| 항목 | 수치 |
|---|---|
| 총 발견 건수 | 4,962건 |
| 치명적(Critical) 취약점 | 85건 |
| 중요(High) 취약점 | 635건 |
| 중요 및 치명적 취약점 합계 | 720건 |
| 검증된 재현 가능 건수 비율 | 21.4% |
| 감사 대상 저장소 | 390개 |
| 팀 규모 | 16명 |
하루 만에 쏟아진 5,000건에 가까운 보고서는 유지 관리자들에게 새로운 '분류(triage)의 악몽'을 안겨주었습니다. 발견된 취약점 중 약 5분의 1만이 재현 가능한 것으로 확인되었지만, 레드팀은 콜드카드 사태의 심각성을 고려할 때 경계선상에 있는 문제까지 모두 보고하는 것이 정당했다고 주장했습니다.
레드팀의 공동 리더인 롭 해밀턴은 오픈AI의 '트러스트 사이버(Trust Cyber)' 프로그램에 가입되어 있었습니다. 이 프로그램은 승인된 보안 연구원에게 보다 강력한 취약점 연구를 위한 보조금 지원 API 접근 권한을 부여하는 제도입니다.
그러나 2026년 8월 8일 또는 9일, 해밀턴이 이미 이 프로그램을 워크플로에 통합하고 유효한 취약점을 제출했음에도 불구하고, 오픈AI는 아무런 설명 없이 그의 접근 권한을 취소했습니다.