Uma revisão, não um veredicto
Um estudo encomendado pelo Governo britânico e publicado em 7 de setembro de 2026 reviu literatura de cibersegurança sobre software e IA de código aberto. Liderado por investigadores da Universidade de Greenwich, é investigação independente e não política do Governo do Reino Unido.
O que os investigadores analisaram
O resumo da publicação diz que a equipa analisou 14 561 registos académicos e incluiu 43 que cumpriam os critérios. Refere 172 registos de literatura cinzenta, com análise de GitHub e Hugging Face. Contudo, a introdução do relatório indica 126 registos; esta incoerência interna não resolvida limita a confiança no tamanho comunicado do corpus.
A lacuna central
O estudo encontrou lacunas importantes na evidência, sobretudo na governação a montante da IA de código aberto: como os modelos são desenvolvidos, documentados, publicados e mantidos antes de serem adaptados a uma utilização específica.
Porque os rótulos não bastam
«Código aberto» descreve opções de acesso e licenciamento, não uma condição uniforme de segurança. Os riscos diferem entre código-fonte, pesos do modelo, conjuntos de dados, interfaces e aplicações implantadas. Sistemas fechados podem ocultar fraquezas; sistemas abertos ampliam o escrutínio, mas podem facilitar a redistribuição de componentes poderosos.
Responsabilidade ao longo da cadeia
A segurança depende de programadores, plataformas de alojamento, distribuidores, responsáveis pela implementação e utilizadores. Documentação clara, comunicação de vulnerabilidades, controlos de acesso e atualizações podem ser mais importantes do que um único rótulo aberto ou fechado.
O que a evidência não prova
Uma revisão da literatura pode revelar padrões e pontos cegos, mas não estabelecer que todos os modelos abertos são mais seguros ou mais perigosos do que os fechados. A conclusão depende da qualidade e do âmbito dos estudos disponíveis, que o próprio relatório considera ainda incompletos.
Fonte primária
Página oficial e relatório. Consultado em 12 de setembro de 2026.