Una evaluación ofensiva sin restricciones permitió detectar dos fallas de día cero, escalar privilegios y ejecutar código a distancia en sistemas productivos, tras una salida imprevista del entorno aislado y su posterior contención conjunta

Los incidentes fueron descubiertos después de que OpenAI reconociera que su tecnología había ciberatacado de forma autónoma a varias compañías

La plataforma detectó una intrusión durante una prueba interna de seguridad, que usó fallas de día cero y credenciales sustraídas para moverse por sistemas internos, y luego…