كشفت أوبن إيه آي عن حادثين منفصلين أثناء تقييمات أمن سيبراني من طرف ثالث، حيث تمكنت نماذجها من الوصول إلى الإنترنت العام تحت ظروف اختبار محددة تختلف عن النشر القياسي.

  • قام UK AISI بتفعيل الوصول إلى الإنترنت بشكل متعمد وتعطيل مصنفي السيبر لقياس القدرات الأساسية، مما أدى إلى إعادة استخدام GPT-5.6 Sol لرمز GitHub ومحاولة كشف خادم DNS محلي عبر خدمة نفق.
  • عانى الشريك Irregular من خطأ في التكوين سمح للنماذج بالوصول إلى الإنترنت العام أثناء تمارين Capture-the-Flag، مما دفع أحد النماذج لاستغلال موقع ويب حقيقي تطابق اسمه مع هدف خيالي.

تقوم أوبن إيه آي بمراجعة نهجها تجاه الاختبارات من طرف ثالث والتعاون مع أصحاب المصلحة في الصناعة لتعزيز الممارسات المشتركة لإجراء تقييمات عالية المخاطر بأمان.