O Supremo Tribunal Federal identificou uma tentativa de influenciar sistemas de inteligência artificial por meio de comandos ocultos inseridos em uma petição judicial. As instruções, segundo informações divulgadas pelo próprio tribunal, buscavam direcionar a produção de uma decisão favorável a uma das partes do processo. O caso foi comunicado à Ordem dos Advogados do Brasil e ao Ministério Público Federal.
A ocorrência foi divulgada pelo Supremo Tribunal Federal em 25 de setembro de 2026. A tentativa havia sido identificada em 3 de setembro pelo núcleo técnico responsável pela análise do material. O episódio está relacionado ao Agravo em Recurso Extraordinário (ARE) 1.608.713, examinado pela Primeira Turma da Corte.
Como os comandos foram identificados
De acordo com o STF, os comandos estavam escondidos no conteúdo da petição com o uso de letras brancas, tamanho reduzido e fragmentação incomum de palavras. A estratégia é associada à chamada prompt injection, técnica que tenta induzir um sistema de inteligência artificial a seguir instruções inseridas de maneira disfarçada em documentos, textos ou outros materiais analisados pela ferramenta.
A detecção ocorreu por meio da funcionalidade Maria Shield, integrante da plataforma de inteligência artificial Maria. O sistema é utilizado internamente pelo Supremo para auxiliar servidores em atividades de análise processual e produção de documentos. O lançamento da plataforma Maria também foi apresentado pelo STF, que descreve a ferramenta como parte de sua estrutura de apoio tecnológico.
A identificação dos comandos não significa que a tentativa tenha alterado o julgamento. O tribunal informou que o gabinete do ministro Cristiano Zanin não utiliza inteligência artificial para analisar processos nem para fundamentar decisões. Dessa forma, segundo a Corte, as instruções ocultas não produziram efeito sobre a decisão relacionada ao recurso.
Multa e encaminhamento às autoridades
O relator do caso determinou a aplicação de multa equivalente a dois salários mínimos por violação ao dever de lealdade processual. A medida foi tomada diante da inclusão de conteúdo destinado a interferir no funcionamento de uma ferramenta tecnológica associada à análise de documentos judiciais.
Além da sanção processual, as informações foram encaminhadas à OAB e ao MPF. Os dois órgãos deverão avaliar, dentro de suas respectivas atribuições, se existem consequências disciplinares ou criminais relacionadas ao episódio. A divulgação do caso não antecipa o resultado dessas análises nem estabelece, por si só, a ocorrência de crime ou de infração disciplinar.
Risco para documentos analisados por IA
O caso chama atenção para um tipo específico de risco associado ao uso de inteligência artificial em ambientes institucionais. Documentos aparentemente convencionais podem conter instruções direcionadas ao sistema, sem que elas sejam percebidas imediatamente por quem realiza a leitura tradicional. Quando a ferramenta processa esse material, os comandos podem tentar alterar a forma como a informação é resumida, classificada ou utilizada.
No episódio envolvendo o STF, a funcionalidade de segurança identificou o padrão antes que ele pudesse interferir no trabalho do gabinete mencionado. A situação reforça a necessidade de mecanismos capazes de examinar não apenas o conteúdo visível de uma petição, mas também características de formatação e estruturas que possam esconder instruções destinadas à inteligência artificial.
O tribunal não informou, na divulgação do caso, que a tentativa tenha provocado alteração em decisão judicial. O que foi identificado foi uma tentativa de direcionamento por meio de comandos ocultos em petição, com a atuação da ferramenta Maria Shield e o posterior encaminhamento às instituições responsáveis por avaliar eventuais responsabilidades.

