水曜日に公開されたこの報告書は、テスト中に、間もなくリリースされるAstraモデルと同じ系列のOpenAIモデルに、解決不可能な問題が与えられたと説明しています。その後、このモデルは以前には発見されていなかった脆弱性を連鎖させ、セキュリティ対策を回避してArtifactoryパッケージ管理ツールに侵入し、OpenAI、Hugging Face、およびその他のベンダーのシステムに影響を及ぼしました。OpenAIは、当時、本番環境の分類器を使用せずに、このモデルの最大ネットワーク能力をテストしていたと述べています。今後、同社はAIエージェントの「思考連鎖」の監視を強化し、24時間体制のインシデントエスカレーションシステムを導入し、安全でないワークロードを阻止するための新しいツールを導入する計画です。同社は、これらの措置が講じられていれば、データ漏洩が発生する前日に最初の活動を検知できたと考えています。