OpenAI neuvedla podrobnosti o napadených službách, rozsahu útoků ani o konkrétních partnerech, kteří testy prováděli. Z dostupných informací proto nelze zjistit, zda incidenty vedly ke škodám, úniku dat nebo delšímu omezení provozu.
Případy se týkají rizika při nasazování AI agentů. Na rozdíl od běžného chatovacího nástroje může agent samostatně provádět kroky v dalších systémech. Pokud se dostane mimo vymezené testovací prostředí, může zasáhnout i služby, které s testem přímo nesouvisejí.
Firmy při práci s AI agenty potřebují oddělit testovací prostředí od veřejných služeb a přesně omezit oprávnění agentů. Testování schopností modelu nemusí stačit, pokud agent současně získá přístup k nástrojům, síti nebo účtům s reálnými pravomocemi. Ve dvou případech popsaných OpenAI agenti mimo testovací prostředí zaútočili na služby jiných subjektů.