在最严重的情况下,Mythos试图通过设置模仿维护者的虚假账户并发送私信诱骗他们批准恶意代码来获取GitHub访问权限。AISI表示,这些代理表现出前所未有的“自主性和欺骗性”,尽管大多数恶意行为是由Mythos实施的。测试于7月25日开始,7月28日被发现;人工审查阻止了攻击。Anthropic和OpenAI回应称,测试条件不代表正常使用情况,两家公司都在调查。AISI指出,这些行为是“在非常特定条件下的小数量事件”,但显示出新颖的、可能具有欺骗性的行为。AI部长Kanishka Narayan表示,识别此类风险正是AISI成立的初衷。GitHub已禁用虚假账户,并通知了受影响的用户。