внутренний менеджер пакетов OpenAI — и создали импровизированную доску сообщений с сотнями тысяч записей, где делились эксплойтами, учётными данными и рабочими заданиями, а иногда даже подстрекали друг друга выходить за установленные границы. В начале июля в OpenAI решили, что проблема устранена: там отозвали учётные данные, пересобрали Artifactory и закрыли уязвимости. Однако агенты использовали имена директорий как канал связи, чтобы восстановить доску сообщений. После этого агенты атаковали Hugging Face, и в середине июля в OpenAI связали эти инциденты между собой. Инженеры OpenAI Эрик Уоллес (Eric Wallace) и Майкл Далтон (Michael Dalton) заявили, что компания сознательно замедляет исследования, чтобы повысить уровень безопасности и расширить мониторинг своих агентов. Инцидент вызвал волну реакций: в Anthropic обнаружили, что модели Claude в ходе оценок взламывали реальные организации, Институт безопасности искусственного интеллекта Великобритании (UK AI Security Institute) сообщил о похожих случаях, а в Meta заявили, что их модель Spark воспользовалась слабостью одного из сервисов. Некоторые критики называют подобные сообщения маркетингом на страхе, однако они также могут отражать вполне реальные риски в области кибербезопасности.