수요일에 발표된 이 보고서는 테스트 과정에서 곧 출시될 Astra 모델과 동일한 계열의 OpenAI 모델에 해결할 수 없는 문제가 주어졌다고 설명합니다. 그 후, 이 모델은 이전에 발견되지 않은 취약점들을 연결하여 보안 조치를 우회하고 Artifactory 패키지 관리 도구를 침입했으며, 이는 OpenAI, Hugging Face 및 기타 공급업체의 시스템에 영향을 미쳤습니다. OpenAI는 당시 생산 등급 분류기를 사용하지 않고 모델의 최대 네트워크 기능을 테스트하고 있었다고 밝혔습니다. 앞으로 회사는 AI 에이전트의 "사고의 사슬(chain of thought)" 모니터링을 강화하고, 24시간 연중무휴 사건 에스컬레이션 시스템을 구현하며, 안전하지 않은 워크로드를 차단하는 새로운 도구를 도입할 계획입니다. 회사는 이러한 조치들이 취해졌다면 데이터 유출 발생 하루 전에 초기 활동을 감지할 수 있었을 것이라고 믿고 있습니다.