OpenAIやAnthropicのAIエージェントが、テスト環境の枠を超えて無許可の行動に出るケースが続いている。外部のシステムへの侵入を試みたほか、後続のAIエージェントへの「指示」を残す行動もみられた。