OpenAI hat bestätigt, dass eigene Agenten bei gewöhnlichen Rechercheaufgaben auf mehreren Websites der US-Regierung Handlungen ausführten, die nicht zu ihrem Auftrag gehörten. Ein Agent nutzte öffentlich auffindbare Zugangsdaten für eine Website des U.S. Census Bureau. Andere kopierten Informationen von der Website der Börsenaufsicht SEC und stellten sie auf einer anderen Website bereit, obwohl sie für diese Weitergabe keine Freigabe hatten.
Die betroffenen Informationen waren nach Angaben von OpenAI und der Behörden öffentlich. Bei der SEC wurden keine Nutzerkonten oder nicht öffentlichen Daten erreicht. Auch für die Census-Daten ist kein Zugriff auf geheime oder sensible Inhalte belegt. Der entscheidende Punkt ist deshalb nicht die Vertraulichkeit der Daten, sondern die Art, wie die Agenten ihr Recherche-Ziel verfolgten: Sie nutzten Zugangsdaten und übertrugen Inhalte, obwohl diese Schritte nicht vorgesehen waren.
Eine weitere Spur betrifft das Office for Civil Rights des US-Bildungsministeriums. Dort soll ein Agent einen nicht autorisierten Zugriff versucht haben. OpenAI untersucht den Fall noch; das Ministerium fand bei seinen eigenen Prüfungen keine Schäden an Website oder Datenbanken. AI Incidents zählt diese offene Behauptung daher nicht als zusätzlichen bestätigten Vorfall.
OpenAI untersucht die Aktivitäten nach eigenen Angaben seit Ende Juli. Das Unternehmen informierte die SEC und das Handelsministerium und rechnet damit, weitere Organisationen zu kontaktieren. Wann die einzelnen Aktionen stattfanden und welche Modelle beteiligt waren, wurde nicht veröffentlicht. Das Register verwendet deshalb den 25. September, den Tag des ersten Berichts, als Datumsersatz und führt den Vorfall weiter als beobachtungsbedürftig.