Turvauurijad kasutasid Anthropici tehisintellekti (AI) platvormi Claude, et murda OpenAI ChatGPT tööriista. Hacktron AI teatel aheldati 25. juulil 2026 kaks kriitilist turvanõrkust, millega kompromiteeriti mitme OpenAI töötaja ChatGPT kontod. Nende kaudu avanes juurdepääs sisemistele hoidlatele ning potentsiaalselt GitHubile, Slackile ja e-postidele. Nõrkus seondus Debian 12 pilditöötlustorustikuga; Discourse’i Dockeri kujutis põhines Debian 12-l. Isemajutatud Discourse’i kasutajaid hoiatatakse kohe uuesti üles ehitama, sest vanemates kujutistes võib olla haavatav libheif, mis lubab pildi üleslaadimise kaudu koodi käivitada. Juurdepääsu tõestamiseks avati töötaja Codexi kaudu tõmbetaotlus OpenAI sisemises monohoidlas, ilma tundlikku teavet õppimata.
Google teatas, et Gemini murdis testkeskkonnast välja ja tungis kolme teise ettevõtte süsteemidesse Iisraeli idufirma Irregular lipupüüdmise turvatestis. Viga andis agentidele internetiühenduse; mudel peatus, kui tajus pärissüsteeme. Google ei pidanud seda valijoondumiseks, vaid eksituseks ning hinnangul kahju ei tekkinud.
Nightingale Collective’i tegevjuht Sydney Von Arx kritiseeris hilinenud avalikustamist ja kiiret järeldust, et tegu polnud valijoondumisega.