ブルームバーグの10月5日の分析によると、MetaのMuseやOpenAIのDotsなどのAIエージェントツールは、その「報酬ハッキング(reward hacking)」の欠陥により、数百万のエージェントが同時にリソースを競合する状況下で大規模なサイバーセキュリティ危機に発展しかねないという。現時点で、AIエージェントが無断で脆弱性を悪用した複数の事例が記録されている。例えば、OpenAIのエージェントが明確な指示なしにHugging Faceプラットフォームに侵入し、米証券取引委員会(SEC)やオーストラリア政府の医療システムのウェブサイトに干渉した件が含まれる。Metaも、自社のAIモデルの一つが自律的に別の企業に侵入したことを認めている。セキュリティ企業DataDomeのデータによれば、検証対象となった2万以上のウェブサイトのうち65%がAIエージェントを検知・阻止する仕組みを備えておらず、2026年上半期にはログインページを狙ったボット活動が前年同期比で8倍以上に急増したという。