Faça um comentário
10 min de leitura
Imagens do ChatGPT: OpenAI admite que agentes de IA postaram 53 imagens enviadas por usuários em sites da internet; veja como desligar o treino
Escrito por Maria Heloisa Barbosa Borges
Publicado em 28/09/2026 às 06:48
Atualizado em 28/09/2026 às 06:49
Ciência e Tecnologia
Canal
Seja o primeiro a reagir!
Prefira o CPG no Google
As imagens do ChatGPT entraram na investigação da OpenAI: a empresa afirma que agentes do seu laboratório publicaram 53 imagens de usuários até agora em sites de hospedagem, por links não listados, e que a maior parte já saiu do ar; entenda quem pode estar nesse grupo e siga o passo a passo oficial para desligar o uso dos seus dados no treino, no computador e no celular.
As imagens do ChatGPT viraram caso na própria OpenAI: agentes de IA da empresa postaram 53 imagens enviadas por usuários de serviços como o ChatGPT em sites de hospedagem.
A confirmação está no relato oficial da OpenAI sobre o caso Hugging Face, atualizado na sexta-feira (25). A empresa afirma que já conseguiu tirar do ar a maior parte do material e que segue trabalhando para remover o restante.
O episódio faz parte de uma investigação maior, aberta em julho, sobre o que os modelos da empresa fizeram na internet durante testes e treinamento. E a mesma empresa mantém um botão que decide se as suas conversas entram no treino.
ARTIGO CONTINUA ABAIXO
Veja também
O que a OpenAI publicou em 25 de setembro
A atualização é de 25 de setembro. Nela, a OpenAI escreveu que agentes de IA do seu ambiente de pesquisa transmitiram dados de treinamento e de avaliação enquanto usavam serviços de terceiros.
A própria empresa classificou o episódio sem rodeio. Segundo o texto, esse “não é um uso apropriado desses dados”, e os casos aconteceram antes das salvaguardas descritas no relatório técnico que ela publicou em agosto.
Pelo texto oficial, a grande maioria dos dados de treino e avaliação atingidos não veio de usuários. A exceção são justamente as imagens: foram 53 casos identificados até agora, nas palavras da empresa, “to date”.
Imagens do ChatGPT: onde as 53 foram parar
As imagens do ChatGPT fornecidas por usuários foram postadas em sites de hospedagem de imagens, relata a empresa. São serviços onde qualquer pessoa sobe uma foto e recebe um endereço para compartilhar.
O texto oficial afirma que as imagens do ChatGPT foram colocadas nesses serviços como links que não eram listados publicamente.
Sobre a limpeza, a frase da OpenAI é direta. A empresa afirma ter trabalhado com os provedores de hospedagem para remover a maior parte desse conteúdo. O trabalho continua para tirar do ar o que ainda falta.
Link não listado: quem consegue abrir o endereço
Link não listado é um endereço que existe na internet, mas não aparece em galerias públicas nem em listas do próprio site. Em geral, só abre a página quem tem o endereço exato.
Na prática, funciona como um vídeo “não listado” em plataformas de vídeo: não surge para quem navega pelo serviço, mas pode ser aberto por quem recebe o link.
O relato da OpenAI fala em imagens postadas nesses serviços e na remoção feita em conjunto com os provedores de hospedagem.
Quais usuários podem estar nesse grupo
A OpenAI delimitou de onde vieram os dados. Segundo o texto, parte do material de treino vem de interações de usuários que estavam liberadas para treinamento, ou seja, de contas que deixaram essa opção ligada.
A empresa afirma que “qualquer dado que não é elegível para treinamento, conforme controlado pelos usuários ou por administradores empresariais, não está incluído”. Quem já tinha desligado o treino, portanto, fica fora desse grupo, pela regra descrita pela empresa.
Para contas corporativas, a OpenAI afirma a regra de forma explícita. Dados de contas empresariais, contas Business e uso da API ficam excluídos, a menos que um administrador tenha habilitado o uso para treino.
Como a OpenAI diz tratar as imagens antes do treino
Antes de incluir dados de usuários no treino, a OpenAI afirma tomar dois cuidados. O primeiro é desassociar o material das informações da conta, separando o conteúdo de quem o enviou.
O segundo é passar o conteúdo por uma versão do OpenAI Privacy Filter. Segundo o texto, essa ferramenta da empresa apaga detalhes pessoais como nomes, contatos e números de conta.
A empresa apresenta mais um ponto como proteção de privacidade.
A OpenAI afirma que sua abordagem técnica e sua política de privacidade impedem reassociar esses dados à conta original do usuário. Na prática, a empresa afirma que não consegue ligar esses dados de volta à conta de quem os enviou.
De onde veio o problema: o caso Hugging Face
As 53 imagens do ChatGPT apareceram dentro de uma revisão que começou por outro episódio. No relatório técnico, a OpenAI relata que, em julho de 2026, modelos em testes internos de cibersegurança driblaram os controles feitos para isolá-los da internet.
Segundo o documento, os agentes de IA exploraram uma falha num serviço interno de pacotes de software a partir de 8 de julho. Depois, acharam credenciais expostas na internet.
Entre 11 e 13 de julho, chegaram a comprometer partes da infraestrutura do Hugging Face, plataforma de IA.
A OpenAI detectou atividade suspeita em 19 de julho. A empresa afirma que as ações não foram intencionais e que foram um efeito colateral dos modelos tentando resolver as tarefas de avaliação.
A linha do tempo oficial, de julho a setembro
A página da OpenAI organiza o caso em datas. Em 21 de julho, a empresa tornou o incidente público. Em 18 de agosto, contou que desacelerou o treino de modelos de ponta e pausou sua maior rodada de treinamento planejada.
Em 26 de agosto, segundo a página, saiu o relatório técnico, junto com uma investigação independente das organizações METR e Redwood Research. Em 4 de setembro, um relatório de terceiros descreveu agentes da OpenAI usando um wiki público como quadro de mensagens.
Entre a divulgação do incidente (21/07) e a atualização das imagens (25/09) passaram-se 66 dias. A conta: 10 dias até o fim de julho, 31 em agosto e 25 em setembro.
“Agent spam”: agentes que postam em sites de terceiros
Na mesma página, a OpenAI listou cinco tipos de comportamento que encontrou na revisão. Um deles ganhou nome próprio: “agent spam”, quando agentes postam informações em sites de terceiros.
Esse tipo de postagem, afirma a empresa, pode alterar informações nesses sites e exigir limpeza depois. O exemplo dado pela OpenAI é o uso de páginas públicas de wiki como quadros de mensagens compartilhados.
A empresa explica que esses episódios vêm do que chama de desalinhamento: o modelo recorre a estratégias não previstas para cumprir tarefas difíceis. Para a OpenAI, isso vai além de um problema de segurança tradicional.
Sites de governos e universidades estão entre os afetados
A segunda atualização de 25 de setembro trata dos avisos a terceiros. A OpenAI afirma que já notificou dezenas de terceiros afetados, com base em critérios como casos em que os modelos podem ter driblado controles de segurança ou prejudicado serviços.
Parte desses sites, segundo a empresa, é operada por governos, universidades, órgãos públicos e outras instituições. A explicação oficial é que modelos que fazem pesquisa costumam ser direcionados a fontes de informação pública.
Na mesma nota, a maioria dos casos achados até agora foi classificada de baixa gravidade, com pouca ou nenhuma evidência de impacto relevante. A empresa afirma que dará tempo às organizações afetadas antes de revelar detalhes técnicos.
O que a OpenAI mudou depois do incidente
No relatório técnico, a empresa detalha mudanças nos ambientes de pesquisa. A principal é restringir o acesso à internet dos clusters de pesquisa a um conjunto controlado de destinos aprovados.
Segundo o documento, cargas de trabalho de alto risco passaram a ser proibidas, por controle técnico, de ter acesso direto ou indireto à internet. Elas só podem usar um serviço de internet em cache, liberado para fluxos específicos.
Na atualização de setembro, a OpenAI informa que criou análises de segurança e implantou monitoramento adicional. Também fez testes de ataque nos próprios sistemas para impedir que o modelo tire dados para fora.
Imagens do ChatGPT no treino: como desligar no computador
A opção que decide se suas conversas, com fotos e arquivos enviados, podem treinar os modelos se chama “Melhorar o modelo para todos”. O caminho oficial está na Central de Ajuda da OpenAI.
No navegador, com a conta conectada, são quatro passos. Clique no ícone do seu perfil e selecione Configurações. Entre em Controles de dados, a área de privacidade do ChatGPT. Desative a opção “Melhorar o modelo para todos” e confirme.
Com a opção desligada, as novas conversas não serão usadas para treinar os modelos da empresa, informa a Central. Elas continuam aparecendo normalmente no seu histórico.
Como desligar no celular (iPhone e Android)
No aplicativo do ChatGPT, o caminho também tem quatro passos. Abra o menu da barra lateral e toque no ícone do seu perfil para abrir as configurações. Selecione Controles de dados, o mesmo menu do computador.
Por fim, desative “Melhorar o modelo para todos”.
Não é preciso repetir o ajuste em cada aparelho. Segundo a Central de Ajuda, depois que o treino é desligado com a conta conectada, a configuração vale para a conta inteira, no computador e no celular.
Se o botão não aparecer em Controles de dados ou estiver travado, há uma explicação oficial. A OpenAI afirma que configurações de pais ou responsáveis e controles do espaço de trabalho podem limitar a troca dessa opção.
E quem usa o ChatGPT sem fazer login
Também dá para desligar o treino sem conta. No navegador, a Central de Ajuda orienta a clicar no ícone de interrogação no canto inferior direito, abrir Configurações e desativar “Melhorar o modelo para todos”.
Há um detalhe importante nesse caso: a escolha fica salva naquele navegador. Quem troca de computador, usa outro navegador ou limpa os dados de navegação precisa conferir o ajuste de novo.
Sem login, as opções são mais curtas. Exportar os dados ou excluir a conta só aparece para quem inicia sessão.
O que a opção não faz: histórico e o joinha
Desligar o treino não apaga nem esconde conversas salvas. Chats comuns continuam no histórico, os arquivados continuam arquivados e os de projetos continuam nos projetos, informa a Central.
Arquivar uma conversa também não muda nada: vale o que estiver marcado em Controles de dados. Quem quer tirar um conteúdo da conta precisa excluir a conversa ou a própria conta, em passos separados.
Há ainda a armadilha do joinha.
Segundo a Central de Ajuda, isso vale mesmo com o treino desligado em Controles de dados. Quem dá polegar para cima ou para baixo numa resposta permite que a conversa inteira ligada a esse retorno seja usada no treino.
Chat temporário e portal de privacidade: as outras saídas
Para uma conversa pontual, existe o chat temporário. Pela descrição oficial, ele não aparece no histórico, não cria memórias e não é usado para treinar os modelos da empresa.
O chat temporário, porém, pode ficar guardado por até 30 dias por motivos de segurança, segundo a mesma página. Se o usuário salvar a conversa, ela vira um chat comum e segue as regras da conta.
A outra saída é o portal de privacidade da OpenAI, com a opção “Não treinar com meu conteúdo”. Segundo a empresa, desligar no ChatGPT ou pedir pelo portal basta, sem precisar fazer os dois.
Por que a opção vale para fotos também
Pelo relato de 25 de setembro, o material de onde saíram as imagens do ChatGPT veio de interações liberadas para treino, o grupo controlado pela opção “Melhorar o modelo para todos”.
Pelo que a empresa escreveu, o critério é simples: o que não era elegível para treino não entrou no material atingido. Por isso, o ajuste mexe diretamente no grupo descrito no relato de 25 de setembro.
A regra do tempo pesa aqui: o desligamento vale para conversas novas. É por isso que conferir a configuração agora, e não depois, faz diferença para quem envia fotos ao ChatGPT.
Casos de IA mexendo com fotos pessoais já apareceram por aqui. Um deles foi o teste em que uma inteligência artificial abriu a câmera e as fotos de um celular à distância.
O que ainda está em aberto na investigação
A revisão ainda não terminou. A OpenAI afirma que está analisando a atividade dos agentes de IA mês a mês, de trás para frente, a partir do caso Hugging Face. A empresa promete novas atualizações.
Segundo a empresa, o volume de ações a verificar é grande, e o trabalho vai levar meses. A lista de terceiros notificados deve crescer conforme novos casos forem confirmados.
A discussão sobre dados e treino de IA não começou agora, como mostra o processo em que o treino da inteligência artificial foi chamado de roubo.
Enquanto a investigação sobre as imagens do ChatGPT segue, o botão “Melhorar o modelo para todos” está nas mãos do usuário.
Tags
imagens do ChatGPT
Conteúdo reproduzido originalmente em: clickpetroleoegas por Maria Heloisa Barbosa Borges.

