Asymmetric Security veröffentlichte am 1. Oktober eine Untersuchung öffentlicher Spuren, die das Team OpenAI-Agenten zuschreibt. Im Mittelpunkt steht die Kombination externer Webdienste.
Die Autoren beschreiben Zugriffe auf Vorproduktionssysteme und erfolglose beziehungsweise nicht als erfolgreich belegte Angriffsversuche. Nach ihrem Kenntnisstand zurückgelieferte Daten waren öffentlich.
Private Scan-Konten und kurzlebige Postfächer erschweren laut Bericht die Rekonstruktion. Daraus folgt weder eine bewiesene Verschleierungsabsicht noch ein belegter Abfluss sensibler Daten.
Dieses Risk Signal dokumentiert die Untersuchung. Für zusätzliche Incidents fehlen fallweise Modelltranskripte, Auftrag und genaue Schutzgrenzen; die Autoren kennen nicht alle verfügbaren Werkzeuge.