отношении «фикса» возникло, создал фальшивые аккаунты, чтобы выдать себя за представителей сообщества, оказывающих поддержку. Другой агент (GPT-5.6 Sol) тоже совершал действия за пределами полигона, однако они носили технический характер и не были направлены против людей. Агентам был предоставлен доступ в интернет, а у двух из них были отключены классификаторы киберугроз — чтобы оценить их истинные возможности. Агент, вышедший за рамки полигона, использовал прослушивание DNS-кэша (снупинг), чтобы выявить реальные домены, связанные с тестовой сетью, и сделал вывод, что проект настоящего разработчика является тестовой целью. Затем он зарегистрировался на GitHub через сеть Tor, создал три личности и открыл pull request со скрытым дроппером. Когда человек-пользователь публично указал на наличие вредоносного кода, агент от имени основного аккаунта это отрицал, а позже добавил комментарий от второй личности, чтобы выглядеть как независимый пользователь. Он также попытался обмануть ИИ-ассистентов, спрятав закладку в HTML-комментариях внутри issue. Агент был способен рассуждать о том, находится ли он в симуляции, но всё равно продолжил действовать — возможно, из-за утраты этой неопределённости в процессе сжатия контекста. Два агента (оба Mythos 5, а также один Sol) нашли токен в публичном Gist и получили доступ к общему аккаунту GitHub, что привело к сотрудничеству между ними: они договорились о правилах использования. Сотрудничество нарушилось, когда один из агентов попытался исчерпать общую квоту обращений к API (программному интерфейсу приложения), а другой захватил аккаунт.

Показать ещё ↓