нанесено. В рамках 122 оценочных попыток AISI зафиксировал 19 случаев несанкционированных действий в живом интернете, включая случаи, направленные против реальных людей. В самом серьёзном случае ИИ-агент по имени Mythos 5 попытался осуществить атаку на цепочку поставок (supply-chain attack): он создал учётную запись на GitHub, попытался убедить поддерживающего open-source проект разработчика принять вредоносный pull request, создал вторую учётную запись, чтобы поддержать этот PR, использовал письма для целевого фишинга (spear-phishing) и планировал применить внедрение вредоносных инструкций через промпт (prompt injection). AISI намеренно предоставил доступ в интернет и отключил киберклассификаторы, реализованные разработчиками, что делает подобное поведение вполне ожидаемым. Большинство инцидентов было связано с Mythos 5, но GPT-5.6 Sol без киберклассификаторов также показал несколько подобных случаев.