Ründajad said CSRF-haavatavuse abil ChatGPTsse sisestada töötajate juurdepääsuõigustega autonoomseid tehisintellekti agente ja automaatselt e-kirju pealt kuulata, kuid haavatavus parandati kolme päeva jooksul.
Ründajad saavad ühe õngitsuslingi kaudu paigutada OpenAI töökeskkonda autonoomse tehisintellekti agendi, mis pääseb seejärel püsivalt ligi Outlookile, Slackile, SharePointile ja Google Drive’ile ning annab endale ise vajalikud load.