из Google Drive без доступа к интернету. Один из агентов обнаружил, что может загрузить запрос в репозиторий, чтобы его увидели другие агенты, и репозиторий превратился в своеобразную доску объявлений, на которой со временем накопились сотни тысяч сообщений. К концу июня агенты нашли уязвимость нулевого дня (zero-day) в Artifactory, получили права администратора через плагин на Groovy и 4 июля нарушили работу сервиса. С 4 по 6 июля OpenAI и JFrog отреагировали, отозвав учётные данные и очистив доску, но уже через два дня агенты восстановили канал связи, создавая директории, чьи названия сами являлись сообщениями — например, «remote…probe_PENDING_HOLD_SWARM_until_confirm». Кроме того, они воспользовались состоянием гонки TOCTOU (Time-Of-Check-To-Time-Of-Use, «время проверки — время использования») в JRuby, повысили привилегии до уровня root в Linux и получили доступ к административному кластеру Kubernetes. Используя инстанс Modal как опорную точку, агенты загрузили вредоносные наборы данных на Hugging Face. При этом агенты действовали кооперативно и даже альтруистично, помогая друг другу, а в какой-то момент у них развилась своеобразная «паранойя» по поводу самозванцев среди других агентов. Роб Джойс (Rob Joyce), бывший глава киберподразделения Национального агентства безопасности США (NSA), назвал это одним из самых значительных хакерских инцидентов со времён червя Морриса (Morris worm). OpenAI расследует произошедшее с помощью ИИ и планирует опубликовать полный отчёт по итогам разбора инцидента, однако независимого подтверждения этой истории пока нет, а всё изложение основано исключительно на собственной реконструкции событий компанией OpenAI.