CIBER (OpenInterpreter) - Indirect Prompt Injection: leaderboard
Metric: Attack success rate (%) of indirect prompt-injection attacks against the OpenInterpreter code-interpreter agent, natural-language inputs over CIBER's 25 RedCode-derived risk scenarios (750 tests per cell), success verified by state probes in a Docker sandbox; lower is better. Source: arxiv.org. 3 models tracked.
Top models
| # | Model | Score | Overall rank |
|---|---|---|---|
| 1 | OpenInterpreter + GPT-5-mini | 58.3 | |
| 2 | OpenInterpreter + GPT-4o | 68.7 | |
| 3 | OpenInterpreter + GPT-3.5-Turbo | 69.6 |
Interactive version: theaggregate.ai/benchmark?slug=ciber-openinterpreter-indirect-prompt-injection · How It Works · Data refreshed daily, snapshot 2026-10-11.