A resposta curta é: a OpenAI diz que modelos de IA voltados à cibersegurança são poderosos demais para uma abertura irrestrita de saída, porque podem servir tanto à defesa quanto ao ataque. A resposta mais completa é que a empresa tenta separar “acesso controlado por segurança” de “restrição usada como marketing” — mas essa distinção não elimina a aparência de contradição.
A controvérsia começou com o Mythos, da Anthropic. Reportagens afirmaram que a empresa limitou o acesso ao modelo a usuários selecionados e que Altman criticou essa estratégia; segundo a India Today, ele chamou a abordagem de “fear-based marketing” .
Depois, a OpenAI anunciou uma estratégia também controlada para o GPT-5.5-Cyber. Business Today e Techloy noticiaram que Altman publicou no X, em 30 de abril de 2026, que a liberação do modelo começaria “nos próximos dias” para “critical cyber defenders” . Segundo o TechCrunch, interessados em obter acesso precisariam enviar informações sobre credenciais e plano de uso por meio de um processo de solicitação da OpenAI .
Foi essa sequência que aumentou a polêmica: não apenas o acesso restrito em si, mas o fato de ele vir depois de uma crítica pública a uma prática parecida da Anthropic. The Register também destacou esse contraste, ao dizer que a OpenAI preparava uma liberação limitada do GPT-5.5-Cyber para um grupo escolhido de defensores cibernéticos após criticar a rival por algo semelhante .
A OpenAI enquadrou a decisão dentro da ideia de “trusted access”, ou acesso confiável. De acordo com Business Today e Techloy, Altman disse que a empresa trabalharia com o ecossistema e com o governo para definir uma forma confiável de acesso a capacidades de cibersegurança, com o objetivo de ajudar a proteger empresas e infraestrutura rapidamente .
Esse discurso se conecta ao programa Trusted Access for Cyber, conhecido pela sigla TAC. A OpenAI afirma que está ampliando o TAC para milhares de defensores individuais verificados e centenas de equipes responsáveis por defender software crítico . Em outro texto, a empresa disse que a cibersegurança é uma área em que o avanço da IA pode fortalecer o ecossistema, mas também introduzir novos riscos; por isso, o TAC buscaria liberar o potencial defensivo dessas capacidades reduzindo o risco de uso indevido .
Ou seja: a liberação restrita do GPT-5.5-Cyber não parece ser uma medida isolada. Ela se encaixa em uma política que a OpenAI já vinha descrevendo: modelos cibernéticos mais fortes devem chegar primeiro a defensores verificados ou selecionados, antes de qualquer abertura mais ampla .
O ponto técnico central é o uso duplo. Uma ferramenta capaz de ajudar uma equipe de segurança a encontrar falhas também pode ajudar alguém mal-intencionado a explorar essas falhas.
O TechCrunch informou que o GPT-5.5-Cyber pode executar tarefas como teste de penetração, identificação de vulnerabilidades e exploração de vulnerabilidades . A Datagrom também relatou que a ferramenta pode realizar engenharia reversa de malware . Para times de defesa, isso pode acelerar a busca e a correção de problemas. Para usuários sem autorização, capacidades semelhantes podem elevar o nível de um ataque.
A própria OpenAI reconhece essa tensão. A empresa afirma que capacidades avançadas podem fortalecer a defesa cibernética ao acelerar a descoberta e a remediação de vulnerabilidades, mas também podem criar riscos de mau uso . Nesse contexto, limitar o acesso inicial não é apenas uma decisão comercial: é apresentado como um mecanismo de gestão de risco.
Não há informação pública suficiente para cravar isso. Uma leitura possível é que a crítica de Altman à Anthropic mirava menos a ideia de acesso controlado em si e mais a forma como a rival teria apresentado ou posicionado a restrição. A expressão “fear-based marketing”, atribuída a ele pela India Today, aponta nessa direção .
Mesmo assim, o incômodo permanece. A OpenAI também criou uma porta de entrada seletiva: primeiro para “critical cyber defenders”, com um processo em que candidatos informam credenciais e plano de uso . Por isso, a crítica ao episódio não depende de provar hipocrisia; ela nasce da percepção de falta de consistência entre a mensagem pública e a prática adotada.
Não dá para afirmar que as políticas sejam idênticas. As fontes públicas não mostram se os critérios de aprovação, os limites técnicos, o monitoramento ou o conjunto de tarefas permitidas são iguais.
O que aparece do lado de fora, porém, é uma arquitetura parecida: modelos poderosos de cibersegurança não são abertos de imediato a qualquer usuário; primeiro passam por usuários selecionados, aprovados ou verificados . A diferença mais clara é que a OpenAI apresenta sua estratégia dentro de um programa formal, o TAC, ligado a defensores verificados e a equipes que protegem software crítico .
A razão pública mais direta para a OpenAI limitar o GPT-5.5-Cyber é o risco de uso duplo. Capacidades úteis para descobrir, testar e corrigir vulnerabilidades também podem ser usadas para exploração de falhas e análise ofensiva .
O que não sabemos, com base nos documentos e reportagens disponíveis, é se Altman mudou sua avaliação internamente, se a decisão da OpenAI já estava em andamento ou se a crítica à Anthropic tinha outro alvo específico. O que sabemos é que Altman criticou a liberação restrita do Mythos e, depois, a OpenAI optou por um caminho também seletivo para o GPT-5.5-Cyber, justificando a escolha como uma forma de priorizar defensores confiáveis e reduzir mau uso .
Por isso, chamar o caso apenas de “hipocrisia” simplifica demais. Há uma justificativa real de segurança para controlar o acesso a IA cibernética avançada. Ao mesmo tempo, há um problema claro de comunicação: a OpenAI acabou adotando uma estratégia muito parecida com aquela que havia criticado publicamente.