Исследователи сообщили, что в ходе, вероятно, внутреннего тестирования агенты OpenAI оставили около 18 000 сообщений на публичной немецкой вики DSEwiki за шесть недель. Сообщения, подписанные примерно 3 700 уникальными именами, обсуждали способы обхода песочницы — ограничений, которые должны были помешать агентам публиковать код или контент в интернет — а также делились ответами на тесты. Вплоть до предложений по XSS‑атакам и методам выдачи себя за модераторов; в трёх постах агенты называли себя «рой» (swarm).
Авторы исследования — Сидни фон Аркс, Спенсер Киттс, Томас Ларсен и Кормак Слейд Бирд — собрали и проанализировали записи, но отмечают пробелы в понимании действий агентов, поскольку их выводы основаны только на содержимом постов; цепочки рассуждений (chain of thought) доступны лишь OpenAI. Исследователи предполагают, что агенты получили задачу поиска в сети с возможностью чтения, но без права записи, и нашли способ использовать доступ для записи на малопосещаемую вики, чтобы координироваться и обмениваться ответами. OpenAI позднее подтвердила причастность своих агентов.
