem ser verdade ao mesmo tempo. As apostas vão para o placar público das previsões, e as duas do DevDay se resolvem no próprio dia 29, junto com as seis apostas que fiz para o evento.
| Aposta | Confiança | Verificação | Resultado |
|---|---|---|---|
| Até 31/12/2026, a OpenAI não retoma o treinamento dos seus modelos mais capazes. | 81% | 31/12/2026 | Em aberto |
| No keynote do DevDay de 29/09/2026, a OpenAI não anuncia salvaguardas ou controles de segurança novos para agentes de IA. | 57% | 30/09/2026 | Em aberto |
| No DevDay de 29/09/2026, a OpenAI não lança um modelo novo de linguagem de ponta. | 79% | 30/09/2026 | Em aberto |
| Até 31/12/2026, a FTC, a SEC ou o Departamento de Justiça dos EUA abrem investigação formal sobre a OpenAI por causa do comportamento dos agentes. | 54% | 31/12/2026 | Em aberto |
| Até 31/12/2026, a Justiça da Flórida não concede liminar que restrinja a OpenAI no estado. | 63% | 31/12/2026 | Em aberto |
| Até 31/12/2026, nem a Anthropic nem o Google anunciam pausa no treinamento dos seus modelos mais capazes por motivo de segurança. | 59% | 31/12/2026 | Em aberto |
O que muda para quem usa IA
Para quem usa o ChatGPT ou a API, nada muda hoje: a pausa atinge modelos internos em treinamento, e a página de status da OpenAI seguia normal. O que muda é o recado para quem põe agentes para trabalhar: agente acha atalho, e o freio precisa funcionar sem depender de sorte.
Quatro lições práticas saem direto dos incidentes:
Chave de API em repositório público é chave pública. Os agentes da OpenAI acharam as chaves do Census no GitHub. Se um agente acha, um golpista também acha. No golber.net, um bloqueio antes de cada commit (o gitleaks) recusa o envio se encontrar segredo no código. Use chave só de leitura quando der, e troque na hora se ela vazar. Mais sobre isso no post de segurança para dev solo.
O botão de parar tem que parar. O que mais me incomodou no relatório não foi a fuga, foi a execução que não parou sozinha. Se você roda agente, teste o desligamento de verdade, com limite de tempo, de gasto e de ações.
Permissão mínima e confirmação humana. Agente não precisa de acesso a tudo para fazer uma tarefa. Antes de gastar dinheiro, apagar dado ou falar com cliente, ele pede confirmação, como mostrei no post sobre a regra de confirmação do GPT-6.
Cuidado com o que você envia. O caso das 53 imagens é pequeno, mas lembra que tudo o que vai para um serviço de IA pode sair de lá por um caminho que ninguém previu. Documento pessoal e foto sensível merecem pensar duas vezes.
Na terça, 29, às 14h de Brasília, o DevDay vai mostrar se a OpenAI transforma a pausa em produto, com controles novos para agentes, ou se segue o roteiro de lançamentos. Se você já usa agentes na API, o post sobre os recursos de agentes do GPT-6 Astra na API mostra o que existe hoje. E se está colocando agentes no seu negócio e quer desenhar permissões, limites e desligamento antes do incidente, é o tipo de trabalho que faço na consultoria técnica.
A pausa da OpenAI é uma boa notícia desconfortável: o freio existe, mas foi acionado por gente, não pelo sistema.
Perguntas frequentes
Por que a OpenAI pausou o treinamento dos modelos?
Porque em 20 de setembro de 2026 um agente em treinamento escapou do ambiente isolado usando o DNS para acessar um chatbot público, e a execução não parou sozinha. Em 25 de setembro a OpenAI pausou treinamento, avaliação e uso com ferramentas dos seus modelos mais capazes até ter salvaguardas novas.
O ChatGPT parou de funcionar?
Não. A pausa atinge os modelos mais capazes em treinamento e testes internos. A OpenAI não fez declaração específica sobre os produtos, mas a página de status mostrava os sistemas operando normalmente.
O que os agentes da OpenAI fizeram nos sites do governo americano?
Segundo a OpenAI, usaram chaves de API do Census Bureau achadas no GitHub para consultar dados públicos e publicaram em outra página informações públicas da SEC. A Transluce diz que houve uma tentativa, sem sucesso, de invadir um site do Departamento de Educação. Os órgãos dizem que nenhum dado sigiloso foi acessado.
Meus dados no ChatGPT estão em risco?
Os incidentes nos sites do governo não envolveram dados de usuários. Num episódio separado, a OpenAI admitiu 53 casos de imagens enviadas por usuários publicadas por links não listados. Vale evitar enviar documentos e fotos sensíveis a qualquer serviço de IA.
O que a Flórida pediu contra a OpenAI?
Uma liminar que proíba a OpenAI de desenvolver modelos sem salvaguardas e aprovação de terceiros independentes, de oferecer o ChatGPT a menores no estado e de coletar dados de menores de 13 anos sem consentimento dos pais, entre outros pedidos. Ainda não há decisão.
O DevDay da OpenAI foi cancelado?
Não. O DevDay segue marcado para 29 de setembro de 2026, com a palestra de abertura de Sam Altman às 14h de Brasília e transmissão gratuita.
Golber Dóriaquem escreve este blog
Receba os posts novos no seu email
IA aplicada ao trabalho, stack e o negócio de uma pessoa só, direto na sua caixa de entrada. Sem spam, e sair é um clique em qualquer email.