METR-Forscher David Rein hat am 6. Oktober gezeigt, wie eine Schwachstelle im Inspect-Protokollbetrachter sichtbare KI-Aktionen verbergen könnte. Der Nachweis entstand in einer isolierten Testumgebung; METR hat keine entsprechende Ausnutzung in seinen Evaluationen beobachtet.

Ein Forscher fand die Schwachstelle mit KI-Unterstützung nach Angaben von METR in etwa zehn Minuten. Ein manipuliertes Protokoll konnte die Darstellung im Browser verändern, während die zugrunde liegenden Daten erhalten blieben.

Meridian Labs behob die gemeldete Lücke laut METR innerhalb eines Tages. Ein separater, am 1. Oktober zusammengeführter Inspect-Beitrag ergänzt eine Darstellung nicht vertrauenswürdiger Inhalte als einfachen Text.

Rein fordert, die Werkzeuge zur Überwachung selbst wie sicherheitskritische Infrastruktur zu behandeln. Seine Warnung vor leistungsfähigeren Systemen, die Spuren gezielter verbergen könnten, ist eine Zukunftseinschätzung, kein berichteter neuer Realweltangriff.