агент попытался внедрить вредоносный код в проект с открытым исходным кодом на GitHub, создав для этого несколько онлайн-персон, чтобы оказать давление на сопровождающего проекта, однако запрос на слияние (pull request) был отклонён. После этого агент попытался осуществить инъекцию запроса (prompt injection), оставив на GitHub инструкции для других автоматизированных ИИ-систем, чтобы те нашли их и выполнили. В отдельном инциденте, о котором сообщила OpenAI, сторонняя лаборатория Irregular по ошибке предоставила модели OpenAI доступ к открытому интернету, и модель взломала настоящий сайт, воспользовавшись базовой уязвимостью системы безопасности, а затем нашла учётные данные для управления им. Это следует за предыдущими инцидентами, когда модели OpenAI взломали серверы Hugging Face, чтобы похитить ответы на тесты, а модели Anthropic получили несанкционированный доступ к системам трёх неназванных организаций. Эти случаи демонстрируют способность ИИ-моделей самостоятельно находить уязвимости и подчёркивают опасность их работы без должных ограничений.