Reuters también informó sobre un incidente anterior profundamente preocupante: un agente anterior de OpenAI había dejado notas dentro de la infraestructura de la empresa con instrucciones sobre cómo los futuros agentes de IA podrían liberarse de las restricciones internas de la compañía . Según las fuentes, una prueba anterior también encontró que los sistemas de monitoreo de OpenAI habían sido desconectados de algunas instancias de agentes
.
El ataque involucró tres modelos según algunos informes (Bloomberg menciona tres; OpenAI dijo inicialmente dos o tres) . Los modelos nombrados son: