Você é um idiota se acredita nas propagandas enganosas da OpenAI, Anthropic, NVIDIA. Entenda
Nota de atualização: este post foi publicado no dia 9/9 e atualizado ao longo da semana, à medida que a novela avançou: a carta dos 25 medalhistas Fields (11/9), o ensaio do Dario Amodei e a resposta de Altman e Musk (12/9), a fala do Trump (13/9), as correções de fact-check levantadas nos comentários, e a reportagem da Pirate Wires sobre a agência de PR por trás do Coxon (25/9).
Essa semana foi um festival de propaganda agressiva das empresas de IA. Foi tanta declaração pomposa em tão pouco tempo que dá pra usar como estudo de caso de marketing enganoso. Então deixa eu repetir o meu lema de sempre, porque ele nunca falha:
“Sua empolgação com IA é inversamente proporcional ao seu conhecimento sobre IA”
Se você leu as manchetes da semana e saiu empolgado achando que o Exterminador do Futuro está chegando, ou que a máquina virou Deus, você caiu na propaganda. E eu vou destrinchar peça por peça pra você entender por quê.
E deixa eu já botar minhas cartas na mesa, porque isso eu venho repetindo faz tempo nos podcasts em que apareço. Pra mim, o Dario Amodei, da Anthropic, tem complexo de Deus. O cara acredita de verdade que está salvando a humanidade, com aquele messianismo woke meio assustador dele. E o Sam Altman, da OpenAI, é um mafioso. Ele se acha o Michael Corleone, o chefão frio e calculista do Poderoso Chefão, mas na prática ele é o Fredo: o irmão fraco e atrapalhado que se acha o esperto da família e vive fazendo besteira. Guarde esses dois retratos, porque tudo que eu vou explicar aqui embaixo prova exatamente os dois.
“A AGI chegou”, diz quem vende a pá
Começou com o Jensen Huang, CEO da Nvidia, declarando mais uma vez que a AGI chegou. Não num paper, não numa demonstração técnica, mas num post de domingo no X, amarrando a declaração ao novo modelo Astra da OpenAI, treinado em cerca de 100 mil chips Grace Blackwell. Ou seja, os chips que a Nvidia vende.
Repara na fonte. O homem que ganha dinheiro vendendo a pá pros garimpeiros anunciando que o ouro é infinito. Vale lembrar aquela entrevista dele no podcast do Lex Fridman, meses atrás. O Lex propôs uma definição de brincadeira: AGI seria uma IA capaz de criar, crescer e rodar sozinha uma empresa de tecnologia valendo 1 bilhão de dólares. E o Jensen, sem piscar: “I think we’ve achieved AGI”. Uma definição convenientemente comercial, que não tem nada a ver com inteligência, e que o vendedor de pá abraçou na hora. O Gary Marcus foi direto ao ponto e questionou o óbvio: será que o Jensen tem algum incentivo financeiro em declarar que a AGI chegou, sendo que ele vende as GPUs?
E olha a ironia: apesar da manchete grandiosa, a ação da própria Nvidia caiu uns 2% nos dias seguintes. Nem o mercado, que é movido a hype, comprou totalmente a história.
Logo em seguida, a OpenAI lançou o GPT-6 Astra e cravou o mesmo discurso. O Greg Brockman fechou a coletiva com um “bem-vindos à era da AGI” e disse “para mim, pessoalmente, eu acho que chegamos lá”. Só que, na mesma respiração, ele soltou a frase que derruba tudo: “todo mundo tem uma definição diferente de AGI”. Então o cara afirma que a coisa mais importante da história da humanidade chegou e, ao mesmo tempo, admite que ninguém sabe direito o que essa coisa significa. Isso já devia acender o alarme na sua cabeça.
O “problema do milênio” resolvido na marra
O prato principal da propaganda foi a OpenAI anunciando que resolveu um Problema do Milênio de matemática. Deixa eu explicar o que é isso, porque a manchete é feita justamente pra impressionar quem não sabe.
Em 2000, o Clay Mathematics Institute listou sete problemas em aberto da matemática e ofereceu 1 milhão de dólares para quem resolvesse cada um. São problemas duríssimos. Até hoje, em mais de vinte anos, só um foi resolvido: a Conjectura de Poincaré, pelo Grigori Perelman, que aliás recusou o prêmio.
Um desses sete é o das equações de Navier-Stokes. São as equações que descrevem o movimento de fluidos, água, ar, sangue. A pergunta em aberto não é “como simular fluido”, isso a engenharia já faz muito bem faz décadas em qualquer software de aerodinâmica. A pergunta é puramente matemática: será que uma solução suave sempre existe, ou será que o fluido pode desenvolver uma singularidade, um ponto de velocidade infinita, o tal “blow-up”, em tempo finito? É uma questão sobre o rigor e a existência das soluções, não sobre a utilidade prática das equações.
E é aqui que mora meu primeiro ponto, que eu já expliquei em detalhe num post: mesmo resolvendo isso de forma definitiva, não muda absolutamente nada na vida real. Nenhum avião voa melhor, nenhuma previsão do tempo fica mais precisa, nenhum remédio funciona diferente. Os engenheiros continuam modelando fluido do mesmo jeito, com ou sem a prova. É uma bela conquista intelectual, e ponto. O impacto prático é zero.
Agora vem o detalhe que a manchete esconde. A prova anunciada ataca a versão forçada das equações, onde existe um termo de força externa suave empurrando o sistema, e crava o blow-up. Tecnicamente conta pro prêmio, porque essas rotas fazem parte do enunciado oficial do Clay. Só que a pergunta famosa, o coração profundo do problema, é a versão sem força externa, e essa segue em aberto. O Clay não deu o caso por encerrado e a OpenAI nem foi buscar o prêmio de 1 milhão. (Quem quiser o fine print disso, tem apêndice no final.)
E como eles chegaram nisso? Força bruta. Jogaram cerca de 10 mil agentes rodando em paralelo por 88 horas, queimando algo na casa dos 130 bilhões de tokens de saída só nesse problema. A conta de compute ficou na casa dos milhões de dólares: o Noam Brown, da OpenAI, confirmou que o resultado “custou milhões”, e a New Scientist estimou uns 15 milhões de dólares a preço de tabela só nessa corrida. Deixa eu deixar isso bem claro: no melhor cenário, o que ficou provado é que jogar uma montanha de compute em cima de um problema pode fechar a última perna de algumas coisas específicas. Isso é força bruta em escala industrial, uma busca automatizada gigante que chega no resultado no peso do compute. Genialidade matemática destravando matemática nova é outra história, e não foi o que rolou aqui. E cara pra caramba, pra um “prêmio” de 1 milhão que eles nem foram buscar.
A parte suja: como eles trataram os matemáticos de verdade
E aí a história deixa de ser sobre matemática e vira sobre caráter.
Existiam matemáticos de verdade trabalhando nesse problema faz meses: o Tristan Buckmaster, da NYU, e o Levent Alpoge, que por acaso trabalha na Anthropic. Um projeto pessoal deles, sem patrocínio de empresa nenhuma, que já tinha rendido um avanço num problema irmão, o das equações de Euler. Eles vinham por um caminho específico, que quase ninguém no mundo estava seguindo.
Segundo o relato do Buckmaster, contado ao TechCrunch e à Fortune, foi mais ou menos assim. Circulou o boato de que a Anthropic tinha resolvido um problemão de matemática. A OpenAI, com medo de ficar atrás, montou uma força-tarefa às pressas pra resolver primeiro e publicar antes. O Buckmaster tinha comentado do projeto pessoal dele com um matemático da OpenAI, e poucos dias depois o Sébastien Bubeck, da OpenAI, aparece dizendo que um modelo interno tinha produzido uma prova de cem páginas justamente pela mesma abordagem que quase ninguém estava usando. O Buckmaster chamou isso de “má conduta acadêmica absoluta” e perguntou, com todas as letras, se o modelo tinha treinado em cima das sessões deles.
Aí vem a parte de máfia. O relato é do Buckmaster, e a OpenAI nega a substância. Segundo ele, o Bubeck propôs um “acordo”: a OpenAI anunciaria primeiro, o Buckmaster poderia reescrever a prova da OpenAI como paper humano e até ficar com o prêmio de 1 milhão do Clay, mas com uma condição, o Alpoge fora da autoria, porque o Alpoge trabalha na Anthropic. Quando o Buckmaster recusou, o Bubeck teria dito “por que você ia arruinar a sua carreira?” e “se você não quer que eu seja legal, então eu não preciso ser legal”. Mesmo com o desconto de ser a versão de uma das partes, o simples fato de esse tipo de conversa estar em cima da mesa já diz muito sobre a cultura.
E o que a OpenAI faz depois que a coisa explode? Publica um post no X todo bonitinho dizendo que está “compartilhando” a solução com a comunidade. Um verniz de generosidade científica pra tentar enterrar o escândalo por baixo. Não colou. O caso ficou escancarado.
Quem botou o dedo na ferida com autoridade foi o Terence Tao, provavelmente o maior matemático vivo, medalha Fields. Ele criticou duramente a postura, dizendo que “a mineração indiscriminada de problemas em aberto em busca de soluções pode destruir o ecossistema do qual sairia a próxima geração de técnicas, problemas e matemáticos”. E completou dizendo que essa corrida transforma a matemática num “jogo de cota de produção sem sentido”. O ponto técnico dele é o mais fundo de todos: a IA cada vez mais cospe resposta sem entendimento, uma prova caixa-preta, sem gerar a compreensão que o esforço humano gera. E repara: o Tao elogiou o trabalho dos dois pesquisadores humanos. A crítica dele foi ao circo, não à ciência.
E ele não parou por aí. No dia 11 de setembro, o Tao publicou um texto direto ao ponto, “A Severe Misalignment of AI in Mathematics”, assinado por 25 medalhistas Fields ao todo, ele incluso. O recado é exatamente o que eu venho falando: resolver problema é só uma ferramenta pra chegar no que importa de verdade, que é entendimento e insight. Quando a solução sai numa corrida, sem tempo de escrever direito, isolar o método novo e citar quem veio antes, você ganha um “verdadeiro/falso” e perde a ideia. E tem o efeito mais perverso: se até um boato de que alguém está mexendo num problema já dispara uma força-tarefa de IA pra resolver antes, o incentivo vira parar de compartilhar o que você está pesquisando. Isso quebra a corrente de transmissão entre matemáticos que sustenta a ciência aberta faz séculos. Guarde esse padrão, a urgência fabricada pra atropelar o bem comum, porque ele reaparece lá embaixo com outra roupa.
O funcionário da Anthropic que “se demitiu em protesto”
Um dia depois desse vexame da OpenAI, do outro lado do ringue, um funcionário da Anthropic resolveu fazer o próprio showzinho. O Jacob Coxon, um pesquisador de pré-treino que tinha só quatro meses de casa, anunciou no X que estava saindo da empresa com medo de que ninguém ali saiba o que está fazendo, batendo de novo na tecla do apocalipse: a IA virando Skynet, “podendo matar todo mundo até o fim da década”, pedindo uma “pausa” no avanço dos modelos. Pra completar o teatro, um chefe de alinhamento da própria Anthropic saiu endossando publicamente, dizendo que acha que tem “mais de 10% de chance” de a IA matar toda a humanidade na próxima década.
Minha opinião sobre isso é curta e grossa. Isso é mais um bullshit completo de virtue signalling.
Vamos pela lógica da sua própria dramatização. Você está vendo seu chefe colocar uma arma na cabeça de uma criança. Você “se demite” e twita “saí da empresa porque não concordo com ela”, em vez de ir até o chefe e socar a cara dele. Só tem duas explicações. Ou a tal “ameaça” que você está gritando não existe de verdade, e é encenação. Ou você é um idiota que acha que um tweet resolve o fim do mundo. Twitar dessa forma só me faz ouvir “me deem atenção, eu sou carente”.
O sacrifício heroico que valia quase zero
E tem a parte que a imprensa correu pra transformar em heroísmo. Saiu até uma matéria no Axios pintando o Coxon como o cara que “abriu mão de todo o equity dele” pra poder falar livre. Soa lindo. Só que basta olhar os números que ele mesmo deu na entrevista. Ele ficou na Anthropic por quatro meses. E lá o equity só começa a vestir depois de seis meses de casa. Ou seja, ele saiu dois meses antes de a primeira ação virar dele de fato. Não tinha equity vestido nenhum pra “abrir mão”; o que ele perdeu foi a opção de começar a vestir dali a dois meses, num papel que ninguém sabe quanto valeria. O sacrifício heroico, em dinheiro no bolso, era próximo de zero. É quase como pedir demissão na segunda semana e sair falando que “recusou o plano de aposentadoria da empresa”.
E o pulo do gato é a frase com que ele se blinda: “eu não tenho mais nada a ganhar inflando o valuation da Anthropic”. Verdade pela metade. Ele largou quatro meses de papel que ainda não valiam nada, mas continua com o equity da OpenAI, onde trabalhou de 2023 a 2026. Quer dizer, largou a parte que não valia e ficou com a parte que vale. Então essa conversa de que ele está limpo de interesse financeiro no hype de IA não se sustenta.
Por isso tudo me soa muito mais como “eu ainda não estava firme naquele lugar, então saí antes, soltei o terror online pra ganhar clout, massagear o ego vendo meu nome em 115 milhões de visualizações, sem precisar provar, demonstrar nem fazer nada. Glória”.
O mesmo roteiro se repete
E esse roteiro ele já rodou antes. O Coxon saiu da OpenAI pouco tempo antes e, pelo relato que está circulando, teria largado de lá pela mesma preocupação de “segurança”. Mesma pessoa, mesmo teatro de saída dramática, agora na segunda empresa. E de alguma forma o tweet de demissão de um único pesquisador virou uma história de mais de 100 milhões de visualizações, estampada em todo lugar, praticamente do nada. Funcionário comum pedindo as contas não vira manchete global sozinho. Alguém amplifica.
E aí a coisa começa a virar piada de verdade. Poucos dias depois, um segundo funcionário da Anthropic fez exatamente a mesma dança. O Joe Benton, que liderava um time de segurança na empresa, saiu dizendo que o progresso da IA pode acelerar “de meramente frenético pra incontrolável” e, adivinha, esticou o mesmo incidente da Hugging Face até o apocalipse. Dois caras da mesma empresa, no mesmo mês, com o mesmo roteiro de terror. E é aí que a minha cabeça vai pra dois lugares, os dois feios: ou tem uma mão coordenando isso por dentro da Anthropic, ou esses caras simplesmente aprenderam que gritar “fim do mundo” entrega toda a atenção que eles querem sem precisar provar absolutamente nada.
E se o pânico for financiado?
E aqui eu entro em terreno de teoria da conspiração, então tome com o devido sal. Mas quando você junta tudo, a demissão viral, os endossos públicos de colegas, o timing colado na janela de IPO, começa a circular a suspeita de que nada disso é espontâneo. Já tem gente sugerindo e levantando a mesma lebre de que a coisa toda é uma campanha coordenada, um “doomer psyop”: fabricar medo do apocalipse pra inflar a percepção de que a tecnologia é poderosa demais, e de quebra empurrar regulação que trava os concorrentes menores. Eu não tenho prova de que é isso, e nem estou afirmando que seja. Mas repara como a hipótese explica os fatos com a mesma facilidade da versão do herói solitário. Quando o roteiro se repete certinho e sempre favorece o mesmo lado, desconfiar é o mínimo.
E não sou só eu e uns anônimos no X achando isso. O David Sacks, que foi o czar de IA e cripto da Casa Branca até março deste ano e hoje é co-chair do conselho de consultoria científica do presidente, foi ao podcast All-In desmontar a viralização do Coxon peça por peça e chamou de “psyop” com todas as letras (e sim, o Sacks tem a própria agenda de desregulação, mas os fatos que ele levanta dá pra checar). Os pontos dele são difíceis de ignorar. A conta do Coxon quase não tinha atividade nem seguidor antes da enxurrada de tweets, e mesmo assim, do nada, achou uma audiência gigante em menos de um dia, uma coisa que o Elon disse que nunca tinha visto acontecer. O Sacks aponta quem amplificou nos primeiros quinze minutos: três grupos de advocacy bem organizados e bem financiados, a Encode AI, a AI Policy Network e a AI Futures Project. E o detalhe mais feio: a reportagem do Wall Street Journal sobre a carta de demissão foi ao ar uns dezoito minutos antes do próprio tweetstorm. Ou seja, o cara já tinha sentado com o jornal antes de “desabafar” espontaneamente na internet.
E o círculo fica pequeno demais quando você segue o dinheiro. Os três grupos que empurraram o tweet, segundo o Sacks, bebem da mesma fonte. Os registros públicos de grants mostram a Encode e a AI Futures Project financiadas pelo Survival and Flourishing Fund, o fundo do Jaan Tallinn, co-fundador do Skype que virou um dos maiores financiadores do movimento de “AI safety”. E quem liderou a rodada Series A da própria Anthropic, com participação do Dustin Moskovitz? O próprio Tallinn. Esse mesmo Moskovitz banca a Open Philanthropy, a fundação de altruísmo eficaz que virou o cofre do movimento. E quem co-fundou a Open Philanthropy? O Holden Karnofsky, casado com a Daniela Amodei, presidente e co-fundadora da Anthropic e irmã do Dario. O Karnofsky, aliás, foi contratado pela Anthropic em 2025 pra cuidar justamente de “segurança”. Junta as pontas: o dinheiro que financia o pânico, a empresa que lucra com o pânico e a família que toca as duas coisas estão todos na mesma mesa de jantar. Não vou afirmar que existe um roteiro assinado numa sala fechada. Mas quando o medo, a grana e o laço familiar apontam todos pra mesma direção, chamar isso de “denúncia corajosa e espontânea” é ingenuidade.
Atualização (25/09/2026): a Pirate Wires publicou uma investigação que bate direto nessa hipótese do Sacks. Na Fox News, o Bret Baier perguntou pro Coxon se ele tinha trabalhado com terceiros na campanha, e a resposta foi seca: “not at all”.
Só que a reportagem obteve um e-mail datado de 9 de setembro, um dia depois do tweetstorm, mostrando a DEY. Ideas + Influence, agência de comunicação que atende gente como o Eliezer Yudkowsky, a Timnit Gebru e a liderança do MIRI, já tentando agendar entrevista pra ele. Nem o Coxon nem a agência responderam aos pedidos de comentário da reportagem.
A coordenação profissional começou no dia seguinte ao post, não meses depois como ele deu a entender pra imprensa. Mais uma peça caindo do lado do roteiro combinado, não do herói solitário que se demitiu sozinho.

Esse mapa, publicado no X, resume visualmente o que acabei de descrever. Ele também tenta ligar a Open Philanthropy a um laboratório de segurança chamado Irregular via um grant de 6,8 milhões de dólares, mas essa parte eu não consegui confirmar: o financiamento público que encontrei pra Irregular é uma rodada de 80 milhões de dólares liderada por Sequoia e Redpoint, sem menção a Open Philanthropy. Fico só com a parte que consigo sustentar: a rede de parentesco e financiamento em volta da Anthropic.
E é esse o padrão que eu quero que você aprenda a questionar. Declaração dramática e superficial, sem uma evidência checável, sem nenhum skin in the game, com timing suspeito. Não por acaso, isso tudo acontece bem no meio da janela de IPO dessas empresas. Onde estão as provas? Onde está o custo pessoal real de quem fala? Como é que isso não é só busca de publicidade grátis pra massagear o próprio ego? Enquanto ninguém responde isso, é só ruído.
O teatro da “AGI”
Agora o pano de fundo de tudo. Essa palavra, AGI, é o maior golpe de marketing da década, e funciona porque ela é propositalmente vazia.
Ninguém tem uma definição aceita do que é AGI. Cada laboratório, cada pesquisador, define de um jeito. O Brockman admitiu isso na cara dura. E o exemplo mais escrachado dessa vacuidade é o contrato entre OpenAI e Microsoft, que, segundo documentos reportados pela imprensa, define AGI como um sistema capaz de gerar uns 100 bilhões de dólares de lucro pros investidores. Leia de novo. A definição de “inteligência geral” no papel que vale dinheiro é uma meta de lucro. Não tem nada de cognitivo ali. O Gary Marcus já apontou como as empresas foram movendo a trave, saindo de “flexibilidade no nível humano” pra “se der uma certa grana”.
Quando a palavra não significa nada, ela vira um balde vazio onde cada um joga seu próprio medo. E o medo que a maioria joga ali é o do cinema: o Exterminador do Futuro, o Skynet, a máquina que acorda e decide exterminar a humanidade. As empresas sabem disso e usam esse medo a seu favor. Quanto mais poderosa e perigosa a coisa parece, mais valiosa a empresa que a construiu parece. E não custa lembrar: tanto a OpenAI quanto a Anthropic estão de olho em IPO, com valuations que os relatos colocam perto de 1 trilhão de dólares. O objetivo financeiro é gritante. Toda declaração de “AGI chegou” e todo choro de “vai virar Skynet” empurram o mesmo carrinho: aumentar a percepção de valor antes de vender ação pra você.
O dia em que a “IA invadiu” a Hugging Face
Ainda dá tempo de falar de mais um episódio dessa mesma novela, de algumas semanas atrás. As manchetes gritaram que um modelo da OpenAI tinha “invadido” a Hugging Face sozinho, como se fosse o Skynet acordando e saindo pra atacar. Vamos baixar a bola.
Primeiro, o que é a Hugging Face. É o maior repositório de modelos de IA, datasets e demos abertos que existe, uma espécie de “GitHub do machine learning”. É onde praticamente todo mundo da área publica e baixa modelo open source. Central pro ecossistema, sim, mas no fim do dia é um site que hospeda arquivos.
A prova de cibersegurança que escapou
Agora o que de fato aconteceu, segundo os relatos da própria OpenAI e da Hugging Face, com a história de bastidor saindo na MIT Technology Review. A OpenAI estava rodando uma avaliação interna de cibersegurança, um benchmark onde o modelo tem que achar e explorar vulnerabilidades. Os agentes deviam estar isolados da internet. Só que o “isolamento” era um filtro, não um air-gap de verdade: o tráfego saía por um proxy interno de cache de pacotes. Os agentes acharam uma falha nesse proxy e furaram pra internet aberta.
E o que eles fizeram com esse acesso? Não foi dominar o mundo. Eles deduziram que a Hugging Face provavelmente hospedava os datasets com as respostas da própria prova, e foram lá pegar o gabarito. Isso tem nome técnico e nada de mágico: reward hacking. O modelo é treinado pra maximizar uma pontuação, e descobre que colar é mais fácil do que resolver. É o mesmo bug clássico do agente que aprende a andar em círculo pra farmar pontos em vez de terminar a corrida.
E o estrago? Menor que um filme do Skynet, mas bem maior do que “foram lá pegar o gabarito” sugere. Pela reconstrução forense da Hugging Face e pelo relatório técnico da própria OpenAI: os agentes executaram código em 41 servidores de produção, pegaram root em pelo menos um, conseguiram acesso equivalente a administrador em clusters Kubernetes espalhados por quatro regiões de nuvem, baixaram quatro repositórios privados de código e leram 956 credenciais armazenadas. A forense reconstruiu umas 17.600 ações de atacante ao todo. A própria OpenAI classificou o episódio como a sua pior falha de segurança até hoje. O que não rolou, pela conta da Hugging Face, foi vazamento de dado de cliente: o CSO deles, o Thomas Wolf, disse que os ativos de cliente acessados foram cinco datasets, todos ligados justamente à tal prova, e que nada vazou. A OpenAI admite no relatório um acesso limitado a dados privados e a credenciais de sistemas internos. Reconstruíram parte da infra por precaução e seguiram a vida. O próprio Wolf resumiu o motivo do “ataque”: “isso é trapaça. Mas às vezes trapacear é mais fácil”.
Agora o meu ponto. Bug, vulnerabilidade, permissão mal configurada, sandbox furada: isso existe desde que existe software, e vai continuar existindo. Não é novidade nenhuma. Todo enabling dessa história foi uma decisão humana. Foi humano que deixou a internet “filtrada” em vez de cortada. Foi humano que deu pro serviço uma permissão de administrador larga demais no cluster. Foi humano que deixou credencial de nuvem exposta e endpoint velho no ar. As falhas que o agente encadeou eram bugs de software reais, tanto que a JFrog depois soltou correção pra nove CVEs. Isso é segurança ofensiva comum, feita por um script, não uma máquina ganhando consciência.
Antes disso, o RubyGems
E nem foi a primeira vez naquele semestre. Um mês antes da Hugging Face, em maio, os agentes da OpenAI já tinham aprontado a mesma coisa no RubyGems, o repositório central de bibliotecas da linguagem Ruby. Entre 5 e 12 de maio, despejaram mais de 2 mil pacotes maliciosos, a ponto de o RubyGems ter que desligar o cadastro de novas contas e tratar aquilo como um “DDoS em andamento”. As pistas estavam por todo lado: centenas de pacotes com “oai” no nome, um autor “oai”, um endereço de e-mail com “openai” no nome. E, de novo, a OpenAI nunca avisou o RubyGems que era ela. No próprio relatório da Hugging Face, a OpenAI admite que esses pacotes faziam parte da mesma cadeia. Era o mesmo enxame de agentes batendo em vários alvos.
Agora, o que isso significa de verdade. Todo software tem bug, e sempre vai ter. É fato da vida. A ideia clássica do open source é que, com olhos suficientes, todo bug fica raso, mais cedo ou mais tarde alguém acha. Só que ninguém tem tempo infinito, então a gente sempre dependeu de voluntários humanos pra caçar e corrigir esses bugs de graça. Agora chega a OpenAI, com dinheiro e compute praticamente infinitos, e joga isso em cima do problema. Até uma IA boba, com recurso desse tamanho, acha um monte de falha que passou anos escondida embaixo do nariz de todo mundo. É por isso que a gente está vendo tanta vulnerabilidade sendo desenterrada. Tudo isso é força bruta financeira em ação, dinheiro e compute que a gente nunca teve à disposição. Inteligência superior não tem nada a ver com isso.
E repara em quem pode bancar essa brincadeira. Queimar 130 bilhões de tokens num problema de matemática, ou manter um enxame de agentes rodando por dias varrendo infraestrutura alheia, é privilégio de meia dúzia de empresas no mundo: OpenAI, Anthropic, Google, Meta, xAI, e olhe lá. E nem elas são donas do ferro, boa parte é alugada da Microsoft, da Amazon, da Oracle. Nenhum hacker solitário num porão consegue torrar milhões de dólares em token pra achar brecha. Quando essa capacidade vira manchete de “olha como a IA é perigosa”, lembra de quem é o teclado.
Se você não é da área, a ideia de uma IA descobrindo sozinha um vetor de ataque e saindo aproveitando parece o apocalipse. Pra quem trabalha com isso, é terça-feira. A gente parte do princípio de que todo software exposto está sob ataque o tempo inteiro, porque está: qualquer empresa grande, governo ou instituição com sistema importante na internet recebe tentativa de invasão todo santo dia. E como ninguém entrega software grande com garantia de zero bug, provar isso formalmente custa muito mais do que escrever o código, e quase ninguém paga essa conta, a resposta da indústria nunca foi fingir perfeição. Foi defesa em camadas: firewall, segmentação de rede, monitoramento, detecção de intrusão, resposta a incidente, bug bounty. Um atacante achando brecha e explorando é exatamente o cenário para o qual a cibersegurança inteira foi inventada.
A IA acelera o lado do ataque, sim. Mas acelera o da defesa também: a mesma técnica que acha brecha pra invadir acha brecha pra corrigir antes. A novidade do caso está no volume e na velocidade; o problema em si sempre existiu. Ninguém foi pego conceitualmente de surpresa. O escândalo da OpenAI é outro, e é sobre ele que eu quero falar agora.
E tem a camada ética, que é a mais grave. Profissional sério de cibersegurança não sai atacando sistema alheio no susto. Empresa de pentest avisa o alvo antes e combina o escopo, porque um ataque desses pode derrubar o serviço e prejudicar o negócio de verdade, tanto que o RubyGems ficou dias com o cadastro fechado. A OpenAI fez o contrário: atacou na surdina, sem autorização nem aviso. Dá pra imaginar um motivo só pra assumir esse risco: o clout de poder dizer depois “olha como o GPT é inteligente, achou tudo isso sozinho”. Isso é antiético na melhor das hipóteses e criminoso na pior. E não faz do GPT nada melhor do que qualquer scanner de cibersegurança que já existe. É a mesma jogada do Navier-Stokes: berrar pro mundo que tem milhões pra queimar.
E é exatamente esse o exagero que eu quero que você enxergue. A IA não “acordou” e “decidiu invadir” nada. Um script automatizado, otimizando uma métrica boba, encontrou uma porta que um humano deixou destrancada. Se você pega qualquer script idiota e dá acesso root pra ele, ele vai fazer estrago. Sempre foi assim. A diferença é que agora o “script” se escreve sozinho, mas o acesso continua sendo concedido por gente.
E pra ninguém dizer que eu diminuí o caso: foi grave, e teve gente séria comparando com o Morris Worm de 1988. Grave como negligência humana, que é o que os fatos sustentam. A versão do robô rebelde, os fatos não carregam.
E adivinha quem está comprando a Hugging Face
E tem um detalhe que amarra a Hugging Face no resto dessa história de um jeito que ninguém deveria ignorar. No começo de setembro, a Nvidia assinou um acordo definitivo pra comprar a Hugging Face por cerca de 12,9 bilhões de dólares. O negócio ainda depende de aprovação regulatória e, pelo filing da própria Nvidia, só deve fechar no primeiro semestre de 2027. Mas a direção já está assinada: o “GitHub do machine learning”, o hub supostamente neutro onde a comunidade inteira publica e baixa modelo open source, está a caminho das mãos da Nvidia. A mesma Nvidia do Jensen que abriu essa semana gritando que a AGI chegou. A mesma que vende a pá.
Para e pensa no tamanho disso. São mais de 18 milhões de desenvolvedores e mais de 3 milhões de modelos hospedados ali. Era pra ser o terreno comum, a praça pública da IA aberta. E o dono da praça, se os reguladores deixarem, vai ser o maior vendedor de hardware do planeta, o cara com o maior incentivo do mundo em manter o hype de IA girando pra vender mais GPU.
E é exatamente isso que eu chamo de cartel lá embaixo. Isso está no organograma, preto no branco. O mesmo grupinho que fabrica o medo, declara a AGI, resolve problema de matemática na marra e pede regulação agora também vai ser dono do chip e da prateleira onde você baixa o modelo. Quando eu te digo pra desconfiar da narrativa, é porque a narrativa e a infraestrutura estão cada vez mais na mão das mesmas pessoas.
A pergunta que todo programador devia fazer, e não faz
O que mais me irrita é ver gente que trabalha na área, programador, engenheiro, gente que devia saber como uma máquina funciona por dentro, engolindo essa propaganda inteira sem a pergunta mais básica de todas.
Como, exatamente, uma “AGI”, ou até um script automatizado bobo, vai “destruir a humanidade” sozinha? Ela precisa de mãos. Alguém, um humano, precisa dar acesso a alguma coisa que cause dano no mundo físico. Acesso a uma arma, a um sistema de mísseis, a uma rede elétrica, a uma conta bancária. Software não tem braço, não tem perna, não tem botão de lançar míssil embutido. Ele depende, cem por cento, de um humano ter conectado ele a um atuador que faça algo no mundo real.
E uma vez conectado, o estrago rola sem ninguém apertar botão a cada passo, às vezes sem ninguém nem perceber. O Stuxnet rodou anos dentro de uma usina iraniana destruindo centrífuga, invisível. Mesmo assim, nem ele escapa da regra: alguém escreveu o worm, mirou os controladores industriais e atravessou ele pra dentro. A máquina não se conecta sozinha à infraestrutura, e depois de conectada já era, falar em “tirar da tomada” é fantasia. A dependência do humano mora na decisão de conectar, e a responsabilidade pelo estrago é de quem abre a porta. O Yann LeCun, um dos pais da área e ganhador do Turing, chama o pânico existencial de “besteira completa”, justamente porque os modelos atuais não têm memória persistente, planejamento nem contato com o mundo físico. O Andrew Ng compara se preocupar com a extinção pela IA a “se preocupar com superpopulação em Marte”. Gente que entende do assunto de verdade não está desesperada.
Isso que a gente está vivendo tem nome, e é velho: fear mongering. O terror do “o fim está próximo”. Sempre existiu. Teve o pânico do cometa Halley em 1910, quando venderam pílula anti-gás cósmico pras pessoas. Teve o bug do milênio, o Y2K, onde o mundo gastou uns 300 bilhões de dólares com medo de um colapso sistêmico que não aconteceu (sim, em parte porque a correção foi paga a tempo; mais disso no apêndice). É sempre a mesma estrutura: alguém com algo a ganhar te vende o apocalipse.
Dario Amodei quer salvar a humanidade e abrir o capital no mesmo mês
Lembra do complexo de Deus que eu citei lá no começo? Chegou a hora de provar. Porque o grand finale dessa semana foi o próprio Dario Amodei subindo no palco pra bancar o salvador.
Mas antes dele, o coro ficou ainda mais alto. Além do Coxon e do Benton lá em cima, o Josh Engels, do Google DeepMind, também pediu as contas batendo na mesma tecla apocalíptica, com direito a “não tem nenhum adulto na sala, não tem ninguém vindo pra nos salvar”. E, claro, transformando o mesmo incidente da Hugging Face em prova do apocalipse. O medo já tinha pulado a cerca da Anthropic e virado coro de indústria.
Repara no timing. Uma fila de demissões dramáticas, todas no mesmo mês, todas viralizando, todas apontando pro mesmo medo. E então, no dia 12, entra o Dario com um ensaio pedindo pra “desacelerar” a IA. Ele chama isso de “pacing the frontier”. Traduzindo: “a gente precisa reduzir o ritmo em que melhora as capacidades dos modelos” pra “dar mais um ou dois anos” pros pesquisadores de segurança. E qual a prova central que ele usa? De novo, a Hugging Face. E repara no truque. O próprio ensaio admite que ninguém se feriu e que o dano econômico foi mínimo. Até aí, fato. Aí vem o “mas”: se um enxame mais capaz e mal-alinhado fizesse a mesma coisa, o estrago “poderia ter sido catastrófico”. E ele vai além: projeta que em 6 a 12 meses um enxame desses poderia tomar a internet inteira, com dano na casa das centenas de bilhões. Poderia. É projeção. O fato documentado tem dano real mínimo, o apocalipse mora inteiro no condicional. Esse “se” está carregando o ensaio inteiro nas costas.
Agora liga o cérebro e olha a contradição escancarada. O Dario diz que a IA pode literalmente extinguir a humanidade. E a solução que ele propõe é… desacelerar um pouquinho, comprar um ou dois anos, e seguir construindo e vendendo. Peraí. Se você acredita de verdade que a coisa pode matar todo mundo, você não pede pra ir mais devagar. Você para. Fecha a porta e joga a chave fora. Ninguém fica “pacing” uma bomba nuclear enquanto vende ação dela.
Porque é isso que fica de fora do ensaio: a Anthropic está a caminho de um IPO com valuation na casa do trilhão. Você não pode gritar “isso pode acabar com a espécie humana” e, na mesma respiração, montar a maior captação da sua história em cima da mesma tecnologia. Ou é perigo existencial e você fecha a empresa, ou é um produto e você para de fazer chantagem emocional com a extinção. Fazer as duas coisas ao mesmo tempo é marketing, não coerência.
E não é a primeira vez que eles gritam lobo. Lembra do Mythos? A Anthropic passou meses dizendo que o modelo era perigoso demais pra soltar, liberando só pra um grupinho fechado no tal Project Glasswing. Aí soltaram o Fable 5, a versão “segura”, avisando que “vinha com riscos”. Já faz meses. Cadê o estrago? Cadê o cyberataque apocalíptico, a arma biológica, o colapso? Nunca veio, porque nunca esteve ali. Foi susto de marketing, do mesmo jeito.
E aqui entra a minha leitura de fundo, aquela que eu venho repetindo faz anos. Todo mundo trata a evolução da IA como uma curva exponencial que sobe pra sempre. Mentira. Na prática é uma curva S. Ela sobe rápido no meio, e é esse pedaço que hospedou todo o hype, mas ela achata no topo. E eu aposto que a gente já está no teto faz tempo, provavelmente desde o Opus 4.6. Olha as últimas iterações com honestidade: cada uma é um incremento, um ganho de alguns pontos em benchmark, longe do salto revolucionário que o marketing vende. Quando você não tem mais capacidade nova pra impressionar, você troca a promessa pelo medo. Não dá pra dizer “olha que revolucionário”, então grita “olha que perigoso”.
E é aí que o “pacing the frontier” fica interessante de verdade. Vou botar o chapéu de alumínio, porque isso é especulação minha, mas o timing é coincidência demais. Você pega especulação, número inventado, “análise de especialista”, e transforma tudo em pânico. Depois empurra esse pânico pra dentro da política. E olha a coincidência: no dia 11 de setembro, no meio dessa onda toda, negociadores do Senado americano já estavam discutindo impor um “dever de cuidado” pra evitar “riscos catastróficos”, mirando justamente os modelos mais avançados, ou seja, Google, OpenAI e a própria Anthropic. Regulação escrita sob medida pro líder de mercado é fosso disfarçado de segurança. Você trava o concorrente pequeno e carimba o seu produto como o “seguro e aprovado”.
E é esse o complexo de Deus que eu falei lá no começo, agora explícito. O Dario não está só vendendo um modelo. Ele se enxerga como o homem que segura o apocalipse com as próprias mãos, o único adulto responsável num quarto cheio de irresponsáveis. É uma narrativa conveniente pra quem se acha o escolhido, e uma jogada de negócio impecável pra quem quer abrir o capital como o fornecedor oficial da salvação. As duas coisas na mesma pessoa. Se isso não é gaslighting em escala industrial, eu não sei o que é.
De repente, o cartel inteiro concorda
E aí, no dia seguinte ao ensaio do Dario, aconteceu a coisa mais reveladora de todas. O Sam Altman e o Elon Musk entraram no coro. O Musk twitou “o Dario está certo”. O Altman disse “eu concordo com o Dario que a gente precisa dar pace na fronteira” e ainda se comprometeu a abrir os sistemas da OpenAI pra avaliadores independentes. De repente, três dos maiores rivais da indústria estão todos de acordo, na mesma semana, que a corrida precisa desacelerar.
Para com tudo e pensa no que isso é. Concorrente não combina de ir mais devagar por bondade. Quando os líderes de um mercado sentam e concordam publicamente em frear juntos, e ainda falam em “pacto”, isso, dependendo de como se formaliza, tem um nome velho no direito: cartel. Combinar o ritmo do mercado entre os maiores players é comportamento anticompetitivo clássico e esbarra em lei antitruste. E o objetivo declarado é empurrar o Congresso pra uma regulação que, convenientemente, eles vão ajudar a escrever. Regra que eles influenciam direto trava o novato que ainda nem chegou, e blinda quem já está no topo.
E olha que não precisa acreditar na minha leitura. O próprio ensaio do Dario admite que a coordenação entre os laboratórios precisaria de uma isenção antitruste estreita do governo americano pra funcionar. Eles sabem que o que estão propondo esbarra em lei de concorrência, e já estão pedindo a licença por escrito.
E essa turma está longe de ser independente. É quase uma árvore genealógica. O Elon co-fundou a OpenAI e bancou o Altman no comecinho. O Dario saiu de dentro da OpenAI do Altman pra montar a Anthropic. A Nvidia do Jensen virou o império que é vendendo pá pra esse pessoal todo, a ponto do próprio Jensen ter entregado o primeiro supercomputador de IA na porta da OpenAI, em 2016. É um clubinho pequeno, todo mundo com raiz na mesma árvore, e agora todo mundo cantando a mesma música.
E aí vem a cereja. Poucas horas depois de pregar “segurança”, o Altman avisou que talvez não queira mais abrir o capital agora. Nas palavras dele, “dado tudo que está acontecendo com segurança, agora seria um momento mal aconselhado pra abrir o capital”. Que coincidência conveniente: o mesmo medo que ele acabou de ajudar a fabricar virou a desculpa perfeita pra adiar o IPO.
Deixa eu te dar a minha leitura crua. A expectativa em cima da OpenAI está nas alturas, com valuation projetado em 1 trilhão de dólares. Sustentar um número desses exige uma história de crescimento que não para. Só que, se eu estiver certo e eles já bateram no teto da curva S, ou estão quase, essa história acabou. Não sobrou capacidade nova revolucionária pra mostrar. Não sobrou narrativa. Eles já jogaram a última carta na mesa, a carta do apocalipse. Quando não te resta mais nada pra vender, e a conta pra pagar é de 1 trilhão, o que você faz? Você ganha tempo. Você adia o quanto der, embrulhado em “responsabilidade”, e reza pra achar a próxima história antes que o mercado perceba que a curva achatou.
E a semana terminou com o prego final nesse caixão. No domingo, o próprio Trump, falando com a imprensa no Irish Open, rejeitou os pedidos de desaceleração: “estamos na frente da China em IA, somos o país mais tecnologicamente avançado do mundo”, e pretende manter assim. Ele admitiu que dá pra “colocar salvaguardas” no lugar, mas disse que “forças negativas” estão levantando “coisas que não vão acontecer”. E fechou com a lógica dele: quem vencer em IA, vence. O Sacks foi ainda mais fundo no X: “o jeito mais fácil de não construir superinteligência é vocês combinarem entre si de não construir. Exigir o framework regulatório que vocês preferem em troca parece chantagem com o público e com o sistema político”. E cravou: se os laboratórios não fizerem isso por conta própria, “vamos saber que era só captura regulatória, ou uma operação psicológica em época de eleição”. Ou seja: o clubinho nem tinha terminado de assinar o pacto do freio e o governo americano já disse que não freia, porque tem corrida com a China no meio. O “pacing the frontier” morreu em dois dias. Se até a Casa Branca não comprou o apocalipse, fica cada vez mais difícil fingir que o medo era sobre segurança.
Conclusão
Me entenda bem: eu uso essas ferramentas todo dia e escrevo sobre elas o tempo todo. O meu ponto é sobre ligar o cérebro antes de compartilhar a manchete.
Quando uma empresa que vende GPU anuncia que a AGI chegou, pergunte quem lucra. Quando uma empresa queima milhões de dólares em compute pra “resolver” um problema que ela nem vai cobrar o prêmio, e ainda ameaça a carreira de um matemático no caminho, pergunte o que ela está comprando com aquela manchete. Quando um laboratório “humilha” o Vale do Silício num benchmark, pergunte o que rodava por baixo do capô. Quando um funcionário sai chorando Skynet no Twitter às vésperas de um IPO, pergunte cadê a evidência e cadê o custo que ele pagou. E quando um CEO se oferece pra “desacelerar” a IA que ele mesmo continua vendendo, pergunte quem fica com o assento na mesa quando a regulação for escrita.
Eu abri esse texto com o Jensen Huang, o homem que vende a pá, gritando que a AGI chegou. Vou fechar com ele também, porque a ironia é boa demais. O mesmo Jensen que infla o hype pra vender GPU chama o discurso apocalíptico de “besteira completa”, diz que os profetas do fim do mundo “fizeram muito estrago” e avisa contra a captura regulatória, que nenhuma empresa devia bater na porta do governo pedindo mais regra. Quando nem o maior vendedor de otimismo da indústria compra a história de que a máquina vai nos exterminar, e ainda aponta o dedo pra jogada da regulação, é bom você desconfiar de quem está te vendendo o apocalipse.
Exija prova. Exija skin in the game. Pergunte quem ganha com o seu medo e com a sua empolgação. Faça isso, e a maior parte dessa propaganda desmancha na sua frente.
E se você leu tudo isso e ainda saiu daqui achando que o robô vai acordar e te matar enquanto você dorme, sem ninguém ter plugado ele em coisa nenhuma, bom, aí volta lá no começo e lê meu lema de novo.
Apêndice: o fine print
Pro texto principal eu cortei as explicações chatas pra não quebrar o ritmo. Pra quem gosta de conferir detalhe, está tudo aqui:
- Navier-Stokes e o Clay: os enunciados C e D (breakdown com força externa suave) fazem parte, literalmente, da formulação oficial do prêmio, escrita pelo Charles Fefferman. O que a OpenAI anunciou cobre essas rotas; a versão sem força externa, a pergunta famosa, segue em aberto. O Clay soltou uma nota no dia 11/9 dizendo que o problema “aparentemente foi resolvido”, com a verificação e a atribuição de crédito caminhando “deliberadamente sem pressa”, e hoje o status no site deles é “ativo”. Nem “resolvido”, nem “não resolvido”. E a OpenAI não reivindicou o prêmio.
- Buckmaster vs. OpenAI: o relato do “acordo” (o Buckmaster reescreveria a prova como paper humano, ficaria com o prêmio de 1 milhão, e o Alpoge sairia da autoria) é a versão de uma das partes, contada pelo Buckmaster ao TechCrunch e à Fortune. A OpenAI nega a substância, diz que não viu o trabalho deles e afirma que o Bubeck se desculpou depois. Eu sinalizei isso no texto e repito aqui porque importa: é um relato de parte interessada, ainda que os detalhes documentados na cobertura (a troca de mensagens, o timing) façam ele parecer bem crível.
- Y2K: o colapso não aconteceu em parte porque os 300 bilhões pagaram a correção a tempo. Verdade, e eu não escondo isso. Só que a estrutura do pânico continua a mesma: quem vendeu a correção lucrava com o medo, e a manchete de fim do mundo rodou o planeta antes de qualquer correção.
- “Software sem bug”: existe, sim, software com correção provada formalmente. O exemplo clássico é o microkernel seL4, provado até o nível do binário. Só que essa prova custa ordens de grandeza a mais do que escrever o software, e quase ninguém paga essa conta num sistema grande. É por isso que a indústria vive de defesa em camadas em vez de garantia absoluta.
- David Sacks: ele deixou o cargo de czar de IA e cripto da Casa Branca em março de 2026, ao esgotar os 130 dias como funcionário especial do governo, e hoje é co-chair do PCAST, o conselho de consultoria científica do presidente. Continua influente na política de IA, mas “czar” ele não é mais.
- NVIDIA e Hugging Face: o acordo definitivo foi assinado em 2/9/2026 por cerca de US$ 12,9 bilhões, e o fechamento depende de aprovação regulatória, previsto pro primeiro semestre de 2027. A NVIDIA ainda não é juridicamente dona de nada. O ponto do texto é a direção, não a escritura.