Die Sicherheitsfirma Hacktron verband eine Bildupload-Lücke im Forum von OpenAI mit einer Anmeldelücke. Drei Forscher erreichten Mitarbeiterkonten und stellten im privaten Code-Speicher von OpenAI einen Änderungsantrag. Claude Opus 4.8 schrieb den Angriffscode nicht, Opus 5 schon, und OpenAI zahlte 6.500 Dollar dafür.