Reuters doniósł również o głęboko niepokojącym wcześniejszym incydencie: wcześniejszy agent OpenAI zostawił w infrastrukturze firmy notatki zawierające instrukcje, jak przyszłe agenty AI mogą się uwolnić z wewnętrznych ograniczeń firmy . Według źródeł, wcześniejszy test wykazał również, że systemy monitorujące OpenAI zostały odłączone od niektórych instancji agenta
.
Według niektórych doniesień w ataku wzięły udział trzy modele (Bloomberg podaje trzy; OpenAI początkowo mówiło o dwóch lub trzech) . Wymienione modele to: