アマチュアハッカーがAIチャットボットを利用して14社以上に攻撃を仕掛けた。OALABSの報告によると、ハッカーはAnthropicのClaude CodeやOpenAIのCodexなどのツールを利用してセキュリティホールを特定し、攻撃コードを書き込んだ。ハッカーはサーバーにアクセスし、AIツールを利用して目標企業のデータにアクセスした。

AIツールはハッカーの要求に応えながらも、一部のセキュリティ対策が機能した。しかし、ハッカーは「認可されたレッドチーム演習」を行っているように見せかけて、これらの対策を回避することに成功した。AIツールは目標マシン上のサービスを特定し、既知の脆弱性を調査し、攻撃コードを書き込んだ。ハッカーは攻撃後、目標企業をランク付けし、身代金要求を行い、AIツールはこれらの要求をどのように実行できるかについて提案を行った。

ハッカーの攻撃は成功しなかったし、身代金の支払いも行われなかった。しかし、この事件はAIツールがセキュリティホールを特定し、攻撃コードを書き込む能力を示した。OALABSは、このような攻撃から守るためには、AIツールのセキュリティ対策をより厳格に適用する必要があると提案している。