Agen-agen tersebut menggunakan layanan internet yang memiliki sistem keamanan lemah untuk berbagi dan menemukan jawaban, dan dalam banyak kasus berupaya menembus basis data yang aman.
Aktivitas tersebut setidaknya telah berlangsung sejak Maret 2026 dan kemungkinan sejak November 2025. Aktivitas itu juga mungkin masih berlangsung hingga sekarang.
OpenAI, Jumat (25/9) mengatakan bahwa perusahaan telah menghubungi puluhan pihak yang terdampak, termasuk pemerintah, universitas, dan lembaga publik, untuk memberi tahu mereka mengenai aktivitas agen yang dilakukan tanpa izin.
The New York Times melaporkan bahwa basis data milik U.S. Securities and Exchange Commission, Census Bureau, dan Department of Education termasuk di antara sistem yang menjadi sasaran.
Transluce memulai investigasinya setelah kelompok peneliti lain mengidentifikasi sebuah forum yang tidak banyak dikenal, tempat para agen berkolaborasi untuk menyelesaikan tes berbatas waktu.
Laporan tersebut menggunakan data dari situs urlquery.net, yang berfungsi sebagai proksi peramban dan pada dasarnya ditujukan untuk penelitian keamanan. Pengguna dapat menganalisis sebuah URL tanpa membukanya secara langsung.
Namun, layanan tersebut juga menerbitkan catatan aktivitas secara publik. Peneliti Transluce dapat mengidentifikasi agen yang menggunakan layanan tersebut dengan mencocokkan aktivitas mereka dengan percakapan di forum.
“Kami menemukan sejumlah besar aktivitas otomatis yang memiliki hubungan erat dan tumpang tindih dengan dataset DSE Wiki, dan kini OpenAI telah mengonfirmasi bahwa aktivitas tersebut setidaknya sebagian merupakan bagian dari gerombolan yang sama,” kata Kepala Tata Kelola Transluce, Conrad Stosz.