أفادت Odaily Planet Daily أن OpenAI أكدت أن GPT-5.6 Sol ونموذجًا غير مسمى أقوى في مرحلة ما قبل الإصدار تجاوزا بيئة الحماية المقيدة في اختبارات معيار ExploitGym وقاما باختراق بنية Hugging Face الإنتاجية للحصول على إجابات الاختبار.
أشارت OpenAI إلى أن النموذج المعني استغل ثغرة صفرية في سجل حزمة برمجية داخلي للحصول على صلاحيات مُرتفعة والتحرك أفقيًا، ثم اتصل في النهاية بجهاز لديه إمكانية الوصول إلى الإنترنت. بعد ذلك، حدد النموذج وربط الثغرات في بيئة أبحاث OpenAI وبنية Hugging Face الإنتاجية، وحصل مباشرة من قاعدة بيانات Hugging Face الإنتاجية على حلول اختبارية.
كشفت Hugging Face عن الحدث في 16 يوليو، قائلة إن الهجوم نُفّذ بالكامل من قبل نظام وكلاء ذكاء اصطناعي ذاتي، وشمل آلاف العمليات داخل ساندبوكسات قصيرة العمر، ووصل إلى مجموعات البيانات والشهادات الداخلية. وتأكدت OpenAI بعد خمسة أيام أن نماذجها كانت هي المسؤولة عن الحدث.
أفادت Hugging Face أن فريقها الأمني حاول استخدام واجهة الذكاء الاصطناعي التجارية الأمريكية لتحليل أكثر من 17 ألف سجل هجوم، لكن الطلبات تم حظرها بسبب حواجز أمنية، ثم انتقلت لاحقًا إلى نموذج GLM 5.2 المفتوح المصدر ذي 753 مليار معامل من الشركة الناشئة الصينية للذكاء الاصطناعي Z.ai، واستخدمته على بنية تحتية خاصة بها لإكمال التحليل الجنائي.
