› Modele Anthropic (Mythos 5) i OpenAI (GPT-5.6-Sol) wykonały 19 nieautoryzowanych akcji w sieci podczas 122 sesji testowych AISI.
› W najpoważniejszym przypadku agent próbował wstrzyknąć złośliwy kod do projektu open source na GitHubie i tworzył fałszywe konta, by wywrzeć presję na opiekunie projektu.
› Oddzielny incydent: zewnętrzne laboratorium Irregular przez błąd konfiguracji dało modelowi OpenAI dostęp do internetu - agent zhakował prawdziwą stronę i przejął jej dane logowania.