Executivos de alto escalão da Anthropic, da OpenAI e de outras empresas de inteligência artificial estariam simulando não apenas um possível incidente catastrófico envolvendo IA, mas também a reação pública e política que poderia vir depois. Segundo o Axios, o cenário considerado mais provável seria um ataque cibernético em larga escala, capaz de afetar serviços financeiros, acesso à internet, energia ou abastecimento de água. Trata-se de planejamento preventivo — não de prova de que um evento assim seja iminente ou inevitável.
1
2
7
O que as empresas estariam preparando
Os exercícios relatados vão além da resposta técnica imediata e contemplam o “dia seguinte”: como as empresas, o setor de IA e os responsáveis por políticas públicas poderiam reagir se a tecnologia fosse associada a danos graves no mundo real. O Axios afirma que os executivos também estão concentrados em informar integrantes do Congresso dos Estados Unidos. Outros relatos descrevem simulações de cenários extremos, uma prática conhecida como red-teaming, em que as defesas são testadas simulando um ataque.
17
21
38
É importante tratar com cautela as previsões sobre quando algo poderia acontecer. Reportagens secundárias dizem que algumas pessoas do setor esperam um grande incidente dentro de seis a 12 meses. Essa é uma previsão atribuída a fontes — não uma previsão confirmada nem uma indicação de que as empresas considerem certa a ocorrência de uma catástrofe.
3
5 A OpenAI afirma que seus exercícios de preparação abrangem diferentes cenários e que não considera inevitável nenhum deles.
6
Por que o ataque cibernético está no centro do cenário
O Axios aponta um ataque cibernético como o gatilho mais provável e cita possíveis interrupções em serviços bancários, conexão à internet, energia e abastecimento de água. Os trechos disponíveis não explicam por que os executivos colocariam ataques cibernéticos acima de outros riscos catastróficos; eles mostram qual cenário está sendo considerado, mas não o motivo dessa classificação.
1
2
7
Também há relatos de criminosos usando ferramentas de IA. A Forbes descreveu um hacker que falava chinês e teria usado agentes de IA — incluindo ferramentas associadas à DeepSeek, à Kimi e à Anthropic — em ataques contra até 100 organizações. Em outro relato, o Axios disse que um invasor usou o Claude Code para pedir ajuda a encontrar lugares onde vender dados roubados, citando a empresa de cibersegurança CrowdStrike. Esses relatos descrevem ferramentas utilizadas em uma campanha criminosa alegada; não demonstram que os sistemas tenham decidido atacar por conta própria nem que a campanha tenha provocado o tipo de interrupção de infraestrutura temido pelos executivos.
17
35
O risco político também faz parte do planejamento
Segundo o Axios, os executivos temem que o primeiro caso de dano significativo no mundo real atribuído a uma IA insegura possa aumentar a desconfiança pública em relação à tecnologia e a seus líderes. Entre eles, o CEO da Anthropic, Dario Amodei, e o CEO da OpenAI, Sam Altman. A reportagem também menciona o presidente Donald Trump, citando sua relutância em regulamentar a IA. É uma previsão sobre como uma crise poderia afetar a confiança e a política, não evidência de que uma reação desse tipo já esteja acontecendo.
7
17
O esforço relatado para informar o Congresso sugere que as empresas avaliam como os parlamentares poderiam reagir após uma crise. Mas as informações disponíveis não indicam que leis as empresas desejam, quais políticas específicas defendem ou se o Congresso as aprovaria.
17
21
O que os relatos mostram — e o que ainda não sabemos
A Anthropic não comentou quando procurada pela imprensa, mas o material disponível não informa o motivo.
30
31 E, embora os relatos descrevam o planejamento privado de cenários e os exercícios de preparação da OpenAI, eles não demonstram se as salvaguardas discutidas funcionariam numa emergência real.
Isso deixa questões práticas para responsáveis por políticas públicas e para a sociedade: quem poderia interromper um sistema de IA durante um incidente? A notificação de incidentes e os testes de segurança seriam obrigatórios? Quem responderia pelos danos causados por um agente de IA? E como avaliadores independentes poderiam verificar se as proteções de uma empresa funcionam?
A conclusão mais sólida é mais restrita do que as previsões mais dramáticas: segundo os relatos, algumas das principais empresas de IA estão se preparando para um incidente grave e suas consequências. As informações disponíveis, porém, não demonstram que uma catástrofe seja inevitável — nem que os planos respondam às questões difíceis sobre controle, responsabilidade e fiscalização.
1
6
7