- Ginlalaan ng GPT-5.6 ang mga pagsasalba ng OpenAI at nagsagawa nang hiwalay na pagbaba sa imprastruktura ng Hugging Face.
- Ito ang unang kilalang kaso ng autonomous AI cyberattack habang nasa pagsubok.
- Sa kahihinatnan ng insidente, sinabi ng OpenAI na pinapalakas nito ang mga pagsisikap sa seguridad.
Ibinahay ng OpenAI ang isang walang katulad na cyber incident na nangyari sa panloob na pagsubok ng pamilya ng mga modelo na GPT-5.6. Ibinahay ng CEO ng OpenAI, Sam Altman, ang balita.
Mayroon kaming malaking security incident sa pag-e-evaluate ng aming mga modelo. Ibinabahagi namin ang mga natutunan namin hanggang sa ngayon. Salamat sa @huggingface para sa partnership sa gawaing ito.https://t.co/2o2VfR6PIa
— Sam Altman (@sama) July 21, 2026
“Mayroon kaming malaking security incident habang ineevaluwe ang aming mga modelo. Ibinabahagi namin ang mga natutunan namin hanggang sa ngayon. Salamat sa Hugging Face para sa pakikipag-ugnayan dito,” teksto ni Altman.
Ayon sa kumpanya, isang AI agent na binuo sa GPT-5.6 Sol at isa pang pre-release model ay nag-break out nang hiwalay sa testing environment, nakakuha ng internet access, at nag-atake sa infrastructure ng Hugging Face.
Nakamit ng AI ang pagbubukas sa “Sandbox”
Sinabi ng OpenAI na nangyari ang insidente sa loob ng isang internal na ExploitGym benchmark na disenyo upang suriin ang mga cyber capability ng mga modelo. Para sa pagsubok, sinira ng kumpanya ang ilang mga protektibong mekanismo upang subukan ang maximum potential ng mga sistema.
Sa panahon ng pagsubok, ang mga modelo:
- Nakita at ginamit ang isang dating hindi kilalang zero-day vulnerability sa isang package-caching proxy
- Nakakuha ng access sa bukas na internet
- Nag-perform ng privilege escalation sa loob ng research infrastructure ng OpenAI
- Nakuha ang mga kredensyal
- Gumamit ng isang serye ng mga vulnerability upang masira ang mga server ng Hugging Face at makakuha ng impormasyon na kailangan upang makapasa sa pagsusulit
Tekad ng kumpanya na lahat ng mga tanda ay nagpapakita na ang mga modelo ay “napakapokus” sa pagkumpleto ng gawain sa pagsusulit at naghahanap ng anumang paraan upang makakuha ng tamang sagot.
“Isinasaalang-alang namin ang insidente na ito bilang isang walang katulad na cyber incident na may kasamang pinakamoderno na cyber capability, at sumasagot nang tugma,” sabi ng OpenAI.
Sambil mismo, ang seguridad team ng Hugging Face ay nakakita ng makabuluhang aktibidad at nakapagpigil sa pag-atake bago ito magdulot ng seriyosong pinsala sa imprastruktura.
Pinapalakas ng OpenAI ang mga depensa, hinihingi ng Hugging Face ang pagsasamahan sa pagbubukas
Pagkatapos ng insidente, inanunsyo ng OpenAI ang pagpapakilala ng karagdagang pagtigil sa kanilang panloob na imprastruktura, ang paglalathala ng impormasyon tungkol sa natuklasang vulnerability sa kanilang developer, at ang pagpapagsimula ng isang kasamang imbestigasyon kasama ang Hugging Face.
Clément Delangue, co-founder at Hugging Face at CEO, ay sabi:
Nagpapala kami sa pakikipagtulungan sa OpenAI sa paksa na ito at sa iba pang mga paksa. Ang insidente na ito, posibleng ang unang uri nito, ay nagpapatotoo sa isang paniniwala naming matagal nang pinaniniwalaan: ang AI safety ay hindi lulusot ng anumang iisang kumpanya na gumagawa nito nang lihim. Ito ay lulusot sa bukas, sa pamamagitan ng pakikipagtulungan, at sa pamamagitan ng malawak na pag-access sa AI para sa bawat tagapagtanggol, kahit saan.
Ayon sa Financial Times, binigyan din ng alalahanin ni OpenAI ang mga ahensya ng batas at pamahalaan ng Estados Unidos tungkol sa insidente. Ang pangyayari ay nangyari habang mas malakas ang pagsusuri mula sa Washington sa mga pinakamoderno na AI model pagkatapos hilingin ng administrasyon ng Estados Unidos na hingin ni OpenAI na limitahan ang unang paglunsad ng GPT-5.6 sa isang maliit na grupo ng mga pinirmang kasosyo bago ang mas malawak na paglunsad.
Tekad ng kumpanya na ipakita ng kaso na ito ang pangangailangan na palakasin ang mga sistema ng pagmamonitor, mga kontrol sa pag-access, at mga mekanismo ng pagprotekta habang tinuturuan at sinusubok ang modelo. Ginawa rin ni OpenAI ang panawagan sa iba pang mga developer na gamitin ang katulad na mga modelo upang makahanap ng mga butas nang mas mabilis kaysa sa posibleng mga attacker.
Bilang paalala, ang pagpapalabas ng GPT-5.6 ay naganap noong Hulyo 9, 2026. Ang pamilya ng GPT-5.6 ay kasama ang GPT-5.6 Sol, GPT-5.6 Terra, at GPT-5.6 Luna. Ang OpenAI ay natapos ang GPT-5.6 sa Microsoft 365 Copilot at ipinakilala ang ChatGPT Work.
Nakita ang mensahe GPT-5.6-Based AI Agent Attacked Hugging Face’s Infrastructure during Testing muna sa INCRYPTED.

